Crack the Gate 2 writeup

Descripción

The login system has been upgraded with a basic rate-limiting mechanism that locks out repeated failed attempts from the same source. We’ve received a tip that the system might still trust user-controlled headers. Your objective is to bypass the rate-limiting restriction and log in using the known email address: ctf-player@picoctf.org and uncover the hidden secret.

Crack the Gate 2 solución

En la descripción de este CTF vemos que consiste en realizar un ataque de fureza bruta en un formulario de login sobre un único usuario. Para ello nos dan dos pistas importantes:

  1. Los intentos repetidos de la misma fuente serán bloqueados.
  2. El sistema confía en encabezados http modificados por el usuario.

Entonces, será necesario introducir un encabezado para que el sistema no detecte las peticiones del mismo origen.

Lanzaremos la instancia e interceptaremos con el ‘Proxy’ de BurpSuite la petición del inicio de sesión para realizar el ataque de fuerza bruta.

Enviamos esta petición al ‘Intruder’ con Ctrl + I. Aquí deberemos de realizar una serie de cambios sobre ella:

Al finalizar el ataque, veremos que en las peticiones cuya contraseña no es la correcta el servidor devuelve:

{"success":false}

Ordenaremos las respuestas por ‘Length’ de forma descendiente y encontraremos la flag:

Completando así CTF.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *