<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" 
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
>
<channel xml:lang="fr">
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<link>https://www.root-me.org/</link>
<description>Root Me est une plateforme permettant &#224; chacun de tester et d'am&#233;liorer ses connaissances dans le domaine de la s&#233;curit&#233; informatique et du hacking &#224; travers la publication de challenges, de solutions, d'articles.</description>
<language>fr</language>
<generator>SPIP - www.spip.net</generator>
<image>
<title>Root Me : plateforme d'apprentissage d&#233;di&#233;e au Hacking et &#224; la S&#233;curit&#233; de l'Information</title>
<url>https://www.root-me.org/local/cache-vignettes/L144xH144/siteon0-9a1b1.svg?1757799377</url>
<link>https://www.root-me.org/</link>
<height>144</height>
<width>144</width>
</image>
<item xml:lang="fr">
<title>Android - Shady VPN</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/Android-Shady-VPN</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/Android-Shady-VPN</guid>
<dc:date>2025-09-08T10:01:30Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
apges01
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;Challenge sponsoris&#233; par Airbus lors du CTF &#034;Security Hacking Contest 2023&#034;&lt;/div&gt;
&lt;p&gt;M.&#160;Y utilise l'application VPN NxShield pour prot&#233;ger son identit&#233; lorsqu'il navigue sur Internet. Votre t&#226;che dans les &#233;tapes suivantes sera d'analyser cette application pour en comprendre le fonctionnement.&lt;/p&gt;
&lt;p&gt;En parall&#232;le, nos &#233;quipes r&#233;seau ont pu intercepter une communication, il y a environ 2 jours, entre cette application et les serveurs VPN de NxShield. Vous devez trouver un moyen d'acc&#233;der aux donn&#233;es &#233;chang&#233;es lors de cette capture, qui seront tr&#232;s importantes pour identifier l'identit&#233; de M.&#160;Y.&lt;/p&gt;
&lt;p&gt;Avant de commencer votre analyse, veuillez noter que nous avons ferm&#233; les serveurs utilis&#233;s par NxShield VPN. Malheureusement, certaines fonctionnalit&#233;s de l'application ne sont plus disponibles, mais nous esp&#233;rons que cela n'aura pas d'impact sur vos analyses.&lt;/p&gt;
&lt;p&gt;C'est l'heure, le temps presse...&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;sha256sum (ch33.zip)&#160;:&lt;/strong&gt; 5782eb96b88699962c063249cf8600d2515815cbca4315f662e19af70ee355e0&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Informations&#160;:&lt;/strong&gt;&lt;br class=&#034;autobr&#034; /&gt;
Ce challenge comprend 4 flags &#224; retrouver lors de l'analyse de l'application NxShield.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Le code d'acc&#232;s &#224; l'application
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Le code d'activation du formulaire de connexion
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Le mot de passe de Mr&#160;Y.
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt;&#160;Le flag pr&#233;sent sur une image dans la capture r&#233;seau&lt;/p&gt;
&lt;p&gt;Le format du flag est le suivant&#160;: sha256sum(flag1:flag2:flag3:flag4)&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>VPN Provider</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/VPN-Provider</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/VPN-Provider</guid>
<dc:date>2025-09-08T10:01:20Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mhd_Root
, 
Nishacid
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;Challenge sponsoris&#233; par Airbus lors du CTF &#034;Security Hacking Contest 2023&#034;&lt;/div&gt;
&lt;p&gt;Nous enqu&#234;tons actuellement sur l'identit&#233; de madame Alice X, qui pr&#233;voit de commettre un attentat au cours des prochaines semaines. R&#233;cemment, nous avons pu intercepter une photo prise avec son t&#233;l&#233;phone portable personnel. Pouvez-vous faire une analyse approfondie de cette photo&#160;? C'est la seule information dont nous disposons pour le moment...&lt;/p&gt;
&lt;p&gt;Par ailleurs, selon nos &#233;quipes techniques, madame Alice X est une personne qui semble utiliser des outils comme un VPN qui lui permettent de garantir sa s&#233;curit&#233; sur Internet.&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Le flag du challenge se situe sur /flag.txt&lt;/p&gt;
&lt;/blockquote&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>ComCyber - Challenge</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/ComCyber-Challenge</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/ComCyber-Challenge</guid>
<dc:date>2024-11-19T09:01:21Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
redoste
, 
Nishacid
, 
Mika
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;
Ce challenge vous est propos&#233; gr&#226;ce au &lt;strong&gt;Commandement de la cyberd&#233;fense (COMCYBER)&lt;/strong&gt;
&lt;/div&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Mersenne with 2</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/Mersenne-with-2</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/Mersenne-with-2</guid>
<dc:date>2024-04-05T12:00:19Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
ycam
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Le bien connu &#034;Mersenne Social Network&#034; s'est fait pirater la semaine derni&#232;re ! Toute la base de donn&#233;es des utilisateurs avec les mots de passe a fuit&#233; ! Les &#233;quipes techniques sont toujours en pleine investigation. En attendant un retour &#224; la normale, les inscriptions ainsi que l'authentification sont d&#233;sactiv&#233;es et tous les utilisateurs sont forc&#233;s de renouveler leur mot de passe. Arriverez-vous &#224; profiter de cet &#233;tat pour d&#233;rober le compte de l'administrateur ?&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Extractor</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/Extractor</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/Extractor</guid>
<dc:date>2024-04-05T12:00:10Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Elweth
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;p&gt;Compromettez ce site internet et obtenez un acc&#232;s root au serveur pour valider le challenge.&lt;/p&gt;
&lt;div class=&#034;warning&#034;&gt;
&lt;strong&gt;Attention&lt;/strong&gt;&#160;: Ce challenge red&#233;marre toutes les deux heures.
&lt;/div&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>C comme C-curis&#233;</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/C-comme-C-curise</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/C-comme-C-curise</guid>
<dc:date>2024-04-05T11:59:54Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
nikost
</dc:creator>
<dc:subject>Tr&#232;s difficile</dc:subject>
<description>
&lt;p&gt;Votre meilleur ami vient de recevoir sa premi&#232;re formation obligatoire en s&#233;curit&#233; des applications Web.&lt;br class=&#034;autobr&#034; /&gt;
Etonn&#233; par la multitude de vuln&#233;rabilit&#233;s courantes et leur impact, il a d&#233;cid&#233; de re-coder son blog lui m&#234;me de z&#233;ro et d'ajouter des m&#233;canismes de protection.&lt;br class=&#034;autobr&#034; /&gt;
Il vous a fi&#232;rement annonc&#233; que son serveur &#233;tait maintenant &#034;prot&#233;g&#233; contre toutes les failles connues&#034;.&lt;/p&gt;
&lt;p&gt;Prouvez-lui le contraire en obtenant un acc&#232;s root sur sa machine.&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=282&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>End Droid</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/End-Droid</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/End-Droid</guid>
<dc:date>2023-07-13T14:04:51Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Mhd_Root
</dc:creator>
<dc:subject>Facile</dc:subject>
<description>
&lt;p&gt;Un petit groupe d'&#233;tudiants a voulu changer les vieilles habitudes et choisir un vieux t&#233;l&#233;phone Android comme serveur afin d'h&#233;berger leur application de gestion de projets.&lt;/p&gt;
&lt;p&gt;Parviendrez-vous &#224; r&#233;cup&#233;rer les communications secr&#232;tes qu'il contient&#160;?&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=275&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Bohemian RhapC2</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/Bohemian-RhapC2</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/Bohemian-RhapC2</guid>
<dc:date>2023-03-23T16:31:27Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
sm0k
</dc:creator>
<dc:subject>Difficile</dc:subject>
<description>
&lt;div class=&#034;info&#034;&gt;Challenge sponsoris&#233; par Airbus lors du CTF &#034;Root Me If You Can 2022&#034;&lt;/div&gt;
&lt;p&gt;Une &#233;quipe de hackers est venue promouvoir leur nouvelle plateforme RaaS sur votre forum pr&#233;f&#233;r&#233;&#160;! La plateforme semble encore en d&#233;veloppement et vous avez tr&#232;s peu d'informations. &lt;br class=&#034;autobr&#034; /&gt;
Essayez de vous infiltrer dans la machine de l'administrateur principal afin de lui couper l'herbe sous le pied. &lt;br class=&#034;autobr&#034; /&gt;
5 &#233;tapes seront n&#233;cessaires pour arriver &#224; vos fins.&lt;/p&gt;
&lt;p&gt;Le mot de passe de validation est le condensat sha256 des 5 flags interm&#233;diaires &#224; trouver&#160;:&lt;br class=&#034;autobr&#034; /&gt;
sha256sum(flag1:flag2:flag3:flag4:flag5)&lt;/p&gt;
&lt;p&gt; &lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=263&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Windows - krbtgt history</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/Windows-krbtgt-history</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/Windows-krbtgt-history</guid>
<dc:date>2023-03-22T18:00:04Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Podalirius
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Vous intervenez pour un audit d'infrastructure Active Directory en boite grise pour un client. Pour effectuer les tests, celui-ci vous transmet un compte utilisateur standard dans le domaine &lt;strong&gt;ROOTME.local&lt;/strong&gt;&#160;:&lt;/p&gt;
&lt;pre&gt; Domaine: ROOTME.local Contr&#244;leur de domaine: DC-KRBTGT.ROOTME.local Nom d'utilisateur: pentest Mot de passe: Pent3st123! &lt;/pre&gt;
&lt;p&gt;Le flag de validation se trouve sur le bureau de l'Administrateur&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sources &#224; t&#233;l&#233;charger&lt;/strong&gt;&#160;: &lt;a href=&#034;https://static.root-me.org/realiste/ch267/ch267.zip&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://static.root-me.org/realiste/ch267/ch267.zip&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=267&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
<item xml:lang="fr">
<title>Windows - sAMAccountName spoofing</title>
<link>https://www.root-me.org/fr/Challenges/Realiste/Windows-sAMAccountName-spoofing</link>
<guid isPermaLink="true">https://www.root-me.org/fr/Challenges/Realiste/Windows-sAMAccountName-spoofing</guid>
<dc:date>2023-03-22T17:59:49Z</dc:date>
<dc:format>text/html</dc:format>
<dc:language>fr</dc:language>
<dc:creator>
Podalirius
</dc:creator>
<dc:subject>Moyen</dc:subject>
<description>
&lt;p&gt;Vous intervenez pour un audit d'infrastructure Active Directory en boite grise pour un client. Pour effectuer les tests, celui-ci vous transmet un compte utilisateur standard dans le domaine &lt;strong&gt;ROOTME.local&lt;/strong&gt;&#160;:&lt;/p&gt;
&lt;pre&gt; Domaine: ROOTME.local Contr&#244;leur de domaine: DC-SAMAC.ROOTME.local Nom d'utilisateur: pentest Mot de passe: Pent3st123! &lt;/pre&gt;
&lt;p&gt;Le flag de validation se trouve sur le bureau de l'Administrateur&lt;/p&gt;
&lt;p&gt;&lt;a class=&#034;button small radius&#034; target=&#034;_BLANK&#034; href='https://www.root-me.org/?page=start_ctf_alltheday&amp;#38;id_environnement_virtuel=261&amp;#38;lang=fr' &gt;D&#233;marrer le CTF all the day&lt;/a&gt;&lt;/p&gt;
-
&lt;a href="https://www.root-me.org/fr/Challenges/Realiste/" rel="directory"&gt;R&#233;aliste&lt;/a&gt;
</description>
</item>
</channel>
</rss>
