App - Système App - Système

Cette série d’épreuves vous confronte aux vulnérabilités applicatives principalement liées aux erreurs de programmation aboutissant à des corruptions de zones mémoire.

Les identifiants de connexion sont fournis pour les différents challenges. Le but est d’obtenir des droits supplémentaires en exploitant des faiblesses de programmes et ainsi obtenir un mot de passe permettant de valider chaque épreuve sur le portail.

Prérequis :
 Maitriser un débogueur, par exemple GDB ;
 Avoir des bases en langage assembleur (notamment x86) ;
 Connaitre le langage C.

challenges 93 Challenges

Résultats Nom Validations Nombre de points   Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution Date
pas_valide ELF ARM64 - Multithreading 1% 22 140 franb 1 13 février 2023
pas_valide ELF x64 - Browser exploit - BitString 1% 40 135 pickle 5 15 décembre 2018
pas_valide ELF x64 - Blind ROP 1% 125 135 franb 3 10 mars 2018
pas_valide ELF x64 - Advanced Heap Exploitation - Heap Leakless & Fortified 1% 63 135 nobodyisnobody 3 27 mai 2021
pas_valide ELF x64 - Remote Heap buffer overflow 2 1% 153 130 Tosh , Fritz 3 1er juillet 2015
pas_valide ELF x64 - Seccomp Whitelist 1% 101 120 pickle 3 3 juin 2017
pas_valide ELF ARM - Heap buffer overflow - Wilderness 1% 48 120 pickle 2 25 mars 2017
pas_valide ELF ARM64 - Heap Underflow 1% 33 120 nobodyisnobody 0 13 février 2023
pas_valide ELF ARM - Heap Overflow 1% 65 120 pickle 3 2 avril 2017
pas_valide ELF x86 - Blind ROP 1% 164 120 franb 6 9 octobre 2016
pas_valide LinKern x64 - Memory exploration 1% 155 120 franb 7 27 juillet 2016
pas_valide WinKern x64 - Stack buffer overflow avancé - ROP 1% 48 120 __syscall , Synacktiv 4 27 janvier 2020
pas_valide WinKern x64 - Use After Free 1% 34 120 __syscall , Synacktiv 2 27 janvier 2020
pas_valide LinKern x64 - SLUB off-by-one 1% 102 115 Tosh 1 9 mai 2019
pas_valide LinKern x64 - RowHammer 1% 115 115 pickle 3 17 mars 2019
pas_valide ELF x86 - Remote stack buffer overflow - Hardened 1% 209 115 franb 4 17 août 2016
pas_valide ELF x86 - Hardened binary 7 1% 289 115 Tosh 7 21 janvier 2013
pas_valide ELF x86 - Hardened binary 6 1% 343 115 sm0k 9 11 février 2012
pas_valide ELF x64 - Remote Heap buffer overflow 1 1% 197 115 Tosh 4 26 juin 2015
pas_valide ELF x64 - Advanced blind format string exploitation 1% 15 115 nobodyisnobody 0 11 juillet 2024
pas_valide ELF ARM - Heap Off-by-One 1% 79 115 pickle 3 11 mars 2017
pas_valide ELF x64 - Heap feng-shui 1% 99 110 laxa 3 4 août 2017
pas_valide