App - Sistema

APLICACIONES - SISTEMA. Aquí los retos a superar se basan en debilidades debidas a errores de programación en ciertos lenguajes de alto nivel (desbordamiento de buffer, corrupción de memoria, ...)

Facilitamos los identificadores de conexión para cada reto. El objetivo es obtener los derechos suplementarios explotando debilidades de programas y obtener la contraseña que te permitirá validar la prueba.

Requisitos previos:

  • Dominar GDB.
  • Tener bases de lenguaje ensamblador.
  • Conocer el lenguaje C.

 75 Retos

Resultados Nombre Validaciones Puntos  Explicaciones sobre la puntuación Dificuldad  Dificuldad Autor o autora Nota  Notación Solución
pas_valide ELF ARM - Alphanumeric shellcode 1% 34 100 pickle 0
pas_valide ELF ARM - Basic ROP 1% 501 40 pickle 0
pas_valide ELF ARM - Format String bug 1% 73 110 pickle 0
pas_valide ELF ARM - Heap Off-by-One 1% 46 115 pickle 0
pas_valide ELF ARM - Heap Overflow 1% 33 120 pickle 0
pas_valide ELF ARM - Heap buffer overflow - Wilderness 1% 28 120 pickle 0
pas_valide ELF ARM - Heap format string bug 1% 64 105 franb 0
pas_valide ELF ARM - Race condition 1% 101 70 pickle 0
pas_valide ELF ARM - Stack Spraying 1% 173 30 pickle 0
pas_valide ELF ARM - Stack buffer overflow - basic 1% 987 25 pickle 0
pas_valide ELF ARM - Use After Free 1% 73 110 pickle 0
pas_valide ELF MIPS - Basic ROP 1% 94 40 dagger 0
pas_valide ELF MIPS - Format String Glitch 1% 41 60 pickle, martin 0
pas_valide ELF MIPS - Stack buffer overflow - No NX 1% 314 25 franb 0
pas_valide ELF MIPS - URLEncoded Format String bug 1% 19 100 pickle 0
pas_valide ELF x64 - Blind ROP 1% 67 135 franb 0
pas_valide ELF x64 - Browser exploit - BitString 1% 24 135 pickle 0
pas_valide ELF x64 - Browser exploit - Intro 1% 59 70 pickle 0
pas_valide ELF x64 - Heap feng-shui 1% 54 110 laxa 0
pas_valide ELF x64 - Logic bug 1% 144 50 sbrk 0
pas_valide ELF x64 - Off-by-one bug 1% 106 110 NeedToLearn 0
pas_valide ELF x64 - Remote Heap buffer overflow 1 1% 138 115 Tosh 0
pas_valide ELF x64 - Remote Heap buffer overflow 2 1% 102 130 Tosh, Fritz 0
pas_valide ELF x64 - Remote heap buffer overflow - fastbin 1% 217 80 franb 0
pas_valide ELF x64 - Seccomp Whitelist 1% 43 120 pickle 0
pas_valide ELF x64 - Sigreturn Oriented Programming 1% 199 105 Arod 0
pas_valide ELF x64 - Stack buffer overflow - advanced 1% 967 55 Arod 0
pas_valide ELF x64 - Stack buffer overflow - basic 3% 5353 20 Arod 1
pas_valide ELF x86 - BSS buffer overflow 2% 3386 30 Lu33Y 1
pas_valide ELF x86 - Blind ROP 1% 97 120 franb 0
pas_valide ELF x86 - Blind remote format string bug 1% 247 80 Lyes 0
pas_valide ELF x86 - Bug Hunting - Several issues 1% 73 50 sbrk 0
pas_valide ELF x86 - Format String Bug Basic 3 1% 924 35 Lyes 0
pas_valide ELF x86 - Format string bug basic 1 4% 7034 15 Lu33Y 0
pas_valide ELF x86 - Format string bug basic 2 2% 3525 20 Lyes 0
pas_valide ELF x86 - Hardened binary 1 1% 597 100 sm0k 0
pas_valide ELF x86 - Hardened binary 2 1% 476 100 sm0k 0
pas_valide ELF x86 - Hardened binary 3 1% 293 100 sm0k 0
pas_valide ELF x86 - Hardened binary 4 1% 328 100 sm0k 0
pas_valide ELF x86 - Hardened binary 5 1% 256 110 sm0k 0
pas_valide ELF x86 - Hardened binary 6 1% 237 115 sm0k 0
pas_valide ELF x86 - Hardened binary 7 1% 201 115 Tosh 0
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 697 60 Arod 0
pas_valide ELF x86 - Out of bounds attack - French Paradox 1% 84 70 sbrk 0
pas_valide ELF x86 - Race condition 3% 4804 20 Lu33Y 0
pas_valide ELF x86 - Remote BSS buffer overflow 1% 674 75 Tosh 0
pas_valide ELF x86 - Remote Format String bug 1% 841 75 Tosh 0
pas_valide ELF x86 - Remote stack buffer overflow - Hardened 1% 119 115 franb 0
pas_valide ELF x86 - Stack buffer and integer overflow 1% 1604 50 Lu33Y 0
pas_valide ELF x86 - Stack buffer overflow - C++ vtables 1% 658 40 sebbb 0
pas_valide ELF x86 - Stack buffer overflow - ret2dl_resolve 1% 149 50 kikko 0
pas_valide ELF x86 - Stack buffer overflow basic 1 8% 15167 5 Lyes 2
pas_valide ELF x86 - Stack buffer overflow basic 2 6% 10833 10 Lyes 1
pas_valide ELF x86 - Stack buffer overflow basic 3 2% 3519 25 Lyes 0
pas_valide ELF x86 - Stack buffer overflow basic 4 2% 2230 30 Lu33Y 0
pas_valide ELF x86 - Stack buffer overflow basic 5 1% 1469 50 Lu33Y 0
pas_valide ELF x86 - Stack buffer overflow basic 6 2% 2062 30 TiWim 1
pas_valide ELF x86 - Use After Free - basic 1% 942 25 Esad 0
pas_valide LinKern ARM - Stack Overflow 1% 40 110 pickle 0
pas_valide LinKern ARM - vulnerable syscall 1% 102 85 pickle 0
pas_valide LinKern MIPSel - Vulnerable ioctl 1% 34 100 pickle 0
pas_valide LinKern x64 - Race condition 1% 222 95 franb 0
pas_valide LinKern x64 - RowHammer 1% 50 115 pickle 0
pas_valide LinKern x64 - SLUB off-by-one 1% 31 115 Tosh 0
pas_valide LinKern x64 - reentrant code 1% 119 100 franb 0
pas_valide LinKern x86 - Buffer overflow basic 1 1% 360 85 franb 0
pas_valide LinKern x86 - Null pointer dereference 1% 359 90 franb 0
pas_valide LinKern x86 - basic ROP 1% 179 110 franb 0
pas_valide Linkern x64 - Memory exploration 1% 79 120 franb 0
pas_valide PE32 - Advanced stack buffer overflow 1% 113 35 Ech0 0
pas_valide PE32 - Stack buffer overflow basic 1% 678 10 Ech0 0
pas_valide PE32+ Basic ROP 1% 26 75 Ech0 0
pas_valide PE32+ Format string bug 1% 53 45 Ech0 0
pas_valide WinKern x64 - Advanced stack buffer overflow - ROP 1% 13 120 __syscall, Synacktiv 0
pas_valide WinKern x64 - Use After Free 1% 9 120 __syscall, Synacktiv 0

Resultados de los retos Resultados de los retos

Usuario Prueba Idiomas Data
G3k   ELF x86 - Format String Bug Basic 3 30 de noviembre de 2020 a 11:40
G3k   ELF ARM - Stack buffer overflow - basic 30 de noviembre de 2020 a 11:24
truff   ELF x86 - Stack buffer overflow basic 3 30 de noviembre de 2020 a 09:55
Pentoufle   ELF x86 - Use After Free - basic 30 de noviembre de 2020 a 09:30
TKSP   ELF x86 - Stack buffer overflow basic 3 30 de noviembre de 2020 a 09:22
Vision   ELF x86 - Race condition 30 de noviembre de 2020 a 09:00
nanachiii   ELF x86 - Stack buffer overflow basic 2 30 de noviembre de 2020 a 05:35
TeubiWanKenobi   ELF x86 - Hardened binary 2 30 de noviembre de 2020 a 01:37
micromaster   ELF x64 - Stack buffer overflow - basic 30 de noviembre de 2020 a 01:05
leseminariste   ELF x86 - BSS buffer overflow 30 de noviembre de 2020 a 00:20