Crack the Gate 2 writeup

Descripción
The login system has been upgraded with a basic rate-limiting mechanism that locks out repeated failed attempts from the same source. We’ve received a tip that the system might still trust user-controlled headers. Your objective is to bypass the rate-limiting restriction and log in using the known email address: ctf-player@picoctf.org and uncover the hidden secret.
Crack the Gate 2 solución
En la descripción de este CTF vemos que consiste en realizar un ataque de fureza bruta en un formulario de login sobre un único usuario. Para ello nos dan dos pistas importantes:
- Los intentos repetidos de la misma fuente serán bloqueados.
- El sistema confía en encabezados http modificados por el usuario.
Entonces, será necesario introducir un encabezado para que el sistema no detecte las peticiones del mismo origen.
Lanzaremos la instancia e interceptaremos con el ‘Proxy’ de BurpSuite la petición del inicio de sesión para realizar el ataque de fuerza bruta.

Enviamos esta petición al ‘Intruder’ con Ctrl + I. Aquí deberemos de realizar una serie de cambios sobre ella:
- Añadimos a la cabecera HTTP el encabezado X-Forwarded-For, que identifica la IP original que supuestamente hace la petición. Le daremos un valor legítimo, pero dejaremos el último segmento de la IP vacío y lo marcaremos con ‘Add SS’ para iterar a lo largo de una lista de números.
- X-Forwarded-For: 95.25.123.SS
- Marcaremos la contraseña con ‘Add SS’ para iterar a lo largo de la lista de contraseñas que nos dan en el enunciado del CTF al lanzar la instancia.
- Seleccionaremos el ‘Pitchfork attack’, el cual itera a lo largo de las dos listas paralelamente, con el fin de enviar una IP por cada contraseña.
- En la primera posición, elegiremos una lista secuencial de números desde el 0 al 255.
- En la segunda posición, elegiremos una lista simple y pegaremos el contenido del archivo .txt con las posibles contraseñas

Al finalizar el ataque, veremos que en las peticiones cuya contraseña no es la correcta el servidor devuelve:
{"success":false}
Ordenaremos las respuestas por ‘Length’ de forma descendiente y encontraremos la flag:

Completando así CTF.
Consultor de ciberseguridad especializado en continuidad de negocio y respuesta ante incidentes. Interesado en analizar tecnologías desde una perspectiva de seguridad y descubrir su comportamiento real.
