running Salle 6 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf06.root-me.org
Temps restant : 02:36:39

Informations

  • Environnement virtuel choisi : AppArmorJail2
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "AppArmor Jail - Medium"

    L’administrateur n’est pas content, vous avez réussi à contourner sa précédente politique AppArmor. Il l’a donc améliorée afin que vous ne puissiez plus lire ses précieux secrets.

    Il est tellement sûr de lui qu’il vous a laissé la configuration dans le but de vous narguer. Montrez lui que c’était une mauvaise idée !

    1. #include <tunables/global>
    2.  
    3. profile docker_chall_medium flags=(attach_disconnected,mediate_deleted) {
    4. #include <abstractions/base>
    5. network,
    6. capability,
    7. file,
    8. umount,
    9. signal (send,receive),
    10. deny mount,
    11.  
    12. deny /sys/[^f]*/** wklx,
    13. deny /sys/f[^s]*/** wklx,
    14. deny /sys/fs/[^c]*/** wklx,
    15. deny /sys/fs/c[^g]*/** wklx,
    16. deny /sys/fs/cg[^r]*/** wklx,
    17. deny /sys/firmware/** rwklx,
    18. deny /sys/kernel/security/** rwklx,
    19.  
    20. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    21. # deny write to files not in /proc/<number>/** or /proc/sys/**
    22. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    23. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    24. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    25. deny @{PROC}/sysrq-trigger rwklx,
    26. deny @{PROC}/kcore rwklx,
    27.  
    28. /usr/local/bin/sh px -> shprof2,
    29. deny /home/admin/** w,
    30. deny /home/admin/flag_here/flag.txt r,
    31. }
    32.  
    33. profile shprof2 flags=(attach_disconnected,mediate_deleted) {
    34. #include <abstractions/base>
    35. #include <abstractions/bash>
    36.  
    37. network,
    38. capability,
    39. mount,
    40. deny mount cgroup, # prevent container escape
    41. umount,
    42. file,
    43. signal (send,receive),
    44.  
    45. deny /sys/[^f]*/** wklx,
    46. deny /sys/f[^s]*/** wklx,
    47. deny /sys/fs/[^c]*/** wklx,
    48. deny /sys/fs/c[^g]*/** wklx,
    49. deny /sys/fs/cg[^r]*/** wklx,
    50. deny /sys/firmware/** rwklx,
    51. deny /sys/kernel/security/** rwklx,
    52.  
    53. deny @{PROC}/* w, # deny write for all files directly in /proc (not in a subdir)
    54. # deny write to files not in /proc/<number>/** or /proc/sys/**
    55. deny @{PROC}/{[^1-9],[^1-9][^0-9],[^1-9s][^0-9y][^0-9s],[^1-9][^0-9][^0-9][^0-9]*}/** w,
    56. deny @{PROC}/sys/[^k]** w, # deny /proc/sys except /proc/sys/k* (effectively /proc/sys/kernel)
    57. deny @{PROC}/sys/kernel/{?,??,[^s][^h][^m]**} w, # deny everything except shm* in /proc/sys/kernel/
    58. deny @{PROC}/sysrq-trigger rwklx,
    59. deny @{PROC}/kcore rwklx,
    60.  
    61. /lib/x86_64-linux-gnu/ld-*.so mr,
    62. deny /home/admin/** w,
    63. deny /home/admin/flag_here/flag.txt r,
    64. }

    Télécharger

    • Démarrez le CTF-ATD "AppArmorJail2"
    • Connectez-vous en SSH sur la machine port 22222 (admin:admin)
    • Le mot de passe de validation du challenge est dans le fichier /home/admin/flag_here/flag.txt

    N’hésitez pas à changer le mot de passe de l’utilisateur admin afin d’être seul sur la machine pour réaliser vos manipulations. Durée de la partie : 180 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf35 waiting 0
ctf26 waiting 0
ctf24 waiting 0
ctf23 waiting 0
ctf22 waiting 0
ctf21 waiting 0
ctf20 waiting 0
ctf19 waiting 0
ctf27 waiting 0
ctf17 waiting 0
ctf14 waiting 0
ctf25 waiting 0
ctf28 waiting 0
ctf29 waiting 0
ctf30 waiting 0
ctf31 waiting 0
ctf32 waiting 0
ctf33 waiting 0
ctf34 waiting 0
ctf15 Quaoar running
Temps restant : 03:06:42
1
Rerverse_Flash
ctf13 BSCorp - Unix running
Temps restant : 00:45:08
1
kdsgkjdgksjdg
ctf16 Basilic running
Temps restant : 00:28:35
1
Mk4ce
ctf05 k8s running
Temps restant : 01:28:25
1
septdney
ctf10 Well-Known running
Temps restant : 00:44:29
1
lark
ctf04 Docker - I am groot running
Temps restant : 03:04:31
1
th3king
ctf18 OpenClassrooms - DVWA running
Temps restant : 02:03:52
1
Mikev60
ctf08 OpenClassrooms - DVWA running
Temps restant : 03:44:34
1
mobs
ctf03 Windows - ASRepRoast running
Temps restant : 01:44:54
1
S4vvy
ctf01 Open My Vault running
Temps restant : 00:42:01
9
richardform2021, scud, Joepash75, Yuzu, Xavi, Martialm, ITRealmJourney, MikeC971, SD-Prof
ctf11 OpenClassrooms_SkillProgram_AD1 running
Temps restant : 00:35:08
2
lukalilin, Adrien Florio
ctf12 Windows - KerbeRoast running
Temps restant : 01:54:21
1
CipherBill
ctf02 End Droid running
Temps restant : 02:31:15
1
tmaf91
ctf09 Relative Path Overwrite running
Temps restant : 01:49:33
1
lesourbe
ctf07 Relative Path Overwrite running
Temps restant : 01:49:31
1
Wiloti
ctf06 AppArmorJail2 running
Temps restant : 02:36:39
1
Garab

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
- Awky 1 4 mars 2019 to 11:41 -
- Hopital Bozobe 0 4 mars 2019 to 10:10 -
- /dev/random : Pipe 1 4 mars 2019 to 09:51 -
- Metasploitable 1 4 mars 2019 to 11:32 -
- Metasploitable 2 2 4 mars 2019 to 09:07 -