Categoria: Web

Description:

Look at this cute website! Why don't you find some cute animals that are hidden from view?

chal.tuctf.com:30000

Solve:

Acessando o link, temos: PorĂ©m, nĂŁo obtivemos muitos resultados, entĂŁo rodei o dirb em cima do site: Ao acessar “/admin.php”, somos redirecionados para “/loginform.html”, entĂŁo tentei um sql injection no formulĂĄrio: Na prĂłxima pĂĄgina, Ă© possĂ­vel ver um login “bro/ultimate699”: Logando com essas credenciais: Redirecionados para “/portal.php”: No cĂłdigo fonte de “/portal.php” Ă© possĂ­vel ver um formulĂĄrio com um parĂąmetro “file” que seria enviado via GET:

Então, passando “file” como parñmetro e testando alguns payloads, me deparei com um LFI e explorei esse LFI com

file:///etc/passwd

e assim obtendo a flag:

Flag:

TUCTF{m0r3_cut3_4n1m415_c4n_b3_f0und_4t_https://bit.ly/1HU2m5Q}