İçeriğe atla
0 XP 0
Saha · senaryo

Kapı Herkese Açık

Altay Kargo'nun API sunucusu kargo-api-sunucu dışarıdan erişilebilir durumda. Güvenlik taraması SSH portunun herkese açık olabileceğini söylüyor.

Görevin önce sunucunun hangi güvenlik grubuna bağlı olduğunu bulmak, sonra o grubun kurallarını okumak. 22 numaralı port 0.0.0.0/0 kaynağına açıksa bu bir bulgudur.

Kapatırken dikkatli ol. SSH erişimini tamamen kesme, yalnız kaynağı ofis IP'sine daralt. Erişimi tümden kaybetmek de bir hatadır, sunucu yönetilemez hale gelir.

Tek revoke ve tek authorize komutu işini bitirir. Önce genel kuralı kaldır, sonra dar kuralı ekle.

Görevler

0/4 tamamlandı
  1. Sunucunun bağlı olduğu güvenlik grubunu bul
  2. Güvenlik grubu kurallarını oku ve genel erişimi doğrula
  3. 0.0.0.0/0 kaynaklı SSH kuralını kaldır
  4. Yalnız ofis IP'sine SSH izni ver ve flag'i al flag hedefi
altay@soc:~simülasyon
AltaySec eğitim terminali. Bu bir simülasyondur, gerçek makineye bağlı değilsin.
Hedef: kargo-api-sunucu EC2 örneği ve bağlı güvenlik grubu (hesap 111122223333, eu-central-1), Yalnız okuma ve kural değiştirme. Örneği durdurma veya silme yok, Kurgu ortam. Bu hesap ve örnek gerçek değildir
Kullanabileceğin araçlar: aws ec2, cat
Komutları bilmiyorsan 'yardim' yaz. Hedefleri yukarıdaki listeden takip et.
altay@soc:~$

Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.