
CVE-2023-25690, WebAuthn बाईपास, HTTP/3 स्मगलिंग, और उन्नत XSS/RCE श्रृंखलाओं को कवर करने वाली 12 कंटेनरीकृत वेब शोषण चुनौतियों का एक व्यापक संग्रह।
"मैं स्थापित सड़कों पर नहीं चलता बल्कि शून्य में स्वतंत्रता से छलांग लगाता हूं। मुझे गलत पैकेज करो, और मैं एक रहस्य गलत दरवाजे पर पहुंचा दूंगा।"
चुनौती में UDP पर स्तरित एक HTTP/3 (QUIC) एप्लिकेशन शामिल है। चूंकि UDP स्टेटलेस है और प्रॉक्सी TCP की तरह सख्त HTTP अनुरोध सीमाओं को लागू नहीं करता है, इसलिए प्रॉक्सी और बैकएंड सर्वर को डिसिंक्रोनाइज़ करना संभव है। एक हमलावर दूसरे अनुरोध के भीतर एक छिपे हुए HTTP अनुरोध को तस्करी कर सकता है।
नोट्स - अधिकतम संदेश लंबाई 1024 बाइट्स है, केवल GET अनुरोध वास्तव में काम करेंगे, और संदेश 10 सेकंड के बाद त्याग दिए जाते हैं
लक्ष्य: byuctf.xyz:40011
इस विशिष्ट कार्यान्वयन में, एक Python मिडलवेयर (udp_server.py) पोर्ट 40000 पर आने वाले टेक्स्ट के लिए सुनता है। यह सर्वर एक बार \r\n\r\n मिलने पर अनुरोधों को वास्तविक वेब सर्वर पर अग्रेषित करता है। चूंकि यह UDP है, आंशिक पैकेट डिलीवरी की उच्च संभावना है, जिससे यदि कई अनुरोध तेज़ी से भेजे जाते हैं या पैकेट सीमाओं में हेरफेर किया जाता है तो डिसिंक्रोनाइज़ेशन हो सकता है।
इस चुनौती को हल करने के लिए, आपको UDP की अविश्वसनीय प्रकृति और मिडलवेयर द्वारा अनुरोध सीमाओं को संभालने के विशिष्ट तरीके को ध्यान में रखना होगा।
/ एंडपॉइंट तक पहुंचने पर नेथर कनेक्शन अस्थिरता के बारे में एक संकेत मिलता है।/endpoints.txt पर जाएं।solve.py देखें)। स्क्रिप्ट को एंडपॉइंट्स के माध्यम से पुनरावृत्त करना चाहिए और प्रत्येक को तब तक बार-बार अनुरोध करना चाहिए जब तक कि पूर्ण प्रतिक्रिया (बॉडी सहित) प्राप्त न हो जाए।CH4KR4X2{P0D5_bl0ckch41n_br34ch}
यह चुनौती पोर्ट 1337 पर एक Flask सर्वर और पोर्ट 40000 पर udp_server.py चलाती है।
निर्माण:
sudo docker build -t huup .
sudo docker network create -d bridge huup
चलाएं:
sudo docker run -p 40011:40000/udp --detach --name huup --network huup huup:latest