running Salle 8 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf08.root-me.org
Temps restant : 01:00:51

Informations

  • Environnement virtuel choisi : AppArmorJail2
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "AppArmor Jail - Medium"

    L’administrateur n’est pas content, vous avez réussi à contourner sa précédente politique AppArmor. Il l’a donc améliorée afin que vous ne puissiez plus lire ses précieux secrets.

    Il est tellement sûr de lui qu’il vous a laissé la configuration dans le but de vous narguer. Montrez lui que c’était une mauvaise idée !

    1. #include <tunables/global>
    2.  
    3. profile docker_chall_medium flags=(attach_disconnected,mediate_deleted) {
    4. #include <abstractions/base>
    5. network,
    6. capability,
    7. file,
    8. umount,
    9. signal (send,receive),
    10. deny mount,
    11.  
    12. deny /sys/[^f]*/** wklx,
    13. deny /sys/f[^s]*/** wklx,
    14. deny /sys/fs/[^c]*/** wklx,
    15. deny /sys/fs/c[^g]*/** wklx,
    16. deny /sys/fs/cg[^r]*/** wklx,
    17. deny /sys/firmware/** rwklx,
    18. deny /sys/kernel/security/** rwklx,
    19.  
    20. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    21. # deny write to files not in /proc/<number>/** or /proc/sys/**
    22. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    23. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    24. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    25. deny @{PROC}/sysrq-trigger rwklx,
    26. deny @{PROC}/kcore rwklx,
    27.  
    28. /usr/local/bin/sh px -> shprof2,
    29. deny /home/admin/** w,
    30. deny /home/admin/flag_here/flag.txt r,
    31. }
    32.  
    33. profile shprof2 flags=(attach_disconnected,mediate_deleted) {
    34. #include <abstractions/base>
    35. #include <abstractions/bash>
    36.  
    37. network,
    38. capability,
    39. mount,
    40. deny mount cgroup, # prevent container escape
    41. umount,
    42. file,
    43. signal (send,receive),
    44.  
    45. deny /sys/[^f]*/** wklx,
    46. deny /sys/f[^s]*/** wklx,
    47. deny /sys/fs/[^c]*/** wklx,
    48. deny /sys/fs/c[^g]*/** wklx,
    49. deny /sys/fs/cg[^r]*/** wklx,
    50. deny /sys/firmware/** rwklx,
    51. deny /sys/kernel/security/** rwklx,
    52.  
    53. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    54. # deny write to files not in /proc/<number>/** or /proc/sys/**
    55. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    56. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    57. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    58. deny @{PROC}/sysrq-trigger rwklx,
    59. deny @{PROC}/kcore rwklx,
    60.  
    61. /lib/x86_64-linux-gnu/ld-*.so mr,
    62. deny /home/admin/** w,
    63. deny /home/admin/flag_here/flag.txt r,
    64. }

    Télécharger

    • Démarrez le CTF-ATD "AppArmorJail2"
    • Connectez-vous en SSH sur la machine port 22222 (admin:admin)
    • Le mot de passe de validation du challenge est dans le fichier /home/admin/flag_here/flag.txt

    N’hésitez pas à changer le mot de passe de l’utilisateur admin afin d’être seul sur la machine pour réaliser vos manipulations. Durée de la partie : 180 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf01 OpenClassrooms_SkillProgram_AD1 running
Temps restant : 00:07:54
1
Laetitia Leguen
ctf02 OpenClassrooms - DVWA running
Temps restant : 02:06:41
1
DJ35
ctf03 Windows - ZeroLogon running
Temps restant : 00:18:37
1
Nomish
ctf04 Windows XP pro 01 running
Temps restant : 00:37:58
1
F4R3LL3
ctf05 Well-Known running
Temps restant : 02:24:15
1
capy
ctf06 SSRF Box running
Temps restant : 02:28:11
3
James, andrew, Огурец
ctf07 OpenClassrooms_SkillProgram_AD1 running
Temps restant : 00:28:32
1
future12
ctf08 AppArmorJail2 running
Temps restant : 01:00:51
1
laxa
ctf09 Windows - krbtgt reuse configuring 1
Skywhi
ctf10 LAMP security CTF5 running
Temps restant : 03:23:56
1
Theoule
ctf11 Bluebox 2 - Pentest running
Temps restant : 03:30:08
1
SpiderPingouin
ctf12 Basic pentesting 1 running
Temps restant : 01:31:47
1
alban
ctf13 OpenClassrooms_SkillProgram_AD1 running
Temps restant : 00:57:47
1
Falligan
ctf14 End Droid running
Temps restant : 00:02:13
5
Maxtheo, vihar, aketo, yassin0xe, abenard
ctf15 AppArmorJail1 running
Temps restant : 03:51:44
1
franckferman
ctf16 waiting 0
ctf17 Docker - Talk through me running
Temps restant : 01:03:45
1
johnfr14
ctf18 VulnVoIP running
Temps restant : 03:38:18
1
WiiCkeDdark
ctf19 Docker - I am groot running
Temps restant : 01:08:44
1
JujuCabur
ctf20 Open My Vault running
Temps restant : 01:15:20
1
Azotium
ctf21 /dev/random : Pipe running
Temps restant : 04:31:24
1
Végéta
ctf22 k8s running
Temps restant : 03:39:30
1
Vivien
ctf23 waiting 0
ctf24 waiting 0
ctf25 waiting 0
ctf26 waiting 0
ctf27 waiting 0
ctf28 waiting 0
ctf29 waiting 0
ctf30 C for C-cure running
Temps restant : 01:07:44
1
Vozec
ctf31 waiting 0
ctf32 waiting 0
ctf33 waiting 0
ctf34 waiting 0
ctf35 waiting 0

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
- SSH Agent Hijacking 1 3 mars 2019 to 00:13 -
- SAP Pentest 1 2 mars 2019 to 23:57 -
- Mr. Robot 1 0 3 mars 2019 to 01:34 -
shark729 SSH Agent Hijacking 2 2 mars 2019 to 23:55 0h11
- SSH Agent Hijacking 1 3 mars 2019 to 13:54 -