Home
System Hacking
๐Ÿ“ฆ

[ShaktiCTF 2025][BOX] Shocking-news

Type
CTF
๋…„๋„
2025
Name
ShaktiCTF
๋ถ„์•ผ
Box
์„ธ๋ถ€๋ถ„์•ผ
Box
์—ด
2025/07/28 06:34
1 more property

# Description

Are you just another customer here , or do you have in you, what it takes to see beyond the ordinary? Things might look ordinary on the outside , but inside, lies a mangled web of shocking secrets. Should you choose to take the quest and discover what others can't , follow along, and what you are seeking , shall be revealed .
Plain Text
๋ณต์‚ฌ

# ๋ถ„์„

์ฒ˜์Œ๋ณด๋Š” ์œ ํ˜•์˜ ๋ฌธ์ œ์˜€๋‹ค. ์ ‘๊ทผํ–ˆ๋˜ ๋ฐฉ๋ฒ•๊ณผ ์ƒ๊ฐํ–ˆ๋˜ ๋‚ด์šฉ ๋ชจ๋‘๋ฅผ ๊ธฐ์ˆ ํ•ด๋ณด๊ฒ ๋‹ค.
๋ฌธ์ œ๋ฅผ ๋‹ค์šด๋ฐ›๊ณ  ์••์ถ•์„ ํ’€์–ด๋ณด๋ฉด .ova ํ™•์žฅ์ž๋ฅผ ๊ฐ€์ง€๋Š” ํŒŒ์ผ์„ ํ•˜๋‚˜ ๋˜์ ธ์ค€๋‹ค.
์ผ๋‹จ HxD๋กœ ๊นŒ๋ณด๋ฉด ovf๋ผ๋Š” ๋ฐ์ดํ„ฐ๊ฐ€ ์žˆ๋Š”๊ฑธ ๋ณผ ์ˆ˜ ์žˆ๊ณ  ํŒŒ์ผ ํ™•์žฅ์ž ์ •๋ณด๋ฅผ ์ผ๋‹จ ๋จผ์ € ์ฐพ์•„๋ณด์ž.
1.
.ova
๊ฐœ๋ฐฉํ˜• ๊ฐ€์ƒ ์–ดํ”Œ๋ผ์ด์–ธ์Šค(OVA) ์€ ๋‹จ์ผ ํŒŒ์ผ ์•„์นด์ด๋ธŒ์˜ OVF ํŒจํ‚ค์ง€
2.
ovf
๊ฐ€์ƒ ์‹œ์Šคํ…œ์„ ์„ค๋ช…ํ•˜๋Š” XML, ์ด๋ฆ„, ํ•˜๋“œ์›จ์–ด, ํŒจํ‚ค์ง€ ์„ค๋ช… ๋“ฑ๋“ฑโ€ฆ
๋ผ๊ณ  ๋˜์–ด ์žˆ๊ณ  ์•„์นด์ด๋ธŒ๋ผ๋Š” ์ ๊ณผ ์—ฌ๋Ÿฌ ์ •๋ณด๋ฅผ ๋‹ด๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋ณด์•„ ์ผ๋‹จ ZIP ํŒŒ์ผ๋กœ ํ™•์žฅ์ž๋ฅผ ๋ณ€๊ฒฝํ•ด๋ณธ๋‹ค.
์—ฌ๊ธฐ์„œ ์ฃผ๋ชฉํ•ด์•ผํ•˜๋Š” ๋ถ€๋ถ„์€ vmdk ํŒŒ์ผ์ด๋‹ค.
vmdk ํŒŒ์ผ์€ ํ”ํžˆ VMWare, Virtual Box๋“ฑ ๊ฐ€์ƒํ™” ์†Œํ”„ํŠธ์›จ์–ด์—์„œ ๊ฐ€์ƒ ํ•˜๋“œ ๋””์Šคํฌ๋ฅผ ๋‚ด๋ณด๋‚ด๋Š” ๋ฐฉ์‹์ด๋‹ค.
์ž ์ด์ œ ํ•ด๋‹น ํŒŒ์ผ์„ VMWare์—์„œ ์—ด์–ด๋ณด์ž.

VMWare Open

Open a Virtual Machine์„ ํด๋ฆญํ•ด์„œ ์‹คํ–‰ํ•œ๋‹ค.
๋Œ€์ถฉ ์„ค์ •ํ•ด์ฃผ๊ณ  Import ์„ค์ •ํ•ด์ค€๋‹ค.
์ƒ์„ฑ ์™„๋ฃŒ๋˜๋ฉด ์‹คํ–‰ํ•ด์ค€๋‹ค.
๋ฆฌ๋ˆ…์Šค๊ฐ€ ์‹คํ–‰๋˜๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

File System ๋ถ„์„

์‹คํ–‰ํ•˜๋ฉด Alice ๋ผ๋Š” User๋กœ ๋กœ๊ทธ์ธํ•˜๊ฒŒ ์„ค์ •๋˜์–ด ์žˆ๋‹ค.
๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ชจ๋ฅด๋‹ˆ ์ผ๋‹จ File System ๋จผ์ € ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด VM์„ Shutdown ํ•œ ๋’ค FTK Imager๋ฅผ ์‹คํ–‰ํ•œ๋‹ค.
Add Evidence Item... ํด๋ฆญ, Image File ํด๋ฆญ
Browse๋กœ ์•„๊นŒ ๋งŒ๋“  vmdk ํŒŒ์ผ ์˜คํ”ˆ ๋’ค Finish ํด๋ฆญ
์—ด๋ฆฐ ํŒŒ์ผ์„ ์“ฑ ๋ณด๋‹ค alice ํŒŒ์ผ ์‹œ์Šคํ…œ์„ Export Files...๋ฅผ ๋ˆŒ๋Ÿฌ alice ์ž์ฒด๋ฅผ ์ถ”์ถœํ•œ๋‹ค.
๊ทธ๋ฆฌ๊ณ  /etc/passwd์™€ /etc/shadow๋ฅผ ๋“ค์–ด๊ฐ„๋‹ค.

Login

/etc/passwd
/etc/shadow
root๋ž‘ alice์˜ password๋ฅผ crackํ•˜๋ ค๊ณ  ํ–ˆ์ง€๋งŒ ์‹คํŒจํ–ˆ๋‹ค.

Password Reset

FTK Imager๋กœ ํ•„์š”ํ•œ ํŒŒ์ผ์€ ์ผ๋‹จ ๋‹ค ์ถ”์ถœํ–ˆ๋‹ค.
์ด์ œ FTK๋ฅผ ๊บผ์ฃผ๊ณ  VM์„ ์‹คํ–‰ํ•˜๊ณ  Shift + E๋ฅผ ์—ฐํƒ€ํ•œ๋‹ค.
๋ถ€๋ฅดํ† ๋”์— ์ง„์ž…ํ•œ ๋’ค e๋ฅผ ๋ˆŒ๋Ÿฌ์ค€๋‹ค.
์˜ต์…˜ ํŽธ์ง‘ ํŽ˜์ด์ง€๊ฐ€ ๋‚˜์˜ค๋ฉด ๋ฐ‘์œผ๋กœ ์ญ‰ ๋‚ด๋ฆฐ๋‹ค.
๋ฐ‘์— linux์— ์ธ์ž๋ฅผ ro๋ฅผ rw๋กœ ๋ณ€๊ฒฝํ•˜๊ณ  quite splash $vt_hadnoff๋ฅผ init=/bin/bash๋กœ ๋ณ€๊ฒฝํ•œ๋‹ค.
์ˆ˜์ •ํ•œ ๋’ค Crtl + X๋ฅผ ๋ˆŒ๋Ÿฌ์„œ ์‹คํ–‰ํ•œ๋‹ค.
bash๋กœ ์ ‘์†ํ•˜๋ฉด passwd ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ณ€๊ฒฝํ•ด์ค€๋‹ค.
passwd root 1234 1234 passwd alice 1234 1234
Bash
๋ณต์‚ฌ
๋ณ€ํ•œ ํ•œ ๋’ค reboot -f๋ฅผ ์ž…๋ ฅํ•ด ์žฌ๋ถ€ํŒ…ํ•œ๋‹ค.
์žฌ๋ถ€ํŒ…๋˜๋ฉด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ž…๋ ฅํ•˜์—ฌ ๋กœ๊ทธ์ธํ•˜๋ฉด ๋ฌธ์ œ๋ฅผ ํ’€๊ธฐ์œ„ํ•œ 1์ฐจ์  ์ค€๋น„๋Š” ๋๋‚ฌ๋‹ค.

# ๋ฌธ์ œ ๋ถ„์„

ํ•ด๋‹น ๋ฌธ์ œ๋ฅผ ๋ถ„์„ํ•ด๋ณธ nc๋กœ ํŠน์ • ๊ฐ€์ƒ ์„œ๋ฒ„์— ์ ‘์†ํ•˜์—ฌ ์งˆ๋ฌธ์— ํ•ด๋‹นํ•˜๋Š” ๋‹ต์„ VM์—์„œ ๋ถ„์„ํ•ด์„œ ๋„ฃ์œผ๋ฉด๋œ๋‹ค.

Q1) ํ™œ์„ฑํ™” ๋œ ํฌํŠธ

Q1) Which ports are open (Answer in ascending order of port numbers , separated by commas)? Format: XX,..
Plain Text
๋ณต์‚ฌ
ํ™•์ธ์„ ์œ„ํ•ด netstat๋ฅผ ์„ค์น˜ํ•ด์ค€๋‹ค.
Answer: 22, 80
Plain Text
๋ณต์‚ฌ

Q2) ์ƒ์  ์ด๋ฆ„

Q2) ํ•ด๋‹น ๋„๋ฉ”์ธ์— ํ˜ธ์ŠคํŒ…๋œ ์ƒ์ ์˜ ์ด๋ฆ„์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? (๊ณต๋ฐฑ์œผ๋กœ ๊ตฌ๋ถ„๋œ ์นด๋ฉœ ์ผ€์ด์Šค) ํ˜•์‹: Abcd Efgh Ijklmno
Plain Text
๋ณต์‚ฌ
http๋กœ 80 port๊ฐ€ ์—ด๋ ค์žˆ๋Š” ๊ฒƒ์œผ๋กœ ๋ณด์•„ ์›น ์„œ๋ฒ„๊ฐ€ ์—ด๋ ค์žˆ๋Š” ๊ฑธ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.
http://127.0.0.1๋กœ ์ ‘์†ํ•˜๋ฉด ๋‚˜์˜จ๋‹ค.
Answer: Donut Heaven
Plain Text
๋ณต์‚ฌ

Q3) API ์ฃผ์†Œ

Q3) Which endpoint helped you find the user credentials? Format: /path/to/the/endpoint
Plain Text
๋ณต์‚ฌ
์›น ์„œ๋ฒ„์˜ API์ž„์œผ๋กœ /var/www๋กœ ์ ‘๊ทผํ•˜์—ฌ tree ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅํ•œ๋‹ค.
Answer : /cgi-bin/test.cgi
Plain Text
๋ณต์‚ฌ

Q4) CVE ๋ฒˆํ˜ธ

Q4) What vulnerability seems to affect the kernel of the target system? (Enter a CVE number,Bash version number) ?
Plain Text
๋ณต์‚ฌ
์ž ์—ฌ๊ธฐ์„œ ๋ถ€ํ„ฐ ์ถ”์ธก์„ ํ•˜๋ฉด์„œ ๋ถ„์„์„ ํ•ด์•ผํ•œ๋‹ค.
kernel์— ์˜ํ–ฅ์„ ๋ฏธ์น˜๋Š” CVE๋ฅผ ์ œ์ถœํ•˜๋Š” ๊ฒƒ + access.log์™€ error.log๊ฐ€ ์กด์žฌํ•˜๋Š” ๊ฒƒ์œผ๋กœ ๋ณด์•„ web server์˜ test.cgi์™€ ์ทจ์•ฝ์ ์„ exploitํ–ˆ๋‹ค๊ณ  ์ƒ๊ฐํ•  ์ˆ˜ ์žˆ๊ณ  bash version number์„ ๋„ฃ์–ด๋ผ๋Š” ๊ฒƒ์„ ํ†ตํ•ด bash๊ฐ€ ์ทจ์•ฝ์ ์— ์˜ํ–ฅ์„ ๋ฏธ์นœ๋‹ค๊ณ  ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

access.log

access.log ํŒŒ์ผ์—์„œ test.cgi๋ฅผ ๊ฒ€์ƒ‰ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™์ด 68 line์—์„œ ํŠน์ • ์‰˜ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.
127.0.0.1 - - [20/Sep/2024:01:16:16 +0530] "GET /cgi-bin/test.cgi HTTP/1.1" 500 803 "-" "() { :; }; echo; echo; /bin/bash -c 'echo vulnerable'"
Plain Text
๋ณต์‚ฌ
ํ•ด๋‹น ๊ณต๊ฒฉ๊ตฌ๋ฌธ์„ ๋ณต์‚ฌํ•ด์„œ ๊ทธ๋Œ€๋กœ ๊ฒ€์ƒ‰ํ•˜๋ฉด Shellshock ์ทจ์•ฝ์ ์ž„์„ ์•Œ ์ˆ˜ ์žˆ๊ณ , CVE-2014-6271์ž„์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค.
์ด์ œ bash version์„ ํ™•์ธํ•˜๋ฉด 4.3.0์ด๋‹ค.
Answer : CVE-2014-6271,4.3.0
Plain Text
๋ณต์‚ฌ

Q5) ํ˜ธ์ŠคํŠธ ์ด๋ฆ„

Q5) What is the hostname of the target system ? (Complete domain name in lowercase) Format: domain.name
Plain Text
๋ณต์‚ฌ
hostname ๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด์„œ ํ˜ธ์ŠคํŠธ ์ด๋ฆ„์„ ๊ฐ€์ ธ์˜ต๋‹ˆ๋‹ค.
Answer : domain1.com
Plain Text
๋ณต์‚ฌ

Q6) alice ์œ ์ € ์ •๋ณด ๋…ธ์ถœ ์‹œ์Šคํ…œ ๋ช…๋ น์–ด

Q6) Which system command exposes the credentials for alice user? Format: command
Plain Text
๋ณต์‚ฌ
ํ•ด๋‹น ๋ถ€๋ถ„์„ ์ดํ•ดํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ShellShock ์ทจ์•ฝ์ ์„ ๋จผ์ € ์ดํ•ดํ•ด์•ผํ•œ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์•„๋ž˜ Reference ์ฐธ๊ณ 
๊ฐ„๋‹จํ•˜๊ฒŒ ์„ค๋ช…ํ•˜๋ฉด ์•„๋ž˜์™€ ๊ฐ™๋‹ค.
1.
cgi-bin์„ ํ†ตํ•ด ์›น ์„œ๋ฒ„๊ฐ€ Bash ๊ธฐ๋ฐ˜ ์Šคํฌ๋ฆฝํŠธ ์‹คํ–‰ ํ›„ client์— ์ „๋‹ฌ
2.
์กฐ์ž‘๋œ ํ™˜๊ฒฝ๋ณ€์ˆ˜ ์‚ฝ์ž…์‹œ ์„œ๋ฒ„๋Š” ํ™˜๊ฒฝ ๋ณ€์ˆ˜์— ์ „๋‹ฌ๋œ ๋ช…๋ น์–ด ์‹คํ–‰
3.
์ธ์ฆ ์—†์ด ์›๊ฒฉ์—์„œ ์ž„์˜ ๋ช…๋ น์–ด ์‹คํ–‰
์ด์ œ๋Š” ์‹œ๋‚˜๋ฆฌ์˜ค๋ฅผ ๋จผ์ € ์„ธ์šฐ๊ณ  ๋ถ„์„์„ ์ง„ํ–‰ํ•ด์•ผํ•œ๋‹ค.(์นจํ•ด ๋ถ„์„์„ ์ฒ˜์Œํ•ด๋ด์„œ ์‹œ๋‚˜๋ฆฌ์˜ค ๊ธฐ๋ฐ˜์œผ๋กœ ์ ‘๊ทผ)
์ผ๋‹จ ์‰˜์„ ํš๋“ํ•œ ๊ฒƒ์€ ์ž๋ช…ํ•˜๋‹ค. ๊ทธ๋Ÿผ bash์— ์ ‘๊ทผํ–ˆ๋‹ค๋Š” ๊ฒƒ์ด๊ณ  .bash_history๋ฅผ ๋ณด์ž
bash_history
8.7 KB
๋Œ€์ถฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์นจ์ž…ํ•œ ๊ฒƒ ๊ฐ™์€ ์‹œ์ ๋ถ€ํ„ฐ ๋ณด๋ฉด env ๋ช…๋ น์–ด๋ฅผ ๊ฐ€์žฅ ๋จผ์ € ์‹คํ–‰ํ•œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.
cd /usr/lib/cgi-bin/ ls ./vuln.sh ./test.cgi ls -al env x='() { :;}; echo Oh No!' bash_shellshock -c "echo Testing!"
Plain Text
๋ณต์‚ฌ
ShellShock ์ทจ์•ฝ์ ์€ ํ™˜๊ฒฝ ๋ณ€์ˆ˜์™€ ๊ด€๋ จ๋œ ์ทจ์•ฝ์ ์ž„์œผ๋กœ ๋„ฃ์–ด๋ณด๋ฉด ์ •๋‹ต์ด๋‹ค.
Answer : env
Plain Text
๋ณต์‚ฌ

Q7) Privilege Escalate Binary

Q7) Which binary had the SUID bit set that helped you escalate to root and under which directory ? ( Path to binary and directory separated by comma) Format: /path/to/binary/with/suid,/directoryname
Plain Text
๋ณต์‚ฌ
๊ถŒํ•œ ์ƒ์Šนํ•œ Binary๋ฅผ ์ฐพ์•„๋ณด์ž ์‚ฌ์‹ค ์—ฌ๊ธฐ์„œ ์ œ์ผ ๋งŽ์ด ์‹œ๊ฐ„์ด ์†Œ์š”๋œ ๊ฒƒ ๊ฐ™๋‹ค.
์ผ๋‹จ ๊ถŒํ•œ ์ƒ์Šน์„ ํ•˜๋Š” Binary ๋จผ์ € ์ฐพ์•„๋ณด์ž
find / -perm -4000 -type f 2>/dev/null
Plain Text
๋ณต์‚ฌ
์ €๊ธฐ ์žˆ๋Š” ๋ชจ๋“  binary์— ๋Œ€ํ•ด์„œ ๋ถ„์„ํ–ˆ์ง€๋งŒ ์ผ๋‹จ ์ •๋‹ต๋งŒ ์ž‘์„ฑํ•ด๋ณธ๋‹คโ€ฆ
์ผ๋‹จ .bash_history๋กœ ๋Œ์•„์™€์„œ ์‚ฌ์šฉํ•œ command๋ฅผ ๋ถ„์„ํ•ด๋ณด์ž
์ผ๋‹จ ํ•ด์ปค ๊ด€์ ์œผ๋กœ ์ƒ๊ฐํ•ด๋ดค์„ ๋•Œ bash โ€”version์„ ํ†ตํ•ด์„œ version์„ ํ™•์ธํ•œ ๋‹ค์Œ ShellShock ์ทจ์•ฝ์ ์„ ์ด์šฉํ–ˆ์„ ๊ฒƒ์ด๋‹ค.
์‹ค์ œ๋กœ 245line์— ๋ณด๋ฉด version์„ ํ™•์ธํ–ˆ๋‹ค.
๋‹ค์Œ์œผ๋กœ vi๋กœ /root/root.txt์— ์ ‘๊ทผํ•˜๊ณ  cat์œผ๋กœ ์ฝ์ง€๋งŒ ์‹ค์ œ๋กœ ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•ด๋ณด๋ฉด vi๋กœ๋Š” ์ ‘๊ทผ๋˜์ง€๋งŒ cat์œผ๋กœ๋Š” ์ฝ์„ ์ˆ˜ ์—†๋‹ค.
์ •๋ฆฌํ•ด๋ณด๋ฉด ์‹ฌ๋ณผ๋ฆญ ๋งํฌ๋กœ vi๊ฐ€ vim.tiny์— ๊ฑธ๋ ค์žˆ๋Š”๊ฑธ ๋ณผ ์ˆ˜ ์žˆ๊ณ  vi๋Š” ๋ฃจํŠธ ๊ถŒํ•œ์„ ์œ„์ž„๋ฐ›๋Š”๋‹ค.
vi๋ฅผ ํ†ตํ•ด ์ž˜ ์“ฐ๊ฐ€ ์“ฐ๊นŒํ•ด์„œ ๊ณต๊ฒฉ์ž ๊ด€์ ์—์„œ ์‰˜์„ ํš๋“ํ•˜๋Š” ์‹œ๋‚˜๋ฆฌ์˜ค๋ฅผ ์ƒ๊ฐํ•ด๋ดค๋‹ค.
which vi /usr/bin/vi ls -al /usr/bin/vi /usr/bin/vi -> /etc/alternatives/vi ls -al /etc/alternatives/vi /etc/alternatives/vi -> /usr/bin/vim.tiny
Plain Text
๋ณต์‚ฌ
.bash_history๋ฅผ ๋‹ค ๋ถ„์„ํ•˜๋ฉด์„œ vi๋ฅผ ํ†ตํ•ด์„œ ๋ญ˜ ์ˆ˜์ •ํ–ˆ๋Š”์ง€ ๋”ฐ๋ผ๊ฐ€๋ณด๋ฉด
/etc/sudoers.d/newrules๋ฅผ ์ ‘๊ทผํ•˜๋Š”๋ฐ ํŒŒ์ผ๋กœ ์กด์žฌํ•˜์ง€๋Š” ์•Š๋Š”๋‹ค.
๋” ๋ฐ‘์œผ๋กœ ์ญ‰ ๋ถ„์„ํ•ด๊ฐ€๋ฉด /etc/sudoers.d/alice์— ์ ‘๊ทผํ•œ๋‹ค.
root passwd๋ฅผ 1234๋กœ ๋ณ€๊ฒฝํ–ˆ๊ธฐ ๋•Œ๋ฌธ์— su๋ฅผ ํ†ตํ•ด์„œ root๋กœ ๋ณ€๊ฒฝํ•œ ๋’คcat /etc/sudoers.d/alice๋กœ ํŒŒ์ผ์„ ์ฝ์–ด๋ณธ๋‹ค.
์œ„ ๋‚ด์šฉ์„ ํ•ด์„ํ•ด๋ณด๋ฉด vi๋ฅผ ํ†ตํ•ด์„œ /tmp์—์„œ ์‹คํ–‰ํ•˜๋Š” ํŒŒ์ผ์€ root ๊ถŒํ•œ์„ ์œ„์ž„ํ•œ๋‹ค๋Š” ๋œป์ด๋‹ค.
์œ„ ๋ช…๋ น์–ด๋กœ root ๊ถŒํ•œ ํƒˆ์ทจ๊ฐ€ ๊ฐ€๋Šฅํ•˜๋‹ค.
sudo /usr/bin/vi /tmp/test -c '!sh'
Plain Text
๋ณต์‚ฌ
Answer : /usr/bin/vi,/tmp
Plain Text
๋ณต์‚ฌ

Q8) webserver name

Q8) Which webserver is running on port 80? Format: Webservername
Plain Text
๋ณต์‚ฌ
curl์„ ํ†ตํ•ด Server Header๋ฅผ ๋ณธ๋‹ค.
Answer : Apache2
Plain Text
๋ณต์‚ฌ

Q9) ํŒŒ์ผ ๋‚ด์šฉ

Q9) What are the contents of the file1.txt for alice ? Format: contentofthefile
Plain Text
๋ณต์‚ฌ
file1.txt๋งŒ ์ฝ์œผ๋ฉด ๋œ๋‹ค.
Answer : ff3a265203a475f18d12baeab71b9a00
Plain Text
๋ณต์‚ฌ

Q10) ๋ฃจํŠธ ํŒŒ์ผ ๋‚ด์šฉ

Q10) What are the contents of the root flag file ? Format: contentofthefile Answer: $
Plain Text
๋ณต์‚ฌ
๋‹ค์‹œ ๊ถŒํ•œ ์ƒ์Šน ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ์ฝ๋Š”๋‹ค.
Answer: 172346606e1d24062e891d537e917a90
Plain Text
๋ณต์‚ฌ

# Payload

from pwn import * p = remote("43.205.113.100", 8901) p.sendline("22,80") p.sendline("Donut Heaven") p.sendline("/cgi-bin/test.cgi") p.sendline("CVE-2014-6271,4.3.0") p.sendline("domain1.com") p.sendline("env") p.sendline("/usr/bin/vi,/tmp") p.sendline("Apache2") p.sendline("ff3a265203a475f18d12baeab71b9a00") p.sendline("172346606e1d24062e891d537e917a90") p.interactive()
Python
๋ณต์‚ฌ

# Flag

ShaktiCTF{$H0CK!ng_8uT_YoU_H4CK3D_7h3_boXx!!}
Plain Text
๋ณต์‚ฌ

# Reference

[์ •๋ณด] OVF์™€ OVA ํฌ๋งท ์ฐจ์ด
OVF ํ‘œ์ค€์ด ์ •ํ•ด์ ธ, 2007๋…„์— ์ธ๋”์ŠคํŠธ๋ฆฌ ์›Œํ‚น ๊ทธ๋ฃน์ธ DMTF(17๊ฐœ ๊ธฐ์ˆ ํšŒ์‚ฌ๋กœ ๊ตฌ์„ฑ๋จ)์— ์ œ์ถœ๋˜์—ˆ๋‹ค. OVF ๋ฐ OVA ํ˜•์‹ ๋ชจ๋‘ ๊ฐ€์ƒ ์ปดํ“จํ„ฐ ํŒจํ‚ค์ง• ๋ฐ ๋ฐฐํฌ๋ฅผ ์œ„ํ•œ ํฌ๋กœ์Šค ํ”Œ๋žซํผ ๊ฐœ๋ฐฉํ˜• ํ‘œ์ค€์ด๋‹ค. OVF ๋ฐ OVA ํ˜•์‹์€ ์ผ๋ฐ˜์ ์œผ๋กœ 4 ๊ฐœ์˜ ํŒŒ์ผ๋กœ ๊ตฌ์„ฑ๋œ๋‹ค. ์„ค๋ช…์ž ํŒŒ์ผ (.ovf) - ํŒจํ‚ค์ง€ ๋œ ๊ฐ€์ƒ ์‹œ์Šคํ…œ์„ ์„ค๋ช…ํ•˜๋Š” XML ํŒŒ์ผ. ํŒŒ์ผ์—๋Š” ์ด๋ฆ„, ํ•˜๋“œ์›จ์–ด ์š”๊ตฌ ์‚ฌํ•ญ, ํŒจํ‚ค์ง€์˜ ๋‹ค๋ฅธ ํŒŒ์ผ์— ๋Œ€ํ•œ ์ฐธ์กฐ ๋ฐ ์„ค๋ช…๊ณผ ๊ฐ™์€ ๋ฉ”ํƒ€ ๋ฐ์ดํ„ฐ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ๋‹ค. ๊ฐ€์ƒ ์‹œ์Šคํ…œ ๋””์Šคํฌ ํŒŒ์ผ (.vmdk) - VMware ์ œํ’ˆ์€ ๋ฐฐํฌ ๋ฐ ์••์ถ• ์šฉ์œผ๋กœ ์„ค๊ณ„๋œ ๋ณ€ํ˜• ๋œ VMDK ํ˜•์‹์„ ์‚ฌ์šฉํ•œ๋‹ค. ๋งค๋‹ˆํŽ˜์ŠคํŠธ ํŒŒ์ผ (.mf) - ๋ฌด๊ฒฐ์„ฑ์— ์‚ฌ์šฉ๋˜๋ฉฐ ํŒจํ‚ค์ง€์˜ ๋ชจ๋“  ํŒŒ์ผ์— ๋Œ€ํ•œ SHA1 ๋‹ค์ด์ œ์ŠคํŠธ๋ฅผ ํฌํ•จ(.mf ์ œ์™ธ). ์ด ํŒŒ..
[ Linux ] ์šฐ๋ถ„ํˆฌ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ถ„์‹ค ์‹œ ์žฌ์„ค์ • ๋ฐฉ๋ฒ•
[ Linux ] ์šฐ๋ถ„ํˆฌ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ถ„์‹ค ์‹œ ์žฌ์„ค์ • ๋ฐฉ๋ฒ• ์•ˆ๋…•ํ•˜์„ธ์š”. ์‹ฌ์‹ฌํ•œ ์ฝ”๋”ฉ์Ÿ์ด์ž…๋‹ˆ๋‹ค. ์ด๋ฒˆ ํฌ์ŠคํŒ…์—์„œ๋Š” ๊ฐ€์ƒ๋จธ์‹ ์œผ๋กœ ์šฐ๋ถ„ํˆฌ๋ฅผ ์‚ฌ์šฉํ•˜๋‹ค ๋ณด๋ฉด ์˜ค๋žœ๋งŒ์— ์ ‘์†ํ•˜๋А๋ผ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ๊ธฐ์–ต๋‚˜์ง€ ์•Š์„ ๋•Œ ๋Œ€์ฒ˜๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด์„œ ์•Œ์•„๋ณด๋ คํ•ฉ๋‹ˆ๋‹ค. ๋กœ๊ทธ์ธ์„ ๋ชปํ•ด์„œ ๋‚™๋‹ดํ•˜์ง€ ๋งˆ์‹œ๊ณ  ์ฒœ์ฒœํžˆ ๋”ฐ๋ผ ํ•ด๋ณด์‹œ๋ฉด ํ•ด๊ฒฐํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. root ๊ณ„์ •, ์‚ฌ์šฉ์ž ๊ณ„์ • ๋น„๋ฐ€๋ฒˆํ˜ธ ๋‘ ๊ฐ€์ง€ ๋ชจ๋‘๋ฅผ ๋ถ„์‹คํ–ˆ๋‹ค๊ณ  ๊ฐ€์ •ํ•˜๊ณ  ์šฐ๋ถ„ํˆฌ 22.04.1 LTS ํ™˜๊ฒฝ์—์„œ ์ง„ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ๋ฃจํŠธ ๊ณ„์ • ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ถ„์‹ค ์‹œ ์žฌ์„ค์ • ๋ฐฉ๋ฒ• ์šฐ์„  ๋ถ€ํŒ…์„ ํ•˜๊ธฐ ์ „์— shift๋ฅผ ์—ฐํƒ€ํ•ด์„œ GNU GRUB์œผ๋กœ ๋“ค์–ด๊ฐ€ ์ค๋‹ˆ๋‹ค. GNU GRUB์€ GNU ํ”„๋กœ์ ํŠธ์˜ ๋ถ€ํŠธ๋กœ๋”์ž…๋‹ˆ๋‹ค. ๋ถ€ํŠธ๋กœ๋”์— ์ง„์ž…์„ ์„ฑ๊ณตํ–ˆ๋‹ค๋ฉด 'e' ๋ฅผ ๋ˆŒ๋Ÿฌ์ค๋‹ˆ๋‹ค. ๋ถ€ํŠธ๋กœ๋”์—์„œ ์ฃผ๋ชฉํ•  ๊ณณ์€ linux ๋กœ ์‹œ์ž‘ํ•˜๋Š” ์ค„์„ ๋”ฐ๋ผ๊ฐ€..
ShellShock(CVE-2014-6271) ์ทจ์•ฝ์ 
๊ฐœ์š” 2014๋…„ 9์›” ์œ ๋‹‰์Šค(UNIX) ์šด์˜์ฒด์ œ์˜ Bash Shell์—์„œ ๋ฐœ์ƒํ•œ ์ทจ์•ฝ์ ์ž…๋‹ˆ๋‹ค. ๊ฐ™์€ ํ•ด์— OpenSSL์˜ ๋ฌธ์ œ๋กœ ๋ฐœ์ƒํ•œ Heartbleed ๋ณด๋‹ค ํŒŒ๊ธ‰ํšจ๊ณผ๊ฐ€ ๋”์šฑ ์ปธ๋˜ ์‚ฌ๊ฑด์ด์—ˆ์Šต๋‹ˆ๋‹ค. ์‰˜ ์‡ผํฌ์˜ ๊ฒฝ์šฐ UNIX ์ด์™ธ์—๋„ MAC OSX, Android, OpenBSD, DHCP Client, CGI๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์›น์„œ๋ฒ„ ๋“ฑ ํ•ด๋‹น ์šด์˜์ฒด์ œ์— ์ทจ์•ฝํ•œ Bash Shell์„ ์‚ฌ์šฉํ•˜๋Š” ๋ชจ๋“  ์šด์˜์ฒด์ œ์—์„œ ๋ฐœ์ƒํ•˜์˜€์œผ๋ฉฐ ๋ฌด์—‡๋ณด๋‹ค ์›๊ฒฉ์œผ๋กœ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•˜์—ฌ root ๊ถŒํ•œ์„ ํš๋“ํ•˜๊ฑฐ๋‚˜ ๋Œ€์ƒ ์„œ๋ฒ„์— ์ง์ ‘ ๋ช…๋ น์„ ๋‚ด๋ฆฌ๋Š” ๋ฐฉ๋ฒ•๋„ ๊ฐ€๋Šฅํ–ˆ์Šต๋‹ˆ๋‹ค. ์ทจ์•ฝํ•œ ๋ฒ„์ „ GNU Bash 4.3์„ ํฌํ•จํ•˜์—ฌ ์ด์ „ ๋ชจ๋‘ bash-3.0-27.el4.2 bash-3.2-32.el5_9.2 bash-3.2-32.el5_9.1 bash-3.2-24..