Web Exploitation

Challenge
Link

Writeup Editor

Writeup Editor

Description

-

Solution

Exploit

Scan dengan snyk test untuk dependency yang digunakan

Diketahui terdapat bug pada library markdown-pdf. Lakukan exploit dengan memanfaatkan payload dari https://security.snyk.io/vuln/SNYK-JS-MARKDOWNPDF-5411358arrow-up-right . Untuk bypass flag.txt ckup gunakan variable untuk menyimpan part dari string β€œflag.txt” . Berikut solver yang kami gunakan

Patching

Kami melakukan patching dengan mereplace string script, <iframe, dan on pada convert dan save

convert.ts

save.ts

Last updated