
Eine umfassende Sammlung von 12 containerisierten Web-Exploitation-Challenges, die CVE-2023-25690, WebAuthn-Umgehungen, HTTP/3-Schmuggel und fortgeschrittene XSS/RCE-Ketten abdecken.
„Ich reise nicht auf befahrenen Straßen, sondern springe frei durch die Leere. Packe mich falsch ein, und ich werde ein Geheimnis an die falsche Tür liefern.“
Die Challenge besteht aus einer HTTP/3 (QUIC) Anwendung, die über UDP geschichtet ist. Da UDP zustandslos ist und der Proxy keine strengen HTTP-Anfragegrenzen wie TCP durchsetzt, ist es möglich, den Proxy und den Backend-Server zu desynchronisieren. Ein Angreifer kann eine versteckte HTTP-Anfrage innerhalb einer anderen Anfrage einschmuggeln.
Hinweise – maximale Nachrichtenlänge beträgt 1024 Bytes, nur GET-Anfragen funktionieren wirklich, und Nachrichten werden nach 10 Sekunden verworfen
Ziel: byuctf.xyz:40011
Bei dieser speziellen Implementierung hört eine Python-Middleware (udp_server.py) auf Port 40000 auf eingehenden Text. Dieser Server leitet Anfragen weiter, sobald ein \r\n\r\n gefunden wird, an den eigentlichen Webserver. Da es sich um UDP handelt, besteht eine hohe Wahrscheinlichkeit von Paketverlusten, was zu Desynchronisation führt, wenn mehrere Anfragen schnell gesendet werden oder die Paketgrenzen manipuliert werden.
Um diese Challenge zu lösen, müssen Sie die unzuverlässige Natur von UDP und die spezifische Art berücksichtigen, wie die Middleware Anfragegrenzen behandelt.
/ gibt einen Hinweis auf die Nether-Verbindungsinstabilität./endpoints.txt, um eine Liste von 200 möglichen versteckten Endpunkten zu finden.solve.py), das rohe HTTP-Anfragen über UDP an das Ziel sendet. Das Skript muss durch die Endpunkte iterieren und jeden wiederholt anfragen, bis eine vollständige Antwort (mit einem Body) empfangen wird.CH4KR4X2{P0D5_bl0ckch41n_br34ch}
Diese Challenge startet einen Flask-Server auf Port 1337 und udp_server.py auf Port 40000.
Build:
sudo docker build -t huup .
sudo docker network create -d bridge huup
Run:
sudo docker run -p 40011:40000/udp --detach --name huup --network huup huup:latest