Skip to content

Latest commit

 

History

History
37 lines (22 loc) · 1.07 KB

README.md

File metadata and controls

37 lines (22 loc) · 1.07 KB

Web | medium | Private search

Информация

Стартапы нашего города иногда удивляют. Вот тут предлагают сделать собственный приватный поиск с аналитикой!

Что может пойти не так ?

Деплой

cd deploy
docker-compose up --build -d

Выдать участинкам

Архив из директории public/ и IP:PORT сервера

Описание

Сервис представляет из себя пхп-приложение, которое работает с поисковым движком и аналитической СУБД click-house.

Задача - получить SSRF на поисковый движок.

Решение

  1. Найти SQL-инъекцию в clickhouse.
  2. Обойти "WAF" на уровне nginx: param=123&param=vuln
  3. Написать SQL-injection с функцией URL.

Эксплоит

Флаг

CUP{s2b382s0cb9a7cr2d670b8f94s58q8el8binje17}