Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
traefik-CVE-2024-45410-poc — traefik CVEの概念実証 - 影響を理解するため | Kitploit
ツール/GitHubGitHub/jphetphoumy/traefik-cve-2024-45410-poc
脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubjphetphoumy/traefik-cve-2024-45410-poc

traefik-CVE-2024-45410-poc

traefik CVEの概念実証 - 影響を理解するため

リポジトリを見る
5121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Shadow Corp CTF チャレンジ

Shadow Corp Capture the Flag (CTF) チャレンジへようこそ!このチャレンジでは、セキュリティヘッダーやHTTPプロキシの動作に関する脆弱性の特定と悪用のスキルをテストします。あなたのミッションは、保護を回避し、Shadow Corp Webアプリケーションに隠された秘密を明らかにすることです。

ストーリー

あなたは、秘密のサイバースパイ活動に関与している悪名高い組織Shadow Corpの公開Webインターフェースを発見しました。噂によると、信頼された内部関係者のみがアクセスできる保護されたエンドポイントを確保しているとのことです。しかし、適切なテクニックを使えば、システムを騙してこの隠されたエンドポイントを明らかにし、Shadow Corpの秘密を暴露できるという噂もあります。あなたのタスク:保護されたエンドポイントにアクセスし、隠されたフラグを取得することです!

セットアップ

このCTFはローカルで実行でき、Webアプリケーションのインストールと設定が必要です。

前提条件

docker composeはこのアプリケーションを実行するために必要です curlはエンドポイントのクエリとテストに推奨されます。

実行方法

リポジトリをクローンし、プロジェクトディレクトリに移動します:

root@kitploit:~
cd traefik-CVE-2024-45410-poc

CTFを実行

root@kitploit:~
docker compose up

チャレンジ

あなたの目標

あなたの主な目標は、/protectedエンドポイントにアクセスし、秘密のフラグを取得することです。ただし、特定の条件が満たされない限り、直接アクセスはブロックされていることに気付くでしょう。システムはX-Forwarded-Hostヘッダーを検証して信頼できるソースをチェックします。

ヒント1: 誰がアクセスできるか?

アプリケーションは、localhost(127.0.0.1)からのアクセスのみを許可するように設計されています。ただし、HTTPヘッダーを注意深く調べると、サーバーを騙して自分が信頼できるソースであると思わせる方法を見つけられるかもしれません。HTTPプロキシヘッダーとその操作方法を調べてみてください。

ヒント2: ヘッダーが鍵を握る

ホップバイホップヘッダーを調べたことはありますか?これらのヘッダーは、プロキシが転送されたリクエストの動作を制御または変更するために一般的に使用されます。これらのヘッダーを適切に操作することで、たとえ実際にはそうでなくても、信頼された場所から来ているとサーバーに信じ込ませることができるかもしれません。

ヒント3: 成功への2つのステップ

Connectionヘッダーは状況を一変させる可能性があります。システムが暗黙的に信頼するヘッダーを導入できたらどうでしょう?サーバーが予期しない方法でリクエストヘッダーにX-Forwarded-Hostを含める方法を探ってみてください。

コマンド例(解決策ではありません) 以下は、curlを使った実験を始める方法の例です:

root@kitploit:~
curl -i http://localhost:5000/protected

これにより、デフォルトでアクセスが拒否されることがわかります。

ヒント4: ホップバイホップヘッダーは味方になり得る

一部のシステムでは、特定のヘッダーがホップバイホップと見なされ、HTTPリクエストのチェーン内の各中間ノードの動作を制御します。これらのヘッダーはプロキシによって削除または変更されます。しかし、ヘッダーを巧妙に操作し、適切なホップバイホップヘッダーを指定することで、特定のセキュリティメカニズムを回避する方法を見つけられるかもしれません。Connectionヘッダーがどのように機能するか、また通常は1ホップを超えて転送されない他のヘッダーにどのように影響を与えられるかに焦点を当ててください。これにより、サーバーにあなたが信頼されたクライアントであると信じ込ませることができるかもしれません。

アクセスを得るためにリクエストを調整する方法を考え始めましょう。答えは、アプリケーションが信頼できるホストヘッダーをどのように処理するかにあります。ヘッダーの操作がこのCTFを解く鍵になることを忘れないでください。

ツールをダウンロード