Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
traefik-CVE-2024-45410-poc — Una prueba de concepto del CVE de traefik para comprender el impacto | Kitploit
Herramientas/GitHubGitHub/jphetphoumy/traefik-cve-2024-45410-poc
Análisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubjphetphoumy/traefik-cve-2024-45410-poc

traefik-CVE-2024-45410-poc

Una prueba de concepto del CVE de traefik para comprender el impacto

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
51hace 1 añoAún no revisado

Shadow Corp CTF Challenge

Bienvenido al desafío Capture the Flag (CTF) de Shadow Corp. Este desafío pondrá a prueba tus habilidades para identificar y explotar vulnerabilidades relacionadas con cabeceras de seguridad y el comportamiento de proxies HTTP. Tu misión es evadir las protecciones y descubrir los secretos ocultos dentro de la aplicación web de Shadow Corp.

Historia

Has descubierto la interfaz web pública de Shadow Corp, una organización notoria involucrada en ciberespionaje encubierto. Se rumorea que han asegurado un endpoint protegido al que solo los miembros internos de confianza pueden acceder. Sin embargo, hay rumores de que, con las técnicas adecuadas, puedes engañar al sistema para que revele este endpoint oculto y exponer los secretos de Shadow Corp.

Tu tarea: ¡acceder al endpoint protegido y recuperar la bandera oculta!

Configuración

Este CTF se puede ejecutar localmente, y necesitarás instalar y configurar la aplicación web.

Requisitos previos

docker compose es necesario para ejecutar esta aplicación curl es recomendado para consultar y probar endpoints.

Cómo ejecutarlo

Clona el repositorio y navega al directorio del proyecto:

root@kitploit:~
cd traefik-CVE-2024-45410-poc

Ejecuta el CTF

root@kitploit:~
docker compose up

El Desafío

Tu Objetivo

Tu objetivo principal es acceder al endpoint /protected y recuperar la bandera secreta. Sin embargo, notarás que el acceso directo está bloqueado a menos que se cumplan ciertas condiciones. El sistema verifica las fuentes de confianza validando la cabecera X-Forwarded-Host.

Pista 1: ¿Quién puede acceder?

La aplicación está diseñada para permitir el acceso solo desde localhost (127.0.0.1). Sin embargo, si inspeccionas las cabeceras HTTP cuidadosamente, podrías descubrir una forma de "engañar" al servidor para que crea que eres una fuente de confianza. Investiga las cabeceras de proxy HTTP y cómo pueden ser manipuladas.

Pista 2: Las Cabeceras Esconden la Clave

¿Has explorado alguna vez las cabeceras hop-by-hop? Estas cabeceras son utilizadas comúnmente por los proxies para controlar o modificar el comportamiento de las solicitudes reenviadas. Manipulando correctamente estas cabeceras, podrías convencer al servidor de que vienes de una ubicación de confianza, incluso si no es así.

Pista 3: Dos Pasos para el Éxito

La cabecera Connection puede ser un factor decisivo. ¿Y si pudieras introducir una cabecera en la que el sistema confía implícitamente? Explora cómo podrías modificar las cabeceras de la solicitud para incluir X-Forwarded-Host de una manera que el servidor no esperaría.

Comando de Ejemplo (No-Solución) Aquí tienes un ejemplo de cómo empezar a experimentar con curl:

root@kitploit:~
curl -i http://localhost:5000/protected

Esto te mostrará que el acceso está denegado por defecto.

Pista 4: Las Cabeceras Hop-by-Hop Pueden Ser Tu Aliado

En algunos sistemas, ciertas cabeceras se consideran hop-by-hop, lo que significa que controlan el comportamiento de cada intermediario en una cadena de solicitudes HTTP. Estas cabeceras son eliminadas o alteradas por los proxies. Sin embargo, si manipulas hábilmente las cabeceras y especificas la cabecera hop-by-hop correcta, podrías encontrar una forma de evadir ciertos mecanismos de seguridad. Concéntrate en cómo funciona la cabecera Connection y cómo podrías influir en otras cabeceras que normalmente no se reenvían más allá de un solo salto. Esto podría ayudarte a engañar al servidor para que piense que eres un cliente de confianza.

Empieza a pensar en cómo ajustar tu solicitud para obtener acceso. La respuesta está en cómo la aplicación maneja las cabeceras de host de confianza. Recuerda, manipular las cabeceras puede ser la clave para resolver este CTF.

Descargar herramienta