クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Web-30. Insecure Deserialization in KinoVault
レガシーなバックアップシステム「KinoVault」は、ユーザーセッションをPythonのpickleでシリアライズしてCookieに保存していると噂されています。Cookieの形式を解析し、悪意あるpickleペイロードで権限を昇格できないか調べてみましょう。
Pythonの `pickle` モジュールは信頼できない入力に対して安全ではありません
クラスの `__reduce__` メソッドはunpickle時に実行される処理を定義できます
role='admin'のUserオブジェクトを直接組み立てるだけでも解決できるかもしれません