App - Script

dimanche 15 décembre 2019, 00:56  #1
App - Script Python Pickle
teddav
  • 2 posts

Salut,
Je viens de réussir le challenge Pickle après avoir beaucoup galéré à créer un "reverse shell" pour récupérer le résultat.
En regardant les solutions, plusieurs solutions disent avoir pu se connecter en SSH au challenge, ce qui faciliterait beaucoup le challenge, mais je ne comprends pas comment ils font.
Il n’y a pas d’accès SSH sur la page du challenge, et j’ai testé plusieurs choses mais je n’y arrive pas.
Est ce que c’est moi qui fait mal les choses ? Ou le challenge a été modifié récemment ?

Merci

lundi 17 février 2020, 09:45  #2
App - Script Python Pickle
White_Rabbit
  • 1 posts

Il te faudrait un outil qui te permette d’avoir les ports ouverts sur le serveur, je pense...

lundi 17 février 2020, 10:20  #3
App - Script Python Pickle
Tie21
  • 80 posts

Salut teddav,

Je pense que ces solutions utilises les acces ssh d’autres challenges heberge eux aussi sur challenge02.root-me.org.
Plusieur challenges sont comme ca dans la categorie app-sys ou app-script.

Tie21

vendredi 13 mars 2020, 14:18  #4
App - Script Python Pickle
Totoro
  • 1 posts

Bonjour,

Je profite de ce post pour demander de l’aide… Je pense avoir compris toute la mécanique du challenge mais je ne parviens pas à effectuer une authentification réussie (en «  admin  »).

admin:admin ou d’autres choses, rien ne semble fonctionner (j’utilise bien la méthode AUTH). J’utilise requests en python.

Merci pour votre aide  !

mardi 17 mars 2020, 14:34  #5
App - Script Python Pickle
vincentv
  • 9 posts

Bonjour,
Je viens de valider ce challenge, mais j’ai bien l’impression que certaines conditions côté serveur ont changé et rendent le challenge un peu plus compliqué ! Certaines solutions proposées en corrigé ne sont plus possibles à mon avis...