Offensive Labs

Blog Application CTF: Μη περιορισμένη μεταφόρτωση αρχείων & εκμετάλλευση PHP PathInfo

Authorized lab penetration test εναντίον custom blog application σε Apache 2.4.46 (Debian) στο 172.10.0.20. Καταγραφή unrestricted file upload, Burp CSRF PoC residue, PHP source leak, cgi.fix_pathinfo abuse path και πλήρης MITRE ATT&CK mapping.

read more

Mr Robot CTF: Από το Reconnaissance στο Root

Executive Summary Σε αυτό το άρθρο τεκμηριώνουμε την πλήρη διαδικασία ηθικής εκμετάλλευσης της εικονικής μηχανής Mr Robot (VulnHub CTF) σε ελεγχόμενο εργαστηριακό περιβάλλον VirtualBox. Από ένα Apache web server με WordPress, καταφέραμε να αποκτήσουμε remote code execution ως ο χρήστης daemon, να προχωρήσουμε στον χρήστη robot σπάζοντας έναν αδύναμο MD5 hash, και τελικά να αναβαθμίσουμε […]

read more