App - Script

Cette série d’épreuve vous confronte aux vulnérabilités liées à des faiblesses d’environnement, de configuration ou encore à des erreurs de développement dans des langages de script ou de programmation.

Les identifiants de connexion sont fournis pour les différents challenges, le but du jeu est d’obtenir des droits supplémentaires en exploitant des faiblesses de l’environnement (permissions incorrectes sur les fichiers, protection par chiffrement faible, etc.) et des erreurs de développement pour obtenir un mot de passe permettant de valider chaque épreuve sur le portail.

Prérequis :
- Maitriser l’environnement shell UNIX, les langages de programmation python et perl ;
- Maitriser les outils de manipulation de fichiers binaires ;
- Connaitre le langage C.

Challenges publiés dans cette rubrique 12 Challenges

Résultats Nom de l'épreuve Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution
pas_valide ELF32 - System 1 15% 6810 5 Lu33Y 9
pas_valide sudo - faiblesse de configuration 10% 4144 5 notfound 3
pas_valide ELF32 - System 2 11% 4670 10 Lu33Y 11
pas_valide Perl - Command injection 4% 1786 15 Tosh 7
pas_valide Bash - cron 6% 2323 20 g0uZ 10
pas_valide Python - input() 7% 2789 20 g0uZ 11
pas_valide Python - pickle 3% 1160 25 koma 5
pas_valide Python - PyJail 1 2% 891 35 sambecks 3
pas_valide Python - PyJail 2 2% 503 40 zM 11
pas_valide Python - Pyjail 3 1% 349 50 Arod 4
pas_valide Javascript - Jail 1% 46 55 waxous 1
pas_valide Shells restreints 1% 101 70 Yorin 9

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
Igor   Python - input() en 21 février 2017 à 23:13
ronburgundy   ELF32 - System 1 en 21 février 2017 à 23:09
John Wickman   Perl - Command injection fr 21 février 2017 à 22:34
John Wickman   sudo - faiblesse de configuration fr 21 février 2017 à 22:18
John Wickman   ELF32 - System 2 fr 21 février 2017 à 21:48
John Wickman   ELF32 - System 1 fr 21 février 2017 à 21:42
kertek   sudo - faiblesse de configuration fr 21 février 2017 à 21:38
Theem   Perl - Command injection fr 21 février 2017 à 20:59
xelfer   Python - PyJail 1 en 21 février 2017 à 20:57
Dmitry   Python - PyJail 1 en 21 février 2017 à 20:52