BÓVEDA DE CREDENCIALES
HTB Fortress — Respected by Context
Hack The Box HARD Fortress

HTB Fortress — Respected by Context

Obtenido: 31 de marzo de 2025 Multi-Flag Challenge ID: context-fortress-2025
#HTB#Fortress#Context#Vulnerability Research#Red Team#Web#Binary Exploitation

Author Platform Fortress Rarity Team

Flippermen | CyberFlippers | UDLA-Cyber


CampoValor
FortressContext
BadgeRespected by Context
Completado31 Mar, 2025
Rarity0.07% de usuarios

Sobre Context

Context Information Security es una firma con sede en el Reino Unido especializada en investigación de vulnerabilidades, red teaming y respuesta a incidentes. Han publicado investigaciones en vulnerabilidades críticas en software ampliamente usado y realizan compromisos para organizaciones de alto perfil en sectores regulados.

El Fortress

El entorno diseñado por Context refleja su background en vulnerability research: recompensa la enumeración exhaustiva y la explotación precisa. Cada objetivo es independiente en apariencia pero conectado en la narrativa del compromiso.

Metodología Aplicada

1. Reconocimiento Profundo

# Scan exhaustivo inicial
nmap -sCV -p- --min-rate 5000 <IP> -oA nmap_context
nmap -sU --top-ports 100 <IP>  # UDP también importa

# Web enum completo con múltiples extensiones
gobuster dir -u http://<IP> \
    -w /usr/share/seclists/Discovery/Web-Content/raft-large-files.txt \
    -x php,html,js,txt,bak,old,backup \
    -t 50 -o gobuster_context.txt

# Buscar archivos de backup/config expuestos
curl http://<IP>/.git/HEAD
curl http://<IP>/.env
curl http://<IP>/config.php.bak

2. Análisis de Código Fuente y Lógica

# Extraer endpoints de JS client-side
curl -s http://<IP>/app.js | grep -oP '(api|endpoint|route)[\'"/]+[^\'"]+' | sort -u

# Análisis de binario si disponible
file ./target_binary
checksec --file=./target_binary
strings ./target_binary | grep -E '(password|key|secret|token|flag)'

Técnicas aplicadas:

  • Lectura de código JavaScript para identificar endpoints ocultos
  • Análisis de archivos de configuración expuestos
  • Búsqueda de comentarios con información sensible
  • Decompilación de binarios si hay ejecutables disponibles

3. Explotación por Fases

Fase 1 — Acceso inicial: Vulnerabilidad web con twist en implementación
Fase 2 — Escalación horizontal: Acceso a datos de otros usuarios al mismo nivel
Fase 3 — Escalación vertical: Comprometer funcionalidades administrativas

4. Documentación del Attack Path

## Attack Path
- Servicio X → versión Z → CVE encontrado
- Credenciales en fuente A → reutilizadas en servicio B
- Permiso en recurso C → pivote a recurso D

Key Takeaways

  1. La enumeración no termina — En entornos de vulnerability research hay capas. Cuando sientes que terminaste, hay una más.
  2. El código fuente es un mapa de vectores — Comentarios de desarrolladores son con frecuencia los más reveladores.
  3. Methodical > Fast — El tiempo en enumeración completa siempre se recupera en la fase de explotación.
  4. Conectar los puntos — Las flags no son independientes. La información de cada una es relevante para la siguiente.

Flippermen HackTheBox — Platinum Tier | #1 Ecuador | CyberFlippers | UDLA-Cyber