Saltando la Seguridad: Descifrando el Mecanismo de Actualización de una VM para Obtener Flags Fácilmente
Un estudiante descubrió que los archivos de actualización (*.gpg) en una máquina virtual de un curso de seguridad contenían tokens para enviar tareas. Al analizar el programa de actualización `installUpdate`, descubrió que usaba descifrado GPG, dependiendo de los archivos `/root/.vmPassphrase` y `/root/.gnupg`. Montando el disco de la VM, el estudiante obtuvo estos archivos, descifró las actualizaciones, extrajo los tokens y completó las tareas anticipadamente. Las actualizaciones contenían código Java que generaba tokens encriptados con AES. El autor señala que este ataque dependía del acceso completo al disco de la VM y sugiere usar VMs remotas como mejora. A pesar de la finalización anticipada, el autor enfatiza la importancia del proceso de aprendizaje y la finalización del trabajo del curso.
Leer más