running Salle 12 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf12.root-me.org
Temps restant : 03:27:57

Informations

  • Environnement virtuel choisi : AppArmorJail1
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "AppArmor Jail - Introduction"

    Lors de la connexion au serveur de l’administrateur, un shell restreint via une politique AppArmor vous empêche de lire le flag bien que vous en soyez le propriétaire...

    Trouvez un moyen de lire le flag à tout prix et passez outre la politique AppArmor mise en place dont voici la configuration :

    #include <tunables/global>

    profile docker_chall01 flags=(attach_disconnected,mediate_deleted) {
       #include <abstractions/base>
       network,
       capability,
       file,
       umount,
       signal (send,receive),
       deny mount,

       deny /sys/[^f]*/** wklx,
       deny /sys/f[^s]*/** wklx,
       deny /sys/fs/[^c]*/** wklx,
       deny /sys/fs/c[^g]*/** wklx,
       deny /sys/fs/cg[^r]*/** wklx,
       deny /sys/firmware/** rwklx,
       deny /sys/kernel/security/** rwklx,

       deny @{PROC}/* w,   # deny write for all files directly in /proc (not in a subdir)
       # deny write to files not in /proc/<number>/** or /proc/sys/**
       deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
       deny @{PROC}/sys/[^k]** w,  # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
       deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w,  # deny everything except shm* in /proc/sys/kernel/
       deny @{PROC}/sysrq-trigger rwklx,
       deny @{PROC}/kcore rwklx,

       /home/app-script-ch27/bash px -> bashprof1,
     
    }
    profile bashprof1 flags=(attach_disconnected,mediate_deleted) {
       #include <abstractions/base>
       #include <abstractions/bash>
       
       network,
       capability,
       deny mount,
       umount,
       signal (send,receive),

       deny /sys/[^f]*/** wklx,
       deny /sys/f[^s]*/** wklx,
       deny /sys/fs/[^c]*/** wklx,
       deny /sys/fs/c[^g]*/** wklx,
       deny /sys/fs/cg[^r]*/** wklx,
       deny /sys/firmware/** rwklx,
       deny /sys/kernel/security/** rwklx,

       deny @{PROC}/* w,   # deny write for all files directly in /proc (not in a subdir)
       # deny write to files not in /proc/<number>/** or /proc/sys/**
       deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
       deny @{PROC}/sys/[^k]** w,  # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
       deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w,  # deny everything except shm* in /proc/sys/kernel/
       deny @{PROC}/sysrq-trigger rwklx,
       deny @{PROC}/kcore rwklx,

       / r,
       /** mrwlk,
       /bin/** ix,
       /usr/bin/** ix,
       /lib/x86_64-linux-gnu/ld-*.so mrUx,
       deny /home/app-script-ch27/flag.txt r,
    }
    • Démarrez le CTF-ATD "AppArmorJail1"
    • Connectez-vous en SSH sur la machine port 22222 (app-script-ch27:app-script-ch27)
    • Le mot de passe de validation du challenge est dans le fichier /home/app-script-ch27/flag.txt
    • Le mot de passe de validation du CTF ATD est dans le fichier /passwd

    Démarrer le challenge Durée de la partie : 240 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf01 End Droid running
Temps restant : 00:51:34
3
CiganCTF, monkey, clemcarrey@gmail.com
ctf10 BreakingRootme2020 running
Temps restant : 01:04:56
1
clomic
ctf20 Bluebox 2 - Pentest running
Temps restant : 00:44:59
1
hurrhnn
ctf02 SSRF Box running
Temps restant : 01:21:39
11
Towarmat83, Brazok, FryZeX, Brandy223, LNJ, EstebanC, Myriou, yolker123, AyRick, k0i3n, A. Hurayra
ctf16 Windows - sAMAccountName spoofing running
Temps restant : 01:39:54
1
Vulcain777
ctf14 Metasploitable 2 running
Temps restant : 00:49:40
1
Valarian
ctf12 AppArmorJail1 running
Temps restant : 03:27:57
1
L12345v
ctf11 ARM FTP box running
Temps restant : 03:06:00
1
cezame
ctf13 ARP Spoofing EcouteActive running
Temps restant : 00:37:45
1
geronimo-ooo
ctf09 OpenClassrooms - DVWA running
Temps restant : 03:00:20
2
solito, syntax-error
ctf08 LAMP security CTF5 running
Temps restant : 03:46:38
1
Leiven
ctf07 OpenClassrooms - P7 - Analyste SOC running
Temps restant : 03:40:31
1
Nicolas Demange
ctf06 Docker - I am groot running
Temps restant : 00:21:19
1
clamulex
ctf05 OpenClassrooms - P7 - Analyste SOC running
Temps restant : 01:31:08
1
Nicolas Clerbout
ctf04 Relative Path Overwrite running
Temps restant : 00:12:08
1
MrB0hl00l
ctf03 Well-Known running
Temps restant : 02:58:39
1
Asta ♧
ctf27 waiting 0
ctf34 waiting 0
ctf33 waiting 0
ctf32 waiting 0
ctf31 waiting 0
ctf30 waiting 0
ctf29 waiting 0
ctf28 waiting 0
ctf18 waiting 0
ctf26 waiting 0
ctf25 waiting 0
ctf24 waiting 0
ctf23 waiting 0
ctf22 waiting 0
ctf21 waiting 0
ctf19 waiting 0
ctf17 waiting 0
ctf15 waiting 0
ctf35 waiting 0

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
Ch3n4p4N SSH Agent Hijacking 1 2 mars 2019 to 20:48 0h53
B34rD0g Hackademic RTB1 1 2 mars 2019 to 20:27 1h46
- SamBox v1 1 2 mars 2019 to 21:07 -
- Awky 0 2 mars 2019 to 21:14 -
- /dev/random : Pipe 0 2 mars 2019 to 20:10 -