<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="es">
<title>Deep learning - Malicious model</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/Deep-learning-Malicious-model</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/Deep-learning-Malicious-model</guid>
<dc:date>2024-07-26T18:33:13Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
blackndoor
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;NUNCA cargue un modelo descargado sin realizar antes algunas comprobaciones.&lt;br class=&#034;autobr&#034; /&gt;
El siguiente sitio parece realizarlas antes de cargar, pero &#191;quiz&#225;s se puedan ejecutar subprocesos&#160;?&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Python - Eval Is Evil</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/Python-Eval-Is-Evil</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/Python-Eval-Is-Evil</guid>
<dc:date>2023-12-28T09:58:27Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mr7F
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;&#161;Escapa de la jaula dise&#241;ada por un desarrollador muy quisquilloso para conseguir un caparaz&#243;n&#160;!&lt;br class=&#034;autobr&#034; /&gt;
En su gentileza, te proporcion&#243; el c&#243;digo fuente del sandbox&#160;:&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='50' class='spip_cadre' dir='ltr'&gt;#!/usr/bin/env python3 def say_hello(): print(&#034;Hello&#034;) def check_code(code): if &#034;__&#034; in str(code.co_names): raise Exception(&#034;Try again&#034;) for const in code.co_consts: if hasattr(const, &#034;co_names&#034;): check_code(const) BUILTINS = { &#034;str&#034;: str, &#034;int&#034;: int, &#034;bool&#034;: bool, &#034;bytes&#034;: bytes, &#034;type&#034;: type, &#034;Exception&#034;: Exception, &#034;isinstance&#034;: isinstance, &#034;print&#034;: print, &#034;say_hello&#034;: say_hello, &#034;__import__&#034;: lambda *a, **kw: print(&#034;Can not import !&#034;), } def sandbox(code): code = compile(code.strip(), &#034;&#034;, &#034;exec&#034;) check_code(code) eval(code, {&#034;__builtins__&#034;: BUILTINS}, {}) code = &#034;&#034; while True: line = input(&#034;&gt;&gt;&gt; &#034;) code += &#034; \n&#034; + line while line: line = input(&#034;&#034;) code += &#034; \n&#034; + line try: sandbox(code) except Exception as e: print(e) code = &#034;&#034;&lt;/textarea&gt;&lt;h5&gt;Param&#232;tres de connexion au challenge&lt;/h5&gt; &lt;table class=&#034;txs mauto&#034; style=&#034;width: 100%&#034;&gt; &lt;tbody&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;H&#244;te&lt;/td&gt;&lt;td&gt;challenge02.root-me.org&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_odd&#034;&gt;&lt;td&gt;Protocole&lt;/td&gt;&lt;td&gt;SSH&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;Port&lt;/td&gt;&lt;td&gt;2222&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt; &lt;td&gt;Acc&#232;s SSH&lt;/td&gt; &lt;td&gt; &lt;a href=&#034;ssh://-ch:-ch@challenge02.root-me.org:2222&#034; title=&#034;Acc&#232;s SSH&#034;&gt;ssh -p 2222 -ch@challenge02.root-me.org&lt;/a&gt; &lt;a target=&#034;_blank&#034; href=&#034;http://webssh.root-me.org/?location=WebSSH_&amp;ssh=ssh://-ch:-ch@challenge02&#034; title=&#034;WebSSH&#034;&gt;&lt;img src='https://www.root-me.org/squelettes/img/webssh.png?1454749832' alt='' width='16' height='14' /&gt; WebSSH&lt;/a&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr class=&#034;row_odd&#034;&gt;&lt;td&gt;Nom d'utilisateur&lt;/td&gt;&lt;td&gt;-ch&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;Mot de passe&lt;/td&gt;&lt;td&gt;-ch&lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt; &lt;br/&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>R : Code Execution</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/R-Code-Execution</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/R-Code-Execution</guid>
<dc:date>2023-09-25T10:48:03Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Fey
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Se acercan tus ex&#225;menes de An&#225;lisis Estad&#237;stico en R. Tu profesor ha puesto a tu disposici&#243;n un int&#233;rprete de R en la ENT de la universidad para que puedas practicar. Como no tienes tiempo para repasar, decides robar los ex&#225;menes.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>AppArmor - Jail Medium</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/AppArmor-Jail-Medium</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/AppArmor-Jail-Medium</guid>
<dc:date>2023-09-25T10:47:07Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
nivram
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Atenci&#243;n&lt;/strong&gt;&#160;: este desaf&#237;o est&#225; disponible a trav&#233;s de la m&#225;quina CTF-ATD &#034;AppArmorJail2&#034;. No hay archivo /passwd, por lo que no es posible validar la m&#225;quina en el CTF-ATD.
&lt;/div&gt;
&lt;p&gt;El administrador no est&#225; contento&#160;: has conseguido saltarte su anterior pol&#237;tica de AppArmor. As&#237; que la ha mejorado para que ya no puedas leer sus preciados secretos.&lt;/p&gt;
&lt;p&gt;Est&#225; tan seguro de s&#237; mismo que te ha dejado la configuraci&#243;n para burlarse de ti. &#161;Demu&#233;strale que fue una mala idea&#160;!&lt;/p&gt;
&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code class=&#034;&#034;&gt;#include &lt;tunables/global&gt;&lt;br /&gt; &lt;br /&gt; profile docker_chall_medium flags=(attach_disconnected,mediate_deleted) {&lt;br /&gt; #include &lt;abstractions/base&gt;&lt;br /&gt; network,&lt;br /&gt; capability,&lt;br /&gt; file,&lt;br /&gt; umount,&lt;br /&gt; signal (send,receive),&lt;br /&gt; deny mount,&lt;br /&gt; &lt;br /&gt; deny /sys/[^f]*/** wklx,&lt;br /&gt; deny /sys/f[^s]*/** wklx,&lt;br /&gt; deny /sys/fs/[^c]*/** wklx,&lt;br /&gt; deny /sys/fs/c[^g]*/** wklx,&lt;br /&gt; deny /sys/fs/cg[^r]*/** wklx,&lt;br /&gt; deny /sys/firmware/** rwklx,&lt;br /&gt; deny /sys/kernel/security/** rwklx,&lt;br /&gt; &lt;br /&gt; deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)&lt;br /&gt; # deny write to files not in /proc/&lt;number&gt;/** or /proc/sys/**&lt;br /&gt; deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,&lt;br /&gt; deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)&lt;br /&gt; deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/&lt;br /&gt; deny @{PROC}/sysrq-trigger rwklx,&lt;br /&gt; deny @{PROC}/kcore rwklx,&lt;br /&gt; &lt;br /&gt; /usr/local/bin/sh px -&gt; shprof2,&lt;br /&gt; deny /home/admin/** w,&lt;br /&gt; deny /home/admin/flag_here/flag.txt r,&lt;br /&gt; }&lt;br /&gt; &lt;br /&gt; profile shprof2 flags=(attach_disconnected,mediate_deleted) {&lt;br /&gt; #include &lt;abstractions/base&gt;&lt;br /&gt; #include &lt;abstractions/bash&gt;&lt;br /&gt; &lt;br /&gt; network,&lt;br /&gt; capability,&lt;br /&gt; mount,&lt;br /&gt; deny mount cgroup, # prevent container escape&lt;br /&gt; umount,&lt;br /&gt; file,&lt;br /&gt; signal (send,receive),&lt;br /&gt; &lt;br /&gt; deny /sys/[^f]*/** wklx,&lt;br /&gt; deny /sys/f[^s]*/** wklx,&lt;br /&gt; deny /sys/fs/[^c]*/** wklx,&lt;br /&gt; deny /sys/fs/c[^g]*/** wklx,&lt;br /&gt; deny /sys/fs/cg[^r]*/** wklx,&lt;br /&gt; deny /sys/firmware/** rwklx,&lt;br /&gt; deny /sys/kernel/security/** rwklx,&lt;br /&gt; &lt;br /&gt; deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)&lt;br /&gt; # deny write to files not in /proc/&lt;number&gt;/** or /proc/sys/**&lt;br /&gt; deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,&lt;br /&gt; deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)&lt;br /&gt; deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/&lt;br /&gt; deny @{PROC}/sysrq-trigger rwklx,&lt;br /&gt; deny @{PROC}/kcore rwklx,&lt;br /&gt; &lt;br /&gt; /lib/x86_64-linux-gnu/ld-*.so mr,&lt;br /&gt; deny /home/admin/** w,&lt;br /&gt; deny /home/admin/flag_here/flag.txt r,&lt;br /&gt; }&lt;/code&gt;&lt;/div&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Inicie el CTF-ATD &#034;AppArmorJail2&lt;/li&gt;&lt;li&gt; Con&#233;ctese v&#237;a SSH al puerto 22222 de la m&#225;quina (admin:admin)&lt;/li&gt;&lt;li&gt; La contrase&#241;a de validaci&#243;n del desaf&#237;o se encuentra en el archivo /home/admin/flag_here/flag.txt&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;No dude en cambiar la contrase&#241;a del usuario admin para que sea el &#250;nico en la m&#225;quina para realizar sus operaciones&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=280&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>AppArmor - Jail Introduction</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/AppArmor-Jail-Introduction</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/AppArmor-Jail-Introduction</guid>
<dc:date>2023-05-10T13:01:03Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
nivram
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Atenci&#243;n&lt;/strong&gt;&#160;: este desaf&#237;o est&#225; disponible a trav&#233;s de la m&#225;quina CTF-ATD &#034;AppArmorJail1&#034;. No hay archivo /passwd, por lo que no es posible validar la m&#225;quina en el CTF-ATD.
&lt;/div&gt;
&lt;p&gt;Al conectarse al servidor del administrador, un shell restringido a trav&#233;s de una pol&#237;tica AppArmor le impide leer la bandera a pesar de ser el propietario...&lt;/p&gt;
&lt;p&gt;Encontrar una manera de leer la bandera a toda costa y anular la pol&#237;tica AppArmor en su lugar que est&#225; configurado de la siguiente manera&#160;:&lt;/p&gt;
&lt;div style='text-align: left;' class='spip_code' dir='ltr'&gt;&lt;code&gt;#include &lt;tunables/global&gt;&lt;br /&gt; &lt;br /&gt; profile docker_chall01 flags=(attach_disconnected,mediate_deleted) {&lt;br /&gt; #include &lt;abstractions/base&gt;&lt;br /&gt; network,&lt;br /&gt; capability,&lt;br /&gt; file,&lt;br /&gt; umount,&lt;br /&gt; signal (send,receive),&lt;br /&gt; deny mount,&lt;br /&gt; &lt;br /&gt; deny /sys/[^f]*/** wklx,&lt;br /&gt; deny /sys/f[^s]*/** wklx,&lt;br /&gt; deny /sys/fs/[^c]*/** wklx,&lt;br /&gt; deny /sys/fs/c[^g]*/** wklx,&lt;br /&gt; deny /sys/fs/cg[^r]*/** wklx,&lt;br /&gt; deny /sys/firmware/** rwklx,&lt;br /&gt; deny /sys/kernel/security/** rwklx,&lt;br /&gt; &lt;br /&gt; deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)&lt;br /&gt; # deny write to files not in /proc/&lt;number&gt;/** or /proc/sys/**&lt;br /&gt; deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,&lt;br /&gt; deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)&lt;br /&gt; deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/&lt;br /&gt; deny @{PROC}/sysrq-trigger rwklx,&lt;br /&gt; deny @{PROC}/kcore rwklx,&lt;br /&gt; &lt;br /&gt; /home/app-script-ch27/bash px -&gt; bashprof1,&lt;br /&gt; &lt;br /&gt; }&lt;br /&gt; profile bashprof1 flags=(attach_disconnected,mediate_deleted) {&lt;br /&gt; #include &lt;abstractions/base&gt;&lt;br /&gt; #include &lt;abstractions/bash&gt;&lt;br /&gt; &lt;br /&gt; network,&lt;br /&gt; capability,&lt;br /&gt; deny mount,&lt;br /&gt; umount,&lt;br /&gt; signal (send,receive),&lt;br /&gt; &lt;br /&gt; deny /sys/[^f]*/** wklx,&lt;br /&gt; deny /sys/f[^s]*/** wklx,&lt;br /&gt; deny /sys/fs/[^c]*/** wklx,&lt;br /&gt; deny /sys/fs/c[^g]*/** wklx,&lt;br /&gt; deny /sys/fs/cg[^r]*/** wklx,&lt;br /&gt; deny /sys/firmware/** rwklx,&lt;br /&gt; deny /sys/kernel/security/** rwklx,&lt;br /&gt; &lt;br /&gt; deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)&lt;br /&gt; # deny write to files not in /proc/&lt;number&gt;/** or /proc/sys/**&lt;br /&gt; deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,&lt;br /&gt; deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)&lt;br /&gt; deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/&lt;br /&gt; deny @{PROC}/sysrq-trigger rwklx,&lt;br /&gt; deny @{PROC}/kcore rwklx,&lt;br /&gt; &lt;br /&gt; / r,&lt;br /&gt; /** mrwlk,&lt;br /&gt; /bin/** ix,&lt;br /&gt; /usr/bin/** ix,&lt;br /&gt; /lib/x86_64-linux-gnu/ld-*.so mrUx,&lt;br /&gt; deny /home/app-script-ch27/flag.txt r,&lt;br /&gt; }&lt;/code&gt;&lt;/div&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Iniciar el CTF-ATD &#034;AppArmorJail1&#034;&lt;/li&gt;&lt;li&gt; Con&#233;ctese v&#237;a SSH a la m&#225;quina en el puerto 22222 (app-script-ch27:app-script-ch27)&lt;/li&gt;&lt;li&gt; La contrase&#241;a de validaci&#243;n del desaf&#237;o se encuentra en el archivo /home/app-script-ch27/flag.txt&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;No dudes en cambiar la contrase&#241;a del usuario app-script-ch27 para asegurarte de que est&#225;s solo en la caja para llevar a cabo tus manipulaciones&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=270&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Docker - Talk through me</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/Docker-Talk-through-me</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/Docker-Talk-through-me</guid>
<dc:date>2022-02-24T19:25:52Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Nishacid
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Ahora que has demostrado al administrador del sistema que sus contenedores no eran seguros, te pide que te conectes para probar la seguridad de su nuevo contenedor mientras despliega un segundo.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Inicie el CTF-ATD &#034;Habla a trav&#233;s de m&#237;&#034;
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Inicie sesi&#243;n en la m&#225;quina docker utilizando SSH en el puerto 2222 (root / JL&amp;g#4zNkQ&amp;ztF8b)
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;La contrase&#241;a de validaci&#243;n del desaf&#237;o est&#225; en el archivo .passwd
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;La contrase&#241;a de validaci&#243;n CTF-ATD est&#225; en el archivo /passwd&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=%20223&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Docker - Sys-Admin's Docker</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/Docker-Sys-Admin-s-Docker</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/Docker-Sys-Admin-s-Docker</guid>
<dc:date>2022-02-24T19:25:43Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Nishacid
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Le has demostrado a este administrador que no sabe c&#243;mo asegurar un contenedor, se vuelve loco de rabia y pone medidas de seguridad adicionales.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Inicie el CTF-ATD &#034;Sys-Admin's Docker&#034;.
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Inicie sesi&#243;n en la m&#225;quina docker utilizando SSH en el puerto 2222 (root / &amp;h&#160;?rHjb6z#h8&amp;gYx)
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;La contrase&#241;a de validaci&#243;n del desaf&#237;o est&#225; en el archivo .passwd
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;La contrase&#241;a de validaci&#243;n CTF-ATD est&#225; en el archivo /passwd&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=222&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Docker - I am groot</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/Docker-I-am-groot</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/Docker-I-am-groot</guid>
<dc:date>2022-02-24T19:25:34Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Nishacid
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Uno de los sysadmins despliega una m&#225;quina docker como root y con privilegios, te dice que no es importante porque mientras est&#233; en el contenedor es seguro&#160;:)&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Inicie el CTF-ATD &#034;Yo soy groot&#034;
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Inicie sesi&#243;n en la m&#225;quina docker usando SSH en el puerto 2222 (root / arq87TNDCf9NfksD)
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;La contrase&#241;a de validaci&#243;n del desaf&#237;o est&#225; en el archivo .passwd
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;CTF-ATD contrase&#241;a de validaci&#243;n est&#225; en el archivo /passwd&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=217&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Python - format string</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/Python-format-string</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/Python-format-string</guid>
<dc:date>2021-03-26T06:33:07Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
lovasoa
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Identificar y explotar la vulnerabilidad en el siguiente script para extraer la contrase&#241;a de validaci&#243;n&#160;:&lt;/p&gt;
&lt;h5&gt;Param&#232;tres de connexion au challenge&lt;/h5&gt; &lt;table class=&#034;txs mauto&#034; style=&#034;width: 100%&#034;&gt; &lt;tbody&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;H&#244;te&lt;/td&gt;&lt;td&gt;challenge02.root-me.org&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_odd&#034;&gt;&lt;td&gt;Protocole&lt;/td&gt;&lt;td&gt;SSH&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;Port&lt;/td&gt;&lt;td&gt;2222&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt; &lt;td&gt;Acc&#232;s SSH&lt;/td&gt; &lt;td&gt; &lt;a href=&#034;ssh://-ch:-ch@challenge02.root-me.org:2222&#034; title=&#034;Acc&#232;s SSH&#034;&gt;ssh -p 2222 -ch@challenge02.root-me.org&lt;/a&gt; &lt;a target=&#034;_blank&#034; href=&#034;http://webssh.root-me.org/?location=WebSSH_&amp;ssh=ssh://-ch:-ch@challenge02&#034; title=&#034;WebSSH&#034;&gt;&lt;img src='https://www.root-me.org/squelettes/img/webssh.png?1454749832' alt='' width='16' height='14' /&gt; WebSSH&lt;/a&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr class=&#034;row_odd&#034;&gt;&lt;td&gt;Nom d'utilisateur&lt;/td&gt;&lt;td&gt;-ch&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;Mot de passe&lt;/td&gt;&lt;td&gt;-ch&lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt; &lt;br/&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>LaTeX - Command execution</title>
<link>https://www.root-me.org/es/Desafios/Aplicacion-Guion/LaTeX-Command-execution</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Aplicacion-Guion/LaTeX-Command-execution</guid>
<dc:date>2021-03-17T09:07:57Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Podalirius
, 
Mhd_Root
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;&#161;Ejecutar comandos para encontrar la bandera&#160;!&lt;/p&gt;
&lt;h5&gt;Param&#232;tres de connexion au challenge&lt;/h5&gt; &lt;table class=&#034;txs mauto&#034; style=&#034;width: 100%&#034;&gt; &lt;tbody&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;H&#244;te&lt;/td&gt;&lt;td&gt;challenge02.root-me.org&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_odd&#034;&gt;&lt;td&gt;Protocole&lt;/td&gt;&lt;td&gt;SSH&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;Port&lt;/td&gt;&lt;td&gt;2222&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt; &lt;td&gt;Acc&#232;s SSH&lt;/td&gt; &lt;td&gt; &lt;a href=&#034;ssh://-ch:-ch@challenge02.root-me.org:2222&#034; title=&#034;Acc&#232;s SSH&#034;&gt;ssh -p 2222 -ch@challenge02.root-me.org&lt;/a&gt; &lt;a target=&#034;_blank&#034; href=&#034;http://webssh.root-me.org/?location=WebSSH_&amp;ssh=ssh://-ch:-ch@challenge02&#034; title=&#034;WebSSH&#034;&gt;&lt;img src='https://www.root-me.org/squelettes/img/webssh.png?1454749832' alt='' width='16' height='14' /&gt; WebSSH&lt;/a&gt; &lt;/td&gt; &lt;/tr&gt; &lt;tr class=&#034;row_odd&#034;&gt;&lt;td&gt;Nom d'utilisateur&lt;/td&gt;&lt;td&gt;-ch&lt;/td&gt;&lt;/tr&gt; &lt;tr class=&#034;row_even&#034;&gt;&lt;td&gt;Mot de passe&lt;/td&gt;&lt;td&gt;-ch&lt;/td&gt;&lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt; &lt;br/&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Aplicacion-Guion/" rel="directory"&gt;Aplicaci&#243;n - Gui&#243;n&lt;/a&gt;
</description>
</item>
</channel>
</rss>
