NeoVault - Hack The Box
Este challenge simula una aplicación bancaria con funciones básicas como registro, transferencias y descarga de extractos. El reto esconde una vulnerabilidad IDOR en una versión antigua de su API. Manipulando identificadores de usuario, es posible acceder a archivos de otros clientes. El objetivo es explotar este fallo para obtener la flag y entender riesgos de control de acceso.
Mediante unas credenciales obtenidas accederemos a la gestión del servidor y subiremos mediante técnicas una rever shell, que nos dara privilegios como autoridad del sistema.
Aprenderemos sobre que es y como explotar la vulnerabilidad: Eternal Blue. Ganaremos una shell con RCE privilegiada sin tener credenciales. Conoceremos el CVE-MS17-010, cual explota gracias a la versión de SMBv1.
En esta máquina tendremos un login, cual no dispondremos de ninguna credencial. En el código fuente de la página habra unas credenciales de invitado, accediendo. Miraremos el código fuente nuevamente, donde nos dira que el admin puede ser vulnerable, y en la URL tendremos =guest, acontenciendo la vulnerabilidad IDOR (Insecure Direct Object Reference) cambiando en el parámetro de la URL el usuario para convertirnos en otro usuario.
El objetivo es mediante un juego web, escapar del encantado bosque, descubriendo una opción secreta para ello.