Gitty Mistake
Dernière mise à jour
Cet article vous a-t-il été utile ?
Dernière mise à jour
Cet article vous a-t-il été utile ?
Flag: CYBN{D3v3l0pm3n7_r3s0urc3s_c4n_b3_us3fu1}
Ce challenge tourne sur un docker et n'est pas disponible
Avec une extension comme , on détecte facilement qu'il le dossier .git
est accessible. On peut alors le télécharger et faire la commande git restore
pour voir les sources.
Le serveur est en COBOL, le fichier config.cbl
permet de voir les différents endpoint du site et de trouver /SuperTopSecretAdminPage
.
Dans le fichier admin.cbl
, on peut voir que si HTTP_HOST
n'est pas égal à, le serveur affiche semi-admin.cow
à la place de admin.cow
.
Il suffit alors de faire une requête sur /SuperTopSecretAdminPage
avec l'entête HTTP Host: mysecretadministrationdomain.arpa
: