HTB Fortress — Respected by Context
Flippermen | CyberFlippers | UDLA-Cyber
| Campo | Valor |
|---|---|
| Fortress | Context |
| Badge | Respected by Context |
| Completado | 31 Mar, 2025 |
| Rarity | 0.07% de usuarios |
Sobre Context
Context Information Security es una firma con sede en el Reino Unido especializada en investigación de vulnerabilidades, red teaming y respuesta a incidentes. Han publicado investigaciones en vulnerabilidades críticas en software ampliamente usado y realizan compromisos para organizaciones de alto perfil en sectores regulados.
El Fortress
El entorno diseñado por Context refleja su background en vulnerability research: recompensa la enumeración exhaustiva y la explotación precisa. Cada objetivo es independiente en apariencia pero conectado en la narrativa del compromiso.
Metodología Aplicada
1. Reconocimiento Profundo
# Scan exhaustivo inicial
nmap -sCV -p- --min-rate 5000 <IP> -oA nmap_context
nmap -sU --top-ports 100 <IP> # UDP también importa
# Web enum completo con múltiples extensiones
gobuster dir -u http://<IP> \
-w /usr/share/seclists/Discovery/Web-Content/raft-large-files.txt \
-x php,html,js,txt,bak,old,backup \
-t 50 -o gobuster_context.txt
# Buscar archivos de backup/config expuestos
curl http://<IP>/.git/HEAD
curl http://<IP>/.env
curl http://<IP>/config.php.bak
2. Análisis de Código Fuente y Lógica
# Extraer endpoints de JS client-side
curl -s http://<IP>/app.js | grep -oP '(api|endpoint|route)[\'"/]+[^\'"]+' | sort -u
# Análisis de binario si disponible
file ./target_binary
checksec --file=./target_binary
strings ./target_binary | grep -E '(password|key|secret|token|flag)'
Técnicas aplicadas:
- Lectura de código JavaScript para identificar endpoints ocultos
- Análisis de archivos de configuración expuestos
- Búsqueda de comentarios con información sensible
- Decompilación de binarios si hay ejecutables disponibles
3. Explotación por Fases
Fase 1 — Acceso inicial: Vulnerabilidad web con twist en implementación
Fase 2 — Escalación horizontal: Acceso a datos de otros usuarios al mismo nivel
Fase 3 — Escalación vertical: Comprometer funcionalidades administrativas
4. Documentación del Attack Path
## Attack Path
- Servicio X → versión Z → CVE encontrado
- Credenciales en fuente A → reutilizadas en servicio B
- Permiso en recurso C → pivote a recurso D
Key Takeaways
- La enumeración no termina — En entornos de vulnerability research hay capas. Cuando sientes que terminaste, hay una más.
- El código fuente es un mapa de vectores — Comentarios de desarrolladores son con frecuencia los más reveladores.
- Methodical > Fast — El tiempo en enumeración completa siempre se recupera en la fase de explotación.
- Conectar los puntos — Las flags no son independientes. La información de cada una es relevante para la siguiente.
Flippermen HackTheBox — Platinum Tier | #1 Ecuador | CyberFlippers | UDLA-Cyber