Volver a Labs

Vaultde

Ejercicio práctico de web

Disponible
HardWeb35 min estimado

Descripción

Vaultde es la plataforma de custodia de activos digitales que sella lotes de liquidación por ciclo: el sello del ciclo vigente solo lo puede abrir el custodio de bóveda desde una ruta administrativa bien protegida, con control de rol y CSRF. El punto débil no está ahí — está en dos endpoints secundarios sin esas mismas protecciones que, combinados, te dejan alcanzar un servicio interno y depositar lo que consigas en un directorio que se sirve público. Vas a practicar encadenar un SSRF en varios pasos, mapeando qué rutas de una app quedan realmente protegidas y cuáles solo lo parecen.

Objetivo

Usá el SSRF de 3 pasos para acceder al workspace interno y conseguir la flag.

Cómo correrlo

terminal
# Descargá la imagen y corré el lab en tu máquina
$ docker pull securityl4bs/securitycoder-vaultde:app

Este lab corre localmente en tu máquina (self-hosted): descargá la imagen con Docker y levantala vos mismo. Todavía no hay una instancia efímera alojada por nosotros.

Verificá tu flag

¿Listo para el desafío?

Descargá la imagen desde Docker Hub y arrancá a resolverlo en local.

Ver en Docker Hub