16. April 2026
Как наказать цифрового воробья или как я проходил таск PigeonsRevenge от платформы ACLabs.pro
- Данный таск был частью 5 сезона CTF, который проходил на площадке ACLabs. Машина необычная с увлекательным сюжетом и интересными уязвимостями.
- Условие задачи:
- Борис — старый почтовый голубь. Катя, его голубка, улетела к наглому Воробью. Три дня Борис пил дешёвое пойло и строчил план мести. Теперь этот план у тебя. Помоги Борису пробраться в цифровое гнездо Воробья, украсть его аккаунт и стать рутом. Следуй за пьяными записками — там всё сказано и даже больше. Внимание, стенд будет полностью готов только по истечении обратного времени отсчета, даже если адрес появился раньше!
- Цепочка атаки
- Атакующая цепочка «PigeonsRevenge» комбинирует одну реальную критическую
- CVE (Webmin 1.910 — CVE-2019-15107, 9.8 CRITICAL)
- с набором классических техник
- ATT&CK
- активная разведка → port knocking → эксплуатация публичного приложения → Metasploit reverse-shell → туннелирование Ligolo-ng → инъекция через переменную окружения в кастомный бинарник → обход фильтра табуляцией → закрепление с root -привилегиями.
Читать далее