Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CTF-Web-Exploitation — Uma coleção abrangente de 12 desafios de exploração web em contêineres cobrindo CVE-2023-25690, bypasses de WebAuthn, smuggling HTTP/3 e cadeias avançadas de XSS/RCE | Kitploit
Ferramentas/GitHubGitHub/arnavps/ctf-web-exploitation
ReconhecimentoSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoExploração de Aplicações WebSegurança WebFuzzingCTFAprendizado e EducaçãoLabs e Prática
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
arnavps/ctf-web-exploitation

CTF-Web-Exploitation

Uma coleção abrangente de 12 desafios de exploração web em contêineres cobrindo CVE-2023-25690, bypasses de WebAuthn, smuggling HTTP/3 e cadeias avançadas de XSS/RCE

Ver Repositório
Compartilhar

Dessincronização do Portal Nether (HUUP)

"Não viajo por estradas estabelecidas, mas salto livremente pelo vazio. Empacote-me errado e entregarei um segredo na porta errada."

Descrição

O desafio apresenta uma aplicação HTTP/3 (QUIC) sobre UDP. Como o UDP não tem estado e o proxy não impõe limites rígidos de requisições HTTP como o TCP, é possível dessincronizar o proxy e o servidor backend. Um atacante pode contrabandear uma requisição HTTP oculta dentro de outra requisição.

Notas - o tamanho máximo da mensagem é 1024 bytes, apenas requisições GET funcionarão de fato, e as mensagens são descartadas após 10 segundos

Alvo: byuctf.xyz:40011

Análise de Vulnerabilidade

  • Vulnerabilidade: Contrabando de Requisição HTTP (sobre UDP/QUIC)
  • Causa Raiz: Análise inconsistente dos limites do payload HTTP entre o proxy frontend e a aplicação backend sob protocolos não confiáveis.

Nesta implementação específica, um middleware Python (udp_server.py) escuta na porta 40000 por texto de entrada. Este servidor encaminha requisições assim que um \r\n\r\n é encontrado para o servidor web real. Como é UDP, há uma alta chance de entrega parcial de pacotes, levando à dessincronização se múltiplas requisições são enviadas rapidamente ou se os limites dos pacotes são manipulados.

Writeup

Para resolver este desafio, você deve levar em conta a natureza não confiável do UDP e a forma específica como o middleware lida com os limites das requisições.

  1. Reconhecimento: Acessar o endpoint raiz / revela uma dica sobre a instabilidade da conexão do Nether.
  2. Descoberta de Endpoints: Navegue até /endpoints.txt para encontrar uma lista de 200 possíveis endpoints ocultos.
  3. Força Bruta: Um desses endpoints contém a flag, enquanto três outros retornam falsos positivos.
  4. Domínio do Protocolo: Devido ao middleware UDP, uma requisição padrão do navegador pode falhar ao receber o corpo completo da resposta (apenas os cabeçalhos podem retornar antes que a conexão seja encerrada ou o tempo limite seja atingido).
  5. Automação: Escreva um script (veja solve.py) para enviar requisições HTTP brutas sobre UDP para o alvo. O script deve iterar pelos endpoints e solicitar cada um repetidamente até que uma resposta completa (contendo um corpo) seja recebida.

Mitigação

  • Garanta que tanto o frontend quanto o backend usem exatamente a mesma lógica para analisar os limites das requisições.
  • Rejeite qualquer requisição com cabeçalhos de comprimento ambíguos ou caracteres ilegais no fluxo de cabeçalhos.
  • Use bibliotecas HTTP/3 estabelecidas em vez de lógica personalizada de encaminhamento UDP para TCP.

Dicas

  • Você já mapeou como o proxy frontend se comunica com o proxy backend?
  • Verifique o protocolo em uso—o UDP não garante entrega!

Flag

CH4KR4X2{P0D5_bl0ckch41n_br34ch}

Hospedagem

Este desafio executa um servidor Flask na porta 1337 e udp_server.py na porta 40000.

Build:

root@kitploit:~
sudo docker build -t huup .
sudo docker network create -d bridge huup

Executar:

root@kitploit:~
sudo docker run -p 40011:40000/udp --detach --name huup --network huup huup:latest
Baixar ferramenta