Volver a Labs

Markelace

Ejercicio práctico de web

Disponible
MediumWeb20 min estimado

Descripción

Markelace es un portal multi-tenant que rutea pedidos de cada vendedor a su propio servicio interno armando el hostname de destino con el nombre del tenant que mandás en la URL. Esa concatenación replica, casi al pie de la letra, un CVE real de Next.js en sus rewrites: un carácter mal decodificado por el parser de HTTP puede truncar el hostname y hacer que el proxy hable con un servicio interno que nunca debería ser alcanzable desde afuera. Vas a practicar cómo un bug de parsing de URLs se convierte en SSRF real, y por qué "sanitizar el input" no sirve de nada si el parser decodifica cosas distintas en momentos distintos.

Objetivo

Explotá el truncamiento de hostname en los rewrites de Next.js para acceder al servicio interno.

Cómo correrlo

terminal
# Descargá la imagen y corré el lab en tu máquina
$ docker pull securityl4bs/securitycoder-markelace:app

Este lab corre localmente en tu máquina (self-hosted): descargá la imagen con Docker y levantala vos mismo. Todavía no hay una instancia efímera alojada por nosotros.

Verificá tu flag

¿Listo para el desafío?

Descargá la imagen desde Docker Hub y arrancá a resolverlo en local.

Ver en Docker Hub