<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="es">
<title>Android - Shady VPN</title>
<link>https://www.root-me.org/es/Desafios/Realista/Android-Shady-VPN</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/Android-Shady-VPN</guid>
<dc:date>2025-09-08T10:01:40Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
apges01
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;Desaf&#237;o patrocinado por Airbus en el CTF &#034;Security Hacking Contest 2023&#034;.&lt;/div&gt;
&lt;p&gt;El Sr. Y utiliza la aplicaci&#243;n NxShield VPN para proteger su identidad cuando navega por Internet. Tu tarea en los siguientes pasos ser&#225; analizar esta aplicaci&#243;n para entender c&#243;mo funciona.&lt;/p&gt;
&lt;p&gt;Paralelamente, nuestros equipos de red pudieron interceptar una comunicaci&#243;n hace unos 2 d&#237;as entre esta aplicaci&#243;n y los servidores VPN de NxShield. Tienen que encontrar la manera de acceder a los datos intercambiados durante esta captura, que ser&#225;n muy importantes para identificar la identidad del Sr. Y.&lt;/p&gt;
&lt;p&gt;Antes de comenzar su an&#225;lisis, tenga en cuenta que hemos cerrado los servidores utilizados por NxShield VPN. Lamentablemente, algunas de las funciones de la aplicaci&#243;n ya no est&#225;n disponibles, pero esperamos que esto no tenga ning&#250;n impacto en tu an&#225;lisis.&lt;/p&gt;
&lt;p&gt;El tiempo es oro...&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum (ch33.zip)&#160;:&lt;/strong&gt; 5782eb96b88699962c063249cf8600d2515815cbca4315f662e19af70ee355e0&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Informaci&#243;n&#160;:&lt;/strong&gt;&lt;br class=&#034;autobr&#034; /&gt;
Este reto incluye 4 banderas que se encuentran al analizar la aplicaci&#243;n NxShield.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;C&#243;digo de acceso a la aplicaci&#243;n
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;C&#243;digo de activaci&#243;n del formulario de conexi&#243;n
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Contrase&#241;a del Sr. Y
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Bandera presente en una imagen de la captura de red&lt;/p&gt;
&lt;p&gt;El formato de la bandera es el siguiente&#160;: sha256sum(bandera1:bandera2:bandera3:bandera4)&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>VPN Provider</title>
<link>https://www.root-me.org/es/Desafios/Realista/VPN-Provider</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/VPN-Provider</guid>
<dc:date>2025-09-08T10:01:14Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Nishacid
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;Desaf&#237;o patrocinado por Airbus en el CTF &#034;Security Hacking Contest 2023&#034;.&lt;/div&gt;
&lt;p&gt;Actualmente estamos investigando la identidad de la Sra. Alice X, que planea llevar a cabo un atentado en las pr&#243;ximas semanas. Recientemente, hemos podido interceptar una foto tomada con su tel&#233;fono m&#243;vil personal. &#191;Puede darnos un an&#225;lisis en profundidad de esta foto&#160;? Es la &#250;nica informaci&#243;n que tenemos por el momento...&lt;/p&gt;
&lt;p&gt;Adem&#225;s, seg&#250;n nuestros equipos t&#233;cnicos, la Sra. Alice X parece utilizar herramientas como una VPN para garantizar su seguridad en Internet.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;La bandera de desaf&#237;o se encuentra en /flag.txt&lt;/p&gt;
&lt;/blockquote&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>ComCyber - Challenge</title>
<link>https://www.root-me.org/es/Desafios/Realista/ComCyber-Challenge</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/ComCyber-Challenge</guid>
<dc:date>2024-11-19T09:03:03Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
redoste
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;
Este desaf&#237;o es tra&#237;do a usted por &lt;strong&gt;Cyber Defense Command (COMCYBER)&lt;/strong&gt;
&lt;/div&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Mersenne with 2</title>
<link>https://www.root-me.org/es/Desafios/Realista/Mersenne-with-2</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/Mersenne-with-2</guid>
<dc:date>2024-04-05T12:00:24Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
ycam
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;La conocida &#034;Red Social Mersenne&#034; fue pirateada la semana pasada. Se ha filtrado toda la base de datos de usuarios y sus contrase&#241;as. Los equipos t&#233;cnicos siguen investigando. Hasta que todo vuelva a la normalidad, el registro y la autenticaci&#243;n est&#225;n desactivados y todos los usuarios est&#225;n obligados a renovar sus contrase&#241;as. &#191;Puedes aprovechar esta situaci&#243;n para robar la cuenta del administrador ?&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Extractor</title>
<link>https://www.root-me.org/es/Desafios/Realista/Extractor</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/Extractor</guid>
<dc:date>2024-04-05T12:00:17Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Elweth
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Comprometer este sitio web y obtener acceso root al servidor para validar el desaf&#237;o.&lt;/p&gt;
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Atenci&#243;n&lt;/strong&gt;&#160;: Este desaf&#237;o se reinicia cada dos horas.
&lt;/div&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>C for C-cure</title>
<link>https://www.root-me.org/es/Desafios/Realista/C-for-C-cure</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/C-for-C-cure</guid>
<dc:date>2024-04-05T12:00:03Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
nikost
</dc:creator>
<dc:subject>Tr&#232;s difficile</dc:subject>
<description>
&lt;p&gt;Tu mejor amigo acaba de recibir su primera formaci&#243;n obligatoria en seguridad de aplicaciones web.&lt;br class=&#034;autobr&#034; /&gt;
Asombrado por la multitud de vulnerabilidades comunes y su impacto, decidi&#243; recodificar &#233;l mismo todo su blog desde cero y a&#241;adir mecanismos de protecci&#243;n.&lt;br class=&#034;autobr&#034; /&gt;
Te anuncia con orgullo que su servidor est&#225; ahora &#034;protegido contra todas las vulnerabilidades conocidas&#034;.&lt;/p&gt;
&lt;p&gt;Demu&#233;strale que est&#225; equivocado consiguiendo acceso root en su m&#225;quina.&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>End Droid</title>
<link>https://www.root-me.org/es/Desafios/Realista/End-Droid</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/End-Droid</guid>
<dc:date>2023-07-13T14:04:48Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Mhd_Root
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Un peque&#241;o grupo de estudiantes quiso cambiar viejos h&#225;bitos y eligi&#243; un viejo tel&#233;fono Android como servidor para alojar su aplicaci&#243;n de gesti&#243;n de proyectos.&lt;/p&gt;
&lt;p&gt;&#191;Ser&#225;s capaz de recuperar las comunicaciones secretas que contiene&#160;?&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=275&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Bohemian RhapC2</title>
<link>https://www.root-me.org/es/Desafios/Realista/Bohemian-RhapC2</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/Bohemian-RhapC2</guid>
<dc:date>2023-03-23T16:31:33Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
sm0k
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;Airbus patrocin&#243; este desaf&#237;o para el CTF &#034;Root Me If You Can 2022&#034;.&lt;/div&gt;
&lt;p&gt;Un equipo de hackers ha venido a promocionar su nueva plataforma RaaS en tu foro favorito. La plataforma parece estar todav&#237;a en desarrollo y tienes muy poca informaci&#243;n.&lt;br class=&#034;autobr&#034; /&gt;
Intenta infiltrarte en la m&#225;quina del administrador principal para cortarle el poder.&lt;br class=&#034;autobr&#034; /&gt;
5 pasos ser&#225;n necesarios para lograr tu objetivo.&lt;/p&gt;
&lt;p&gt;La contrase&#241;a es el sha256 de las 5 banderas intermedias a encontrar&#160;:&lt;br class=&#034;autobr&#034; /&gt;
sha256sum(bandera1:bandera2:bandera3:bandera4:bandera5)&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=263&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Windows - krbtgt history</title>
<link>https://www.root-me.org/es/Desafios/Realista/Windows-krbtgt-history</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/Windows-krbtgt-history</guid>
<dc:date>2023-03-22T17:59:57Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Podalirius
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Usted interviene para una auditor&#237;a de infraestructura Active Directory en caja gris para un cliente. Para realizar las pruebas, el cliente le proporciona una cuenta de usuario est&#225;ndar en el dominio &lt;strong&gt;ROOTME.local&lt;/strong&gt;&#160;:&lt;/p&gt;
&lt;pre&gt; Domain: ROOTME.local Domain controller: DC-KRBTGT.ROOTME.local Username: pentest Password: Pent3st123! &lt;/pre&gt;
&lt;p&gt;El indicador de validaci&#243;n se encuentra en el escritorio del administrador&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Fuentes para descargar&lt;/strong&gt;&#160;: &lt;a href=&#034;https://static.root-me.org/realiste/ch267/ch267.zip&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://static.root-me.org/realiste/ch267/ch267.zip&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=267&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
<item xml:lang="es">
<title>Windows - sAMAccountName spoofing</title>
<link>https://www.root-me.org/es/Desafios/Realista/Windows-sAMAccountName-spoofing</link>
<guid isPermaLink="true">https://www.root-me.org/es/Desafios/Realista/Windows-sAMAccountName-spoofing</guid>
<dc:date>2023-03-22T17:59:53Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>es</dc:language>
<dc:creator>
Podalirius
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Usted interviene para una auditor&#237;a de infraestructura Active Directory en caja gris para un cliente. Para realizar las pruebas, el cliente le proporciona una cuenta de usuario est&#225;ndar en el dominio &lt;strong&gt;ROOTME.local&lt;/strong&gt;&#160;:&lt;/p&gt;
&lt;pre&gt; Domain: ROOTME.local Domain controller: DC-SAMAC.ROOTME.local Username: pentest Password: Pent3st123! &lt;/pre&gt;
&lt;p&gt;El indicador de validaci&#243;n se encuentra en el escritorio del administrador&lt;/p&gt;
&lt;p&gt;&lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=261&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/es/Desafios/Realista/" rel="directory"&gt;Realista&lt;/a&gt;
</description>
</item>
</channel>
</rss>
