LKWA
Lesser Known Web Attack Lab は、中級のペネトレーションテスター向けの実験環境で、オブジェクトインジェクション、XSSI、PHARデシリアライゼーション、変数変数など、あまり知られていないウェブ攻撃をテスト・練習できます。Write-up 歓迎です。私自身のウォークスルーはこちらです。
インストール - ローカル
git clone https://github.com/weev3/LKWA でクローンし、Webサーバーに配置すればすぐに使用できます。
- XSSIチャレンジの場合、apache2.confファイル内のAllow Override NoneをAllow Override ALLに変更するか、apache2.confファイルを**/etc/apache2/**に移動してください。
- PHARデシリアライゼーションの場合、php.ini設定内のphar.readonly = Onをphar.readonly = Offに変更する必要があります。
インストール - Docker
- _Docker_フォルダ内で
docker-compose upを実行し、ブラウザでhttp://localhost:3000を開いてください。
- Docker Hubを使用する場合、
docker pull kminthein/lkwa:latest を実行し、その後 docker run -ti -p 3000:80 kminthein/lkwa:latest を実行します。
現在の脆弱性
- ブラインドRCE
- XSSI
- PHARデシリアライゼーション
- PHPオブジェクトインジェクション
- クッキー経由のPHPオブジェクトインジェクション
- PHPオブジェクトインジェクション(オブジェクト参照)
- SSRF
- 変数変数

コントリビューター