running Salle 5 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf05.root-me.org
Temps restant : 00:30:55

Informations

  • Environnement virtuel choisi : AppArmorJail1
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "AppArmor Jail - Introduction"

    Lors de la connexion au serveur de l’administrateur, un shell restreint via une politique AppArmor vous empêche de lire le flag bien que vous en soyez le propriétaire...

    Trouvez un moyen de lire le flag à tout prix et passez outre la politique AppArmor mise en place dont voici la configuration :

    #include <tunables/global>

    profile docker_chall01 flags=(attach_disconnected,mediate_deleted) {
       #include <abstractions/base>
       network,
       capability,
       file,
       umount,
       signal (send,receive),
       deny mount,

       deny /sys/[^f]*/** wklx,
       deny /sys/f[^s]*/** wklx,
       deny /sys/fs/[^c]*/** wklx,
       deny /sys/fs/c[^g]*/** wklx,
       deny /sys/fs/cg[^r]*/** wklx,
       deny /sys/firmware/** rwklx,
       deny /sys/kernel/security/** rwklx,

       deny @{PROC}/* w,   # deny write for all files directly in /proc (not in a subdir)
       # deny write to files not in /proc/<number>/** or /proc/sys/**
       deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
       deny @{PROC}/sys/[^k]** w,  # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
       deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w,  # deny everything except shm* in /proc/sys/kernel/
       deny @{PROC}/sysrq-trigger rwklx,
       deny @{PROC}/kcore rwklx,

       /home/app-script-ch27/bash px -> bashprof1,
     
    }
    profile bashprof1 flags=(attach_disconnected,mediate_deleted) {
       #include <abstractions/base>
       #include <abstractions/bash>
       
       network,
       capability,
       deny mount,
       umount,
       signal (send,receive),

       deny /sys/[^f]*/** wklx,
       deny /sys/f[^s]*/** wklx,
       deny /sys/fs/[^c]*/** wklx,
       deny /sys/fs/c[^g]*/** wklx,
       deny /sys/fs/cg[^r]*/** wklx,
       deny /sys/firmware/** rwklx,
       deny /sys/kernel/security/** rwklx,

       deny @{PROC}/* w,   # deny write for all files directly in /proc (not in a subdir)
       # deny write to files not in /proc/<number>/** or /proc/sys/**
       deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
       deny @{PROC}/sys/[^k]** w,  # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
       deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w,  # deny everything except shm* in /proc/sys/kernel/
       deny @{PROC}/sysrq-trigger rwklx,
       deny @{PROC}/kcore rwklx,

       / r,
       /** mrwlk,
       /bin/** ix,
       /usr/bin/** ix,
       /lib/x86_64-linux-gnu/ld-*.so mrUx,
       deny /home/app-script-ch27/flag.txt r,
    }
    • Démarrez le CTF-ATD "AppArmorJail1"
    • Connectez-vous en SSH sur la machine port 22222 (app-script-ch27:app-script-ch27)
    • Le mot de passe de validation du challenge est dans le fichier /home/app-script-ch27/flag.txt
    • Le mot de passe de validation du CTF ATD est dans le fichier /passwd

    Démarrer le challenge Durée de la partie : 240 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf01 Kioptrix level 2 running
Temps restant : 03:43:02
1
Zinelabidine
ctf02 OpenClassrooms_SkillProgram_AD1 running
Temps restant : 00:28:50
1
Florent Caux
ctf03 SamBox v2 running
Temps restant : 01:46:07
1
Hacktimel
ctf04 /dev/random : Relativity running
Temps restant : 01:56:20
1
BORG2023
ctf05 AppArmorJail1 running
Temps restant : 00:30:55
3
mzahi, Adoew, ledoug
ctf06 SamBox v1 running
Temps restant : 00:07:18
1
Wiifou
ctf07 Nodeful running
Temps restant : 01:53:28
1
Nurgalym Jambul
ctf08 Windows - KerbeRoast running
Temps restant : 00:50:17
1
MoDa
ctf09 End Droid running
Temps restant : 02:54:28
3
Bigyls, goorst, Kamila
ctf10 Websocket - 0 protection running
Temps restant : 00:56:40
1
peanut
ctf11 BreakingRootme2020 running
Temps restant : 00:21:29
1
sonwever
ctf12 Sambox v4 running
Temps restant : 00:24:55
1
cpt_mustard
ctf13 Shared Objects Hijacking running
Temps restant : 00:33:21
1
Id3m
ctf14 Metasploitable 2 running
Temps restant : 00:03:00
1
zen1me12
ctf15 Apprenti-Scraper running
Temps restant : 03:15:12
1
raaphael273
ctf16 Windows - ASRepRoast running
Temps restant : 01:56:45
0
ctf17 Mr. Robot 1 running
Temps restant : 01:28:46
1
rHACKoon
ctf18 waiting 1
0xSpectra
ctf19 waiting 0
ctf20 Mr. Robot 1 running
Temps restant : 01:56:53
1
anovman
ctf21 LAMP security CTF5 running
Temps restant : 01:23:05
1
b4n3
ctf22 waiting 0
ctf23 BBQ Factory running
Temps restant : 06:27:23
1
siqox
ctf24 waiting 0
ctf25 waiting 0
ctf26 waiting 0
ctf27 waiting 0
ctf28 waiting 0
ctf29 waiting 0
ctf30 waiting 0
ctf31 waiting 0
ctf32 waiting 0
ctf33 waiting 0
ctf34 waiting 0
ctf35 waiting 0

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
- Awky 1 4 mars 2019 to 11:41 -
- Hopital Bozobe 0 4 mars 2019 to 10:10 -
- /dev/random : Pipe 1 4 mars 2019 to 09:51 -
- Metasploitable 1 4 mars 2019 to 11:32 -
- Metasploitable 2 2 4 mars 2019 to 09:07 -