sofiDev img

JFPG

Lo-FI -- TRYHACKME CTF Walkthrough

馃攷 Enumeraci贸n

Comenzamos analizando la m谩quina con nmap para descubrir puertos abiertos y servicios activos.


Escaneo Nmap


Se observan dos puertos:

22/tcp SSH 80/tcp HTTP


Accedemos a la p谩gina web en el puerto 80 y encontramos un sitio sencillo que reproduce m煤sica Lo-Fi mediante v铆deos de YouTube. Desde la secci贸n Discography se puede cambiar entre distintas pistas.


Sitio Web


Utilizando Burp Suite para interceptar las peticiones, vemos que el sitio realiza peticiones GET con un par谩metro page para cambiar el contenido.


Burp Suite - Petici贸n Interceptada


馃殌 Explotaci贸n

La descripci贸n del reto menciona una vulnerabilidad LFI (Local File Inclusion).


Descripci贸n del reto en TryHackMe


Empezamos intentando incluir un archivo cl谩sico en ataques LFI: /etc/passwd, sustituyendo el valor de page:


Intento de LFI inicial


Sin embargo, la aplicaci贸n responde con un error preconfigurado. Para intentar evadir el filtro, aplicamos un bypass utilizando ../ varias veces para forzar una lectura desde el sistema de archivos.


Bypass de LFI


Esta vez conseguimos visualizar correctamente el contenido de /etc/passwd, lo que confirma la existencia de LFI.

Ya que el objetivo del reto es encontrar un archivo flag.txt, modificamos la carga para intentar acceder a /flag.txt directamente:


Captura del flag


馃幆 Conclusiones

Lo-FI es una m谩quina ideal para comenzar a practicar ataques de Local File Inclusion y Path Traversal de manera sencilla.

Permite comprender los conceptos b谩sicos de explotaci贸n de archivos locales en aplicaciones web y c贸mo utilizar t茅cnicas de bypass cuando existen filtros simples.