# WPI CTF 2022 - WriteUp
# WPI CTF 2022 WriteUp - Muffin Hater
1. Web ๋ถ์ผ์ Muffin Hater ๋ฌธ์ ์ ํ ํ ๋ฌธ์ ์กฐ๊ฑด ํ์ธ
+ ์ด๋ฏธ username ์ด muffinhater88 ์ธ ๊ณ์ ์ด ์กด์ฌํจ
+ ํด๋น ์น์ฌ์ดํธ๊ฐ CVE ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ FastAPI๋ฅผ ์ฌ์ฉ ์ค์ --> ์ฌ์ดํธ์ ์ ์ ํ encryption ํค๋ฅผ ๋ณต๊ตฌํด์ผ ํจ
+ ์๋ฒ๊ฐ ํฌ๊ฒ ๋ฉ์ธ ์๋ฒ์ ๊ฒ์์ฉ ์๋ฒ๋ก ๋๋์ด์ ธ ์์์ ํ์ธ
2. ์๋ด๋ Main Server์ ์ ์ ํ admin ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ ์๋ --> admin ๊ณ์ ์ด ์กด์ฌํ์ง ์์ ๋ก๊ทธ์ธ ์คํจ
3. ๋ค์ ๋ฉ์ธ ์๋ฒ์์ muffinhater88 ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ ์๋ --> username์ muffinhater88"-- " AND userpassword="Love ๋ฅผ, password ์ Love ์ ๋ ฅ
4. username๊ณผ password์ ๊ฐ๊ฐ guest๋ฅผ ์ ๋ ฅํ์ฌ ๋ก๊ทธ์ธ ์๋ --> ๊ณ์ ์ด ์กด์ฌํ์ง ์์ ๋ก๊ทธ์ธ ์คํจ
5. ๋ค์ ๋ฉ์ธ ํ์ด์ง๋ก ๋์์์ F12๋ฅผ ํตํด ๊ฐ๋ฐ์ ๋๊ตฌ ์คํ --> ์์ฑ๋ ์ฝ๋ ์กฐ์ฌ ๋ฐ ๋ถ์
+ ๋ฑํ ์ฃผ๋ชฉํ ๋งํ ๋ฐ์ดํฐ๋ ๋ณด์ด์ง ์์
6. ๋ฌธ์ ์ ํ ํ๋ฉด์ ํํธ 3๊ฐ๋ฅผ ์คํ
+ ์ ํํธ๋ค์ ํตํด muffinhater88์ ์ธ์ ๋ฐ ์ฟ ํค๋ฅผ ํ์ฉํ CSRF ๊ณต๊ฒฉ์ ์ํ์ด ํ์ํจ์ ์ ์ ์์
+ Hint 1์ ์๋ฏธ๋ ํด์ ๋ถ๊ฐ
7. ๋ฌธ์ ์์ ์๋ด๋ CVE ์ ๊ด๋ จ๋ ๋งํฌ์ ์ ์
+ CVE ์ทจ์ฝ์ ์ ๋ํ ์ ๋ณด์ ์ ์, ์ค๋ช ๋ฑ์ ๋ด์ ํ์ด์ง
8. ๋ฌธ์ ์๋ด์ฐฝ์ ์๋ ๊ฒ์์ฉ ์๋ฒ์ ์ ์ํด๋ณด๊ธฐ --> ์๋ ๋จ์ด๋ค ์ค ํ๋์ธ Bamboo ๋ก ์ฟผ๋ฆฌ ๊ฒ์
+ ์ด ๋ฌธ์ ์ ๊ฒฝ์ฐ์๋ Flag ํ๋์ ์คํจํ์๋ค.
๋ฌธ์ ์ ํํธ๋ค์ ํตํด muffinhater88์ ์ธ์ ๋ฐ ์ฟ ํค๋ฅผ ํ์ฉํ์ฌ CSRF ๊ณต๊ฒฉ์ ๊ฐํด์ผ ํ๋ค๋ ๊ฒ๊น์ง๋ ์์์ผ๋, ๊ทธ ์ดํ์ ์ด๋ค ๋ฐฉํฅ์ผ๋ก ๊ณต๊ฒฉ์ ์ํํด์ผ ํ ์ง ๋ฐฉํฅ์ฑ์ ์ก์ง ๋ชปํ์๋ค.
์ผ์ ์ ๊ณต๋ถํ์๋ CSRF ๋ฌธ์ ์ ๋น์ทํ ๋ฐฉ์์ผ๋ก ํ๋ฆฌ์ง ์์๊น ์ถ์ด ์ด๊ฒ์ ๊ฒ ์๋ํด๋ณด์์ง๋ง ๊ฒฐ๊ตญ Flag ํ๋์ ์คํจํ์๋ค.
'โ๏ธ Capture The Flag (CTF)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Line CTF 2023] Malcheeeeese WriteUp (Unsolved) (0) | 2023.03.25 |
---|---|
[Digital Overdose CTF] This isn't bitrot WriteUp (0) | 2022.11.20 |
[Square CTF 2022] Alex Hanlon Has The Flag! WriteUp (0) | 2022.11.19 |
[DownUnder CTF 2022] Treasure Hunt ์๊ฒ์ ๋ฌธ์ ํ์ด(๋ฏธํด๊ฒฐ) (0) | 2022.09.24 |
[DownUnder CTF 2022] helicoptering ์๊ฒ์ ๋ฌธ์ ํ์ด(๋ฏธํด๊ฒฐ) (0) | 2022.09.24 |