running Salle 7 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf07.root-me.org
Temps restant : 02:46:02

Informations

  • Environnement virtuel choisi : AppArmorJail2
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "AppArmor Jail - Medium"

    L’administrateur n’est pas content, vous avez réussi à contourner sa précédente politique AppArmor. Il l’a donc améliorée afin que vous ne puissiez plus lire ses précieux secrets.

    Il est tellement sûr de lui qu’il vous a laissé la configuration dans le but de vous narguer. Montrez lui que c’était une mauvaise idée !

    1. #include <tunables/global>
    2.  
    3. profile docker_chall_medium flags=(attach_disconnected,mediate_deleted) {
    4. #include <abstractions/base>
    5. network,
    6. capability,
    7. file,
    8. umount,
    9. signal (send,receive),
    10. deny mount,
    11.  
    12. deny /sys/[^f]*/** wklx,
    13. deny /sys/f[^s]*/** wklx,
    14. deny /sys/fs/[^c]*/** wklx,
    15. deny /sys/fs/c[^g]*/** wklx,
    16. deny /sys/fs/cg[^r]*/** wklx,
    17. deny /sys/firmware/** rwklx,
    18. deny /sys/kernel/security/** rwklx,
    19.  
    20. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    21. # deny write to files not in /proc/<number>/** or /proc/sys/**
    22. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    23. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    24. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    25. deny @{PROC}/sysrq-trigger rwklx,
    26. deny @{PROC}/kcore rwklx,
    27.  
    28. /usr/local/bin/sh px -> shprof2,
    29. deny /home/admin/** w,
    30. deny /home/admin/flag_here/flag.txt r,
    31. }
    32.  
    33. profile shprof2 flags=(attach_disconnected,mediate_deleted) {
    34. #include <abstractions/base>
    35. #include <abstractions/bash>
    36.  
    37. network,
    38. capability,
    39. mount,
    40. deny mount cgroup, # prevent container escape
    41. umount,
    42. file,
    43. signal (send,receive),
    44.  
    45. deny /sys/[^f]*/** wklx,
    46. deny /sys/f[^s]*/** wklx,
    47. deny /sys/fs/[^c]*/** wklx,
    48. deny /sys/fs/c[^g]*/** wklx,
    49. deny /sys/fs/cg[^r]*/** wklx,
    50. deny /sys/firmware/** rwklx,
    51. deny /sys/kernel/security/** rwklx,
    52.  
    53. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    54. # deny write to files not in /proc/<number>/** or /proc/sys/**
    55. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    56. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    57. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    58. deny @{PROC}/sysrq-trigger rwklx,
    59. deny @{PROC}/kcore rwklx,
    60.  
    61. /lib/x86_64-linux-gnu/ld-*.so mr,
    62. deny /home/admin/** w,
    63. deny /home/admin/flag_here/flag.txt r,
    64. }

    Télécharger

    • Démarrez le CTF-ATD "AppArmorJail2"
    • Connectez-vous en SSH sur la machine port 22222 (admin:admin)
    • Le mot de passe de validation du challenge est dans le fichier /home/admin/flag_here/flag.txt

    N’hésitez pas à changer le mot de passe de l’utilisateur admin afin d’être seul sur la machine pour réaliser vos manipulations. Durée de la partie : 180 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf35 waiting 0
ctf27 waiting 0
ctf21 waiting 0
ctf22 waiting 0
ctf23 waiting 0
ctf24 waiting 0
ctf25 waiting 0
ctf26 waiting 0
ctf28 waiting 0
ctf19 waiting 0
ctf29 waiting 0
ctf30 waiting 0
ctf31 waiting 0
ctf32 waiting 0
ctf33 waiting 0
ctf34 waiting 0
ctf20 waiting 0
ctf18 waiting 0
ctf06 waiting 0
ctf15 waiting 0
ctf13 waiting 0
ctf11 waiting 0
ctf17 waiting 0
ctf14 Basic pentesting 1 running
Temps restant : 00:41:12
1
Mario
ctf05 Shared Objects Hijacking running
Temps restant : 00:06:24
1
Camel
ctf16 Websocket - 0 protection running
Temps restant : 00:42:04
1
isslam
ctf10 Docker - Sys-Admin’s Docker running
Temps restant : 00:34:19
1
Small Vastianu
ctf03 OpenClassrooms - DVWA running
Temps restant : 01:09:29
2
MrAurel, koulchiBikheir
ctf01 Windows - ZeroLogon running
Temps restant : 01:42:58
1
dexter
ctf04 Apprenti-Scraper running
Temps restant : 03:27:07
1
DarkPanda
ctf09 I’m a Bl4ck H4t running
Temps restant : 00:27:05
1
o71
ctf12 AppArmorJail1 running
Temps restant : 00:36:30
1
Ronino1313
ctf08 End Droid running
Temps restant : 00:22:51
3
spyranto, Aytya, blossom
ctf02 Relative Path Overwrite running
Temps restant : 01:05:14
1
mxcezl
ctf07 AppArmorJail2 running
Temps restant : 02:46:01
1
archi

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
RadekG Awky 3 3 mars 2019 to 20:49 0h05
- Awky 1 3 mars 2019 to 07:55 -
RadekG Awky 1 3 mars 2019 to 07:36 0h13
- Awky 1 3 mars 2019 to 09:07 -
- SamBox v2 1 3 mars 2019 to 10:39 -