Skip to content

Commit e7a572b

Browse files
committed
Add Readme + LICENSE
1 parent d1b3b1d commit e7a572b

File tree

3 files changed

+64
-22
lines changed

3 files changed

+64
-22
lines changed

LICENSE

Lines changed: 21 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,21 @@
1+
MIT License
2+
3+
Copyright (c) 2025 ENOWARS, Jakob Rühlow
4+
5+
Permission is hereby granted, free of charge, to any person obtaining a copy
6+
of this software and associated documentation files (the "Software"), to deal
7+
in the Software without restriction, including without limitation the rights
8+
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
9+
copies of the Software, and to permit persons to whom the Software is
10+
furnished to do so, subject to the following conditions:
11+
12+
The above copyright notice and this permission notice shall be included in all
13+
copies or substantial portions of the Software.
14+
15+
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
16+
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
17+
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
18+
AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
19+
LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
20+
OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
21+
SOFTWARE.

README

Lines changed: 0 additions & 22 deletions
This file was deleted.

README.md

Lines changed: 43 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,43 @@
1+
#### Directory Traversal im Dateizugriff
2+
3+
**Beschreibung:**
4+
Die Route `/images/{filename}` prüft nicht ausreichend, ob der übergebene Dateiname Pfadangaben wie `..` oder `/` enthält. Dadurch ist es möglich, mit Requests wie `/images/../../otheruser/secret.jpg` auf Dateien außerhalb des eigenen Verzeichnisses zuzugreifen.
5+
6+
**Flaggen-Speicherort:**
7+
Die Flagge ist in einer JPG-Datei versteckt, die sich im Upload-Verzeichnis eines anderen Benutzers befindet.
8+
9+
**Wie erhält man die Flagge:**
10+
Der Spieler nutzt Directory Traversal, um das geheime Bild zu downloaden. In diesem Bild ist die Flagge per Steganografie mit `steghide` eingebettet. Nach dem Download muss der Spieler mit `steghide extract` die Flagge aus der JPG-Datei extrahieren.
11+
12+
#### Kollisionsanfällige Seed-Hashfunktion für Item-IDs
13+
14+
**Beschreibung:**
15+
Die Seed-Hashfunktion für Items basiert auf einfachen mathematischen Operationen mit kleinem Modulo-Wert. Es ist dadurch möglich, gezielt verschiedene Usernamen zu erzeugen, die zur gleichen ItemID führen.
16+
17+
**Flaggen-Speicherort:**
18+
Die Flagge ist als Notiz (`Item Note`) auf einem Item gespeichert, das über die problematische Seed-Funktion einer ItemID zugewiesen wird.
19+
20+
**Wie erhält man die Flagge:**
21+
Der Spieler kann einen Usernamen so wählen, dass er die gleiche ItemID erhält wie ein anderer Account, auf dessen Item die Flagge liegt. Sobald das Mapping erfolgreich ist, bekommt der Spieler Zugriff auf die Note und kann die Flagge auslesen.
22+
23+
#### Unsichere JWT SECRET_KEY-Generierung
24+
25+
**Beschreibung:**
26+
Der SECRET_KEY wird vorhersehbar generiert. Die genutzte Uhrzeit wird in eine Folge von '0' und '1' überführt und nur die ersten zwei zeichen genommen. Für Angreifer rekonstruierbar der SECRET_KEY kann erraten oder reproduziert werden.
27+
28+
**Flaggen-Speicherort:**
29+
Mit einem korrekt gefälschten JWT kann der Angreifer sich als der Account einloggen, auf dem die Flagge gespeichert ist (entweder als Bild oder als Item Note).
30+
31+
**Wie erhält man die Flagge:**
32+
Der Spieler rekonstruiert den SECRET_KEY und erstellt damit ein JWT-Token für den Ziel-Account. Dadurch erhält er Zugriff auf dessen Bilder und Items – und kann sowohl das versteckte Bild (für Steghide) als auch die Note mit der Flagge lesen.
33+
34+
35+
## License
36+
37+
[MIT License](LICENSE)
38+
39+
40+
41+
42+
43+

0 commit comments

Comments
 (0)