# // <script type="text/javascript">
//    var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
//    document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
// </script>
// <script type="text/javascript">
//     try {
//         var pageTracker = _gat._getTracker("UA-81674321-1");
//         pageTracker._trackPageview();
//    } catch(err) {}</script>
#  {"id":1714,"date":"2012-05-16T19:45:25","date_gmt":"2012-05-16T17:45:25","guid":{"rendered":"http:\/\/www.craccaaltesoro.it\/?p=1714"},"modified":"2026-09-26T00:10:14","modified_gmt":"2026-09-25T22:10:14","slug":"il-racconto-di-op3n_l4b-dal-bersaglio-uno","status":"publish","type":"post","link":"https:\/\/www.craccaaltesoro.it\/?p=1714","title":{"rendered":"Il racconto di Op3n_L4b dal bersaglio uno!"},"content":{"rendered":"<p>Qui Andrea (White Ninja) del team <strong>Op3n_L4b<\/strong> per il secondo server del primo bersaglio. \ud83d\ude09<\/p>\n<p>Onestamente una volta trovato l&#8217;ip (con un nmap 172.16.11.0\/25, il \/25 lo abbiamo trovato inserendo i dati che avevamo su subnet calculator), l&#8217;obj \u00e8 stato raggiunto piuttosto facilmente.<br \/>\nInvece di farci distrarre dalle voci degli altri team che provavano a caricare c99, sono partito a spulciare il codice html della home del web server; c&#8217;era un link ad un sospetto file php_backdoor.php dove doveva invece esserci un link ad un&#8217;immagine se non sbaglio.<br \/>\nAggiunto quel file nell&#8217;url avevamo di fronte una sorta di shell che ci indicava come effettuare ricerche all&#8217;interno delle directory.<br \/>\nIo e Igno, che eravamo sul server 2, cerchiamo subito la directory \/media\/home.<br \/>\nTroviamo un file CAT che contiene in fondo una scritta:<br \/>\n&#8220;andate a vedere il file passwrd cazzo!!!!&#8221; \ud83d\ude42<br \/>\nTroviamo subito il file spulciando qualche cartella, con la differenza che era elencato un file passwrd&#8211;<br \/>\nInfatti inserendo quello nell&#8217;url avevamo un file di username e password senza indicazioni, tolti i due meno in fondo al nome del file abbiamo trovato il file giusto con indicazione e la password.<br \/>\nIl tutto in 3 minuti probabilmente.<\/p>\n<p>L&#8217;indirizzo preciso del file era questo:<br \/>\n<a href=\"http:\/\/172.16.11.2\/images\/php-backdoor.php?f=\/\/etc\/passwd\">http:\/\/172.16.11.2\/images\/php-backdoor.php?f=\/\/etc\/passwd<\/a><\/p>\n<p>E il file conteneva (pi\u00f9 o meno) questo:<br \/>\n&#8220;Bravo! ha trovato l&#8217;indizio. la parola chiave\u00a0 da comunicare alla control room \u00e8\u00a0 VARAZZE.<br \/>\nSe vuoi guadagnare ulteriori punti, fai una foto ad una donna fa un acquisto a MARC e portala allo staff.&#8221;<\/p>\n<p>Il team si \u00e8 poi diviso e mentre io e Igno siamo andati alla disperata ricerca del obj2 (CATGE2012-2) Seppone e Orion si sono dedicati al primo server dell&#8217;obj1.. che per questioni di attimi era appena stato patchato da un&#8217;altra squadra.. se non sbaglio i Netminders (??). XD<\/p>\n<p>La ricerca dell&#8217;obj2 non ha portato buoni frutti, non lo abbiamo trovato..<br \/>\nAlla fine in carenza totale di zuccheri e batterie quasi esaurite abbiamo trovato il 3 e il 4..<br \/>\nPer il 4 abbiamo raccolto un po&#8217; di pacchetti spoofando il mac di un altro client connesso perch\u00e9 con il nostro non c&#8217;era verso di ottenerne, ma non c&#8217;era pi\u00f9 tempo o batteria per aircrack.. \ud83d\ude41<\/p>\n<p>Il prossimo anno ci presenteremo un po&#8217; pi\u00f9 attrezzati a livello hardware, dato che avevamo solo 2 Alfa per 4 pc!.. questo da per scontato che non vediamo l&#8217;ora di partecipare al prossimo CAT!!!! \ud83d\ude00<\/p>\n<p>&nbsp;<\/p>\n<p><em>Commento di Aspy<\/em><\/p>\n<p>Bravi ragazzi. Avete trovato una delle vulnerabilit\u00e0 disseminate nell&#8217;applicazione&#8230; Ma ve ne sono altre!<br \/>\nChi le ha trovate?<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qui Andrea (White Ninja) del team Op3n_L4b per il secondo server del primo bersaglio. \ud83d\ude09 Onestamente una volta trovato l&#8217;ip (con un nmap 172.16.11.0\/25, il \/25 lo abbiamo trovato inserendo i dati che avevamo su subnet calculator), l&#8217;obj \u00e8 stato raggiunto piuttosto facilmente. Invece di farci distrarre dalle voci degli altri team che provavano a [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[53],"tags":[33,15,37,55,66,18,65,46,67,17],"class_list":["post-1714","post","type-post","status-publish","format-standard","hentry","category-cat2012","tag-cat","tag-cracca-al-tesoro","tag-eventi","tag-genova","tag-hacker","tag-hacking","tag-marc","tag-sicurezza","tag-vulnerabilita","tag-wardriving"],"_links":{"self":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1714"}],"version-history":[{"count":8,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1714\/revisions"}],"predecessor-version":[{"id":1816,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=\/wp\/v2\/posts\/1714\/revisions\/1816"}],"wp:attachment":[{"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.craccaaltesoro.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}