running Salle 1 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf01.root-me.org
Temps restant : 02:13:39

Informations

  • Environnement virtuel choisi : AppArmorJail2
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "AppArmor Jail - Medium"

    L’administrateur n’est pas content, vous avez réussi à contourner sa précédente politique AppArmor. Il l’a donc améliorée afin que vous ne puissiez plus lire ses précieux secrets.

    Il est tellement sûr de lui qu’il vous a laissé la configuration dans le but de vous narguer. Montrez lui que c’était une mauvaise idée !

    1. #include <tunables/global>
    2.  
    3. profile docker_chall_medium flags=(attach_disconnected,mediate_deleted) {
    4. #include <abstractions/base>
    5. network,
    6. capability,
    7. file,
    8. umount,
    9. signal (send,receive),
    10. deny mount,
    11.  
    12. deny /sys/[^f]*/** wklx,
    13. deny /sys/f[^s]*/** wklx,
    14. deny /sys/fs/[^c]*/** wklx,
    15. deny /sys/fs/c[^g]*/** wklx,
    16. deny /sys/fs/cg[^r]*/** wklx,
    17. deny /sys/firmware/** rwklx,
    18. deny /sys/kernel/security/** rwklx,
    19.  
    20. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    21. # deny write to files not in /proc/<number>/** or /proc/sys/**
    22. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    23. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    24. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    25. deny @{PROC}/sysrq-trigger rwklx,
    26. deny @{PROC}/kcore rwklx,
    27.  
    28. /usr/local/bin/sh px -> shprof2,
    29. deny /home/admin/** w,
    30. deny /home/admin/flag_here/flag.txt r,
    31. }
    32.  
    33. profile shprof2 flags=(attach_disconnected,mediate_deleted) {
    34. #include <abstractions/base>
    35. #include <abstractions/bash>
    36.  
    37. network,
    38. capability,
    39. mount,
    40. deny mount cgroup, # prevent container escape
    41. umount,
    42. file,
    43. signal (send,receive),
    44.  
    45. deny /sys/[^f]*/** wklx,
    46. deny /sys/f[^s]*/** wklx,
    47. deny /sys/fs/[^c]*/** wklx,
    48. deny /sys/fs/c[^g]*/** wklx,
    49. deny /sys/fs/cg[^r]*/** wklx,
    50. deny /sys/firmware/** rwklx,
    51. deny /sys/kernel/security/** rwklx,
    52.  
    53. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    54. # deny write to files not in /proc/<number>/** or /proc/sys/**
    55. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    56. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    57. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    58. deny @{PROC}/sysrq-trigger rwklx,
    59. deny @{PROC}/kcore rwklx,
    60.  
    61. /lib/x86_64-linux-gnu/ld-*.so mr,
    62. deny /home/admin/** w,
    63. deny /home/admin/flag_here/flag.txt r,
    64. }

    Télécharger

    • Démarrez le CTF-ATD "AppArmorJail2"
    • Connectez-vous en SSH sur la machine port 22222 (admin:admin)
    • Le mot de passe de validation du challenge est dans le fichier /home/admin/flag_here/flag.txt

    N’hésitez pas à changer le mot de passe de l’utilisateur admin afin d’être seul sur la machine pour réaliser vos manipulations. Durée de la partie : 180 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf01 AppArmorJail2 running
Temps restant : 02:13:38
1
Max1Truc
ctf02 SSRF Box running
Temps restant : 03:42:16
2
rabee, Belong
ctf03 waiting 0
ctf04 waiting 0
ctf05 waiting 0
ctf06 waiting 0
ctf07 waiting 0
ctf08 waiting 0
ctf09 waiting 0
ctf10 waiting 0
ctf11 waiting 0
ctf12 waiting 0
ctf13 waiting 0
ctf14 waiting 0
ctf15 waiting 0
ctf16 waiting 0
ctf17 waiting 0
ctf18 waiting 0
ctf19 waiting 0
ctf20 waiting 0
ctf21 waiting 0
ctf22 waiting 0
ctf23 waiting 0
ctf24 waiting 0
ctf25 waiting 0
ctf26 waiting 0
ctf27 waiting 0
ctf28 waiting 0
ctf29 waiting 0
ctf30 waiting 0
ctf31 waiting 0
ctf32 waiting 0
ctf33 waiting 0
ctf34 waiting 0
ctf35 waiting 0

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
- SSH Agent Hijacking 1 3 mars 2019 to 00:13 -
- SAP Pentest 1 2 mars 2019 to 23:57 -
- Mr. Robot 1 0 3 mars 2019 to 01:34 -
shark729 SSH Agent Hijacking 2 2 mars 2019 to 23:55 0h11
- SSH Agent Hijacking 1 3 mars 2019 to 13:54 -