Réaliste

samedi 10 mars 2018, 11:32  #1
Réaliste : Imagick
phi
phi
  • 1 posts

Salut à vous,

Je suis dans Imagick, j’ai réussi à obtenir le contenu de fichiers lisible par le serveur web.
Par exemple /etc/passwd.
L’intitulé de l’épreuve indique que le mot de passe se trouve dans /passwd, ce fichier n’existe pas (ou alors il n’est pas lisible).

Est-ce que j’ai loupé qq chose ? Un petit hint siouplait.

PHI

samedi 10 mars 2018, 11:45  #2
Réaliste : Imagick
Tie21
  • 80 posts

Salut,

Pour pouvoir lire le /passwd tu vas devoir passer root. Tu n’as pas les droits suffisants pour le moment, je suppose.
A toi de trouver comment faire. Si t’as des questions plus techniques tu peux passer sur IRC. :)

vendredi 6 avril 2018, 19:26  #3
Réaliste : Imagick
davidky
  • 6 posts

Bonjour,
j’ai du mal a demarer sur ce challenge. Je voudrais que vous pister.

mercredi 9 mai 2018, 10:06  #4
Réaliste : Imagick
Th1b4ud
  • 1636 posts

Commence par les web serveurs et clients avant de t’attaquer au réaliste Davidky

jeudi 24 mai 2018, 15:58  #5
Réaliste : Imagick
serizao
  • 5 posts

Bonjour J’ai reussi a avoir un accès distant avec l’utilisateur www-data jusque la tout va bien. Je vois quel exploit utiliser mais je ne peux pas le compiler car il manque gcc sur le serveur et c’est ça avec tout les exploit auriez vous de pistes ?

jeudi 24 mai 2018, 20:12  #6
Réaliste : Imagick
Th1b4ud
  • 1636 posts

En effet c’est une mauvaise piste. Indice : ps aux ;)

vendredi 25 mai 2018, 17:19  #7
Réaliste : Imagick
serizao
  • 5 posts

Merci Th1b4ud super indice  🙂 challenge en poche ( grace à toi )

vendredi 25 mai 2018, 19:07  #8
Réaliste : Imagick
Th1b4ud
  • 1636 posts

Gg. C’est bien une des premières commandes à faire quand on obtient un shell en ctf. Ca te reserviras ;)