App - Script

Cette série d’épreuve vous confronte aux vulnérabilités liées à des faiblesses d’environnement, de configuration ou encore à des erreurs de développement dans des langages de script ou de programmation.

Les identifiants de connexion sont fournis pour les différents challenges, le but du jeu est d’obtenir des droits supplémentaires en exploitant des faiblesses de l’environnement (permissions incorrectes sur les fichiers, protection par chiffrement faible, etc) et des erreurs développement pour obtenir un mot de passe permettant de valider chaque épreuve sur le portail.

Pré-requis :
- Maitriser l’environnement shell UNIX, les langages de programmation python et perl.
- Maîtriser les outils de manipulation de fichiers binaires.
- Connaitre le langage C.

Challenges publiés dans cette rubrique 10 Challenges

Résultats Nom de l'épreuve Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution
pas_valide ELF32 - System 1 15% 5932 5 Lu33Y 9
pas_valide sudo - faiblesse de configuration 9% 3503 5 notfound 3
pas_valide ELF32 - System 2 11% 4144 10 Lu33Y 11
pas_valide Perl - Command injection 4% 1493 15 Tosh 7
pas_valide Bash - cron 6% 2072 20 g0uZ 10
pas_valide Python - input() 6% 2394 20 g0uZ 11
pas_valide Python - pickle 3% 1101 25 koma 5
pas_valide Python - PyJail 1 2% 714 35 sambecks 3
pas_valide Python - PyJail 2 2% 423 40 zM 9
pas_valide Python - Pyjail 3 1% 313 50 Arod 4

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
rookiepwned   Python - PyJail 1 fr 3 décembre 2016 à 11:52
LeSulfateur   ELF32 - System 1 fr 3 décembre 2016 à 11:16
rookiepwned   Perl - Command injection fr 3 décembre 2016 à 10:29
Gregory Paesl   sudo - faiblesse de configuration fr 3 décembre 2016 à 05:31
Huynh   ELF32 - System 2 fr 3 décembre 2016 à 04:10
Miguel   Python - input() es 3 décembre 2016 à 01:09
Miguel   Bash - cron es 3 décembre 2016 à 00:49
Antoxyde   Python - input() fr 3 décembre 2016 à 00:38
CyberNo   ELF32 - System 2 fr 3 décembre 2016 à 00:10
CyberNo   sudo - faiblesse de configuration fr 2 décembre 2016 à 23:48