running Salle 5 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf05.root-me.org
Temps restant : 02:11:04

Informations

  • Environnement virtuel choisi : root-me-spip
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "Root Me, for real"

    Fin 2021, nous avons pu nous authentifier avec les privilèges d’administration sur le backoffice Root-Me en utilisant, entre autre, une vulnérabilité 0day dans le moteur SQL de SPIP 4.0.0.

    La vulnérabilité a été corrigée dans la version 4.0.1 du logiciel. Ce challenge est un simple site SPIP en version vulnérable. Trouvez le bug à votre tour, exploitez le, et passez root pour récupérer le flag ! Durée de la partie : 240 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf01 LAMP security CTF5 running
Temps restant : 01:26:01
2
Strat0S, FR13NDS
ctf02 End Droid running
Temps restant : 03:03:44
1
S4vvy
ctf03 Open My Vault running
Temps restant : 03:22:43
1
Kliklou
ctf04 Relative Path Overwrite running
Temps restant : 01:56:56
1
adui
ctf05 root-me-spip running
Temps restant : 02:11:03
1
LecCorentin
ctf06 Apprenti-Scraper running
Temps restant : 01:51:35
1
AZAOWEN
ctf07 waiting 0
ctf08 waiting 0
ctf09 ARM FTP box running
Temps restant : 01:00:38
1
cezame
ctf10 waiting 0
ctf11 Shared Objects Hijacking running
Temps restant : 00:52:54
1
Incinscible
ctf12 Awky running
Temps restant : 00:57:34
1
Scarecrow
ctf13 Docker - I am groot running
Temps restant : 02:58:50
1
Altair
ctf14 waiting 0
ctf15 waiting 0
ctf16 waiting 0
ctf17 waiting 0
ctf18 waiting 0
ctf19 waiting 0
ctf20 waiting 0
ctf21 waiting 0
ctf22 waiting 0
ctf23 waiting 0
ctf24 waiting 0
ctf25 waiting 0
ctf26 waiting 0
ctf27 waiting 0
ctf28 waiting 0
ctf29 waiting 0
ctf30 Websocket - 0 protection running
Temps restant : 02:24:59
1
JeanC@T
ctf31 waiting 0
ctf32 waiting 0
ctf33 waiting 0
ctf34 waiting 0
ctf35 waiting 0

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
- Metasploitable 2 0 4 mars 2019 to 01:40 -
- Metasploitable 1 4 mars 2019 to 04:13 -
- VulnVPN 0 4 mars 2019 to 08:21 -
- Awky 0 3 mars 2019 to 23:29 -
- LAMP security CTF5 3 3 mars 2019 to 23:24 -