<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="fr">
<title>MasterKee</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/MasterKee</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/MasterKee</guid>
<dc:date>2024-11-08T11:00:08Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Ayweth20
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Un coll&#232;gue a mis en place un syst&#232;me utile sur sa nouvelle machine.&lt;br class=&#034;autobr&#034; /&gt;
Il assure qu'il est le seul &#224; pouvoir y acc&#233;der gr&#226;ce &#224; ce qu'il conna&#238;t mais vous voulez lui montrer que tout le monde pourrait y acc&#233;der sans m&#234;me qu'il ne soit l&#224;.&lt;br class=&#034;autobr&#034; /&gt;
Votre d&#233;fi est donc de lui montrer que vous &#234;tes capable de bien plus qu'il n'imagine.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: 5c8777a28a0ef8b1f438a143bfe13772ab60770ec350d9475b69c2fb5ab01577&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Remote Support</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Remote-Support</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Remote-Support</guid>
<dc:date>2024-11-08T11:00:05Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
makhno
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Votre administrateur syst&#232;me vous demande de l'aider &#224; durcir sa machine &#224; travers les outils qu'il a install&#233;s. &lt;br class=&#034;autobr&#034; /&gt;
Vous avez pris une capture r&#233;seau ainsi qu'un dump m&#233;moire, montrez-lui qu'il en est encore tr&#232;s loin&#160;!&lt;/p&gt;
&lt;p&gt;Le flag est de la forme sha256(part1+part2+part3+part4+part5)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum&lt;/strong&gt;&#160;: 857193e8e203c02b53da645b59dcf88790f0cc5763941ddf1dd1a3f195ec1486&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Web3 - Mets ton masque - Etape 1</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Web3-Mets-ton-masque-Etape-1</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Web3-Mets-ton-masque-Etape-1</guid>
<dc:date>2023-10-20T09:48:23Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Dridri
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Cher enqu&#234;teur,&lt;/p&gt;
&lt;p&gt;Nos services de renseignements sont sur le point de faire tomber un gros r&#233;seau d'escrocs op&#233;rants sur le dark web. Le 12 Novembre 2022, nous avons r&#233;ussi &#224; installer une backdoor sur la machine h&#244;te du potentiel chef de bande et avons pu r&#233;cup&#233;rer un dump m&#233;moire de la machine virtuelle qui &#233;tait en fonctionnement.&lt;/p&gt;
&lt;p&gt;Nous avons besoin de conna&#238;tre quelques informations on-chain pour mieux analyser l'organisation de l'escroquerie.&lt;/p&gt;
&lt;p&gt;Pourriez vous chercher sur le r&#233;seau&#160;:&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; l'adresse Ethereum de la victime extorqu&#233; de fonds en ether qui a aliment&#233; le compte du chef de bande&lt;/li&gt;&lt;li&gt; l'adresse Ethereum de l'acheteur d'une carte bleue vol&#233;e&lt;/li&gt;&lt;li&gt; le nom/pseudo de l'acheteur de la carte&lt;/li&gt;&lt;li&gt; le num&#233;ro de carte bleue revendu&lt;br class=&#034;autobr&#034; /&gt;
Le flag est le condensat sha256(addrVictime:addrAcheteur:NomAcheteur:NumeroCarte)&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Attention&#160;: les adresses sont au format &#034;checksumm&#233;&#034; (majuscules et minuscules)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; sha256sum&#160;: &lt;/strong&gt; bc5b352dff02e898592433b7fa56224ccefd4557404f678d0167a1fd8fba62ed&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Web3 - Mets ton masque - Etape 2</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Web3-Mets-ton-masque-Etape-2</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Web3-Mets-ton-masque-Etape-2</guid>
<dc:date>2023-10-20T09:48:16Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Dridri
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Cher enqu&#234;teur,&lt;/p&gt;
&lt;p&gt;Apr&#232;s avoir identifi&#233; les suspects et les liens entre les personnes, il est grand temps de r&#233;cup&#233;rer les fonds du wallet Ethereum o&#249; l'argent des victimes est r&#233;ceptionn&#233;. Nous souhaiterions r&#233;cup&#233;rer le couple clef publique/priv&#233;e pour que nos ing&#233;nieurs proc&#232;dent &#224; la saisie du butin.&lt;/p&gt;
&lt;p&gt;Le flag de validation est le r&#233;sultat de&#160;: &lt;strong&gt;sha256(clefprivee:adresse)&lt;/strong&gt;&lt;br class=&#034;autobr&#034; /&gt;
avec &lt;i&gt;adresse&lt;/i&gt; au format &#034;checksumm&#233;&#034; (majuscules et minuscules)&lt;br class=&#034;autobr&#034; /&gt;
et &lt;i&gt;clefprivee&lt;/i&gt; du type &lt;i&gt; 4fb9[...]09af&lt;/i&gt; (sans le 0x)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; sha256sum&#160;: &lt;/strong&gt; bc5b352dff02e898592433b7fa56224ccefd4557404f678d0167a1fd8fba62ed&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Try again 2</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Try-again-2</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Try-again-2</guid>
<dc:date>2023-10-20T09:48:13Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
makhno
</dc:creator>
<dc:subject>Tr&#232;s difficile</dc:subject>
<description>
&lt;p&gt;Un ami vous met au d&#233;fi de retrouver les informations qu'il a cach&#233; &#224; travers une capture du r&#233;seau et une capture de la m&#233;moire.&lt;/p&gt;
&lt;p&gt;Montrez lui que rien ne vous r&#233;siste en Forensic pour retrouver le flag final.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; sha256sum : &lt;/strong&gt; 62bee30bae41963c691208cf4a9c5323ed12a2f32af4ae9457e305414cb4da8b&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Exfiltration air-gap</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Exfiltration-air-gap</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Exfiltration-air-gap</guid>
<dc:date>2023-10-20T09:48:09Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Yorf
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Lors de sa ronde, le gardien a trouv&#233; un drone pos&#233; sur le rebord d'une fen&#234;tre.&lt;br class=&#034;autobr&#034; /&gt;
Curieusement, il &#233;tait tourn&#233; en direction d'un bureau d'une &#034;&lt;i&gt;zone prot&#233;g&#233;e&lt;/i&gt;&#034; dont le r&#233;seau est isol&#233; par un &#034;mur d'air&#034; (airwall).&lt;br class=&#034;autobr&#034; /&gt;
Votre officier de s&#233;curit&#233; vous demande de v&#233;rifier que des donn&#233;es n'ont pas &#233;t&#233; exfiltr&#233;es.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; sha256sum&#160;: &lt;/strong&gt; 7f73bdc8a1227621d98180af9a41ab1656075abd93ecfc3f780bc7b2ec1c59b6&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Capture moi &#231;a</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Capture-moi-ca</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Capture-moi-ca</guid>
<dc:date>2023-10-20T09:48:05Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Zey_Roxx
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Un employ&#233; a perdu son mot de passe KeePass. Il ne s'en souvient plus et il ne trouve plus son fichier de mot de passe. Apr&#232;s des heures de recherche, il se trouve qu'il a envoy&#233; &#224; un de ses coll&#232;gues un screen de ses mots de passe, cependant il reste introuvable.&lt;/p&gt;
&lt;p&gt;Il demande votre aide pour essayer de retrouver ce dernier.&lt;br class=&#034;autobr&#034; /&gt;
A vous de jouer.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt; sha256sum&#160;: &lt;/strong&gt; 028c8561f087da873b08968d55141dcfc8f10a47e787f79c35b2da611a5e07ce&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>C2 Mythic</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/C2-Mythic</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/C2-Mythic</guid>
<dc:date>2023-06-23T10:37:29Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
blackjack
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;Challenge r&#233;alis&#233; lors du CTF &#034;HackDay 2023&#034;&lt;/div&gt;
&lt;p&gt;Une de nos machines semble avoir &#233;t&#233; infect&#233;e par un agent de &lt;strong&gt;command and control&lt;/strong&gt;. Fort heureusement pour nous, notre NIDS a &#233;t&#233; en mesure de capturer l'&#233;change entre le serveur et notre machine. Nous avons aussi pu r&#233;cup&#233;rer l'agent en question. Votre mission est de r&#233;cup&#233;rer les informations qui ont &#233;t&#233; extraites.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Fichier supprim&#233;</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Fichier-supprime</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Fichier-supprime</guid>
<dc:date>2023-05-24T12:07:28Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Manah
</dc:creator>
<dc:subject>Tr&#232;s facile</dc:subject>
<description>
&lt;p&gt;Votre cousin a trouv&#233; une cl&#233; USB &#224; la biblioth&#232;que ce matin. Il n'est pas tr&#232;s dou&#233; avec les ordinateurs, alors il compte sur vous pour retrouver le propri&#233;taire de cette cl&#233;&#160;!&lt;/p&gt;
&lt;p&gt;Le flag est l'identit&#233; du propri&#233;taire sous la forme &lt;code class='spip_code' dir='ltr'&gt;pr&#233;nom_nom&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;sha256sum&#160;: cd9f4ada5e2a97ec6def6555476524712760e3d8ee99c26ec2f11682a1194778&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Open My Vault</title>
<link>https://www.root-me.org/fr/Challenges/Forensic/Open-My-Vault</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Forensic/Open-My-Vault</guid>
<dc:date>2022-12-04T12:09:16Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Nishacid
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Attention&lt;/strong&gt;&#160;: ce challenge est disponible via la machine CTF-ATD &#034;Open My Vault&#034;. Il n'y a pas de fichier /passwd, il n'est donc pas possible de valider la machine sur le CTF-ATD.&lt;/div&gt;
&lt;p&gt;Le DevOps de votre SI vous signale que le master Ansible a ex&#233;cut&#233; d'&#233;tranges playbooks sur des machines. Vous lui r&#233;p&#233;tez que ce n'&#233;tait pas une bonne id&#233;e d'installer Ansible sur la m&#234;me machine que le site Web, mais que vous allez investiguer. En pr&#233;vention il dit avoir mis en maintenance le site et supprim&#233; les cl&#233;s SSH sur les nodes, mais qu'il n'a pas touch&#233; aux logs.&lt;/p&gt;
&lt;p&gt;Acc&#232;s au challenge&#160;:&lt;/p&gt;
&lt;div class=&#034;coloration_code code&#034;&gt;&lt;div class=&#034;spip_bash code&#034;&gt;&lt;div class=&#034;bash&#034;&gt;&lt;ol&gt;&lt;li style=&#034;font-weight: normal; vertical-align:top;&#034;&gt;&lt;div style=&#034;&#034;&gt;&lt;span style=&#034;color: #c20cb9; font-weight: bold;&#034;&gt;ssh&lt;/span&gt; m4st3r&lt;span style=&#034;color: #000000; font-weight: bold;&#034;&gt;@&lt;/span&gt;ctfXX.root-me.org &lt;span style=&#034;color: #660033;&#034;&gt;-p&lt;/span&gt; &lt;span style=&#034;color: #000000;&#034;&gt;20420&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li style=&#034;font-weight: normal; vertical-align:top;&#034;&gt;&lt;div style=&#034;&#034;&gt;&lt;span style=&#034;color: #666666; font-style: italic;&#034;&gt;# kf4mB!4b3@!Tm!7hPJ&lt;/span&gt;&lt;/div&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;/div&gt;&lt;/div&gt;&lt;p class='download code_download'&gt;&lt;a href='https://www.root-me.org/local/cache-code/632bbfaf4b730aa72a665ac41890ba65.txt'&gt;T&#233;l&#233;charger&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
&lt;p&gt;&lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=260&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Forensic/" rel="directory"&gt;Forensic&lt;/a&gt;
</description>
</item>
</channel>
</rss>
