App - Système

Cette série d’épreuve vous confronte aux vulnérabilités applicatives principalement liées aux erreurs de programmation aboutissant à des corruptions de zones mémoire.

Les identifiants de connexion sont fournis pour les différents challenges. Le but est d’obtenir des droits supplémentaires en exploitant des faiblesses de programmes et ainsi obtenir un mot de passe permettant de valider chaque épreuve sur le portail.

Prérequis :
- Maitriser un débogueur, par exemple GDB ;
- Avoir des bases en langage assembleur (notamment x86) ;
- Connaitre le langage C.

Challenges publiés dans cette rubrique 58 Challenges

Résultats Nom de l'épreuve Validations Nombre de points  Explications sur les scores Difficulté   Difficulté Auteur Note  Notation Solution
pas_valide ELF x86 - Stack buffer overflow basic 1 9% 8373 5 Lyes 9
pas_valide ELF x86 - Stack buffer overflow basic 2 7% 6438 10 Lyes 6
pas_valide ELF x86 - Format string bug basic 1 5% 4416 15 Lu33Y 7
pas_valide ELF ARM - Stack buffer overflow - basic 1% 380 25 pickle 4
pas_valide ELF x86 - Stack buffer overflow basic 4 2% 1670 30 Lu33Y 4
pas_valide ELF x86 - Stack buffer overflow - C++ vtables 1% 420 40 sebbb 6
pas_valide ELF ARM - Basic ROP 1% 157 40 pickle 4
pas_valide ELF x86 - Format String Bug Basic 3 1% 578 35 Lyes 5
pas_valide ELF x86 - Stack buffer overflow basic 6 2% 1172 30 TiWim 5
pas_valide ELF x86 - BSS buffer overflow 3% 2539 30 Lu33Y 7
pas_valide ELF ARM - Stack Spraying 1% 88 30 pickle 5
pas_valide ELF x86 - Stack buffer overflow basic 3 3% 2129 25 Lyes 4
pas_valide ELF x86 - Race condition 4% 3095 20 Lu33Y 11
pas_valide ELF x86 - Format string bug basic 2 3% 2127 20 Lyes 3
pas_valide ELF x64 - Stack buffer overflow - basic 4% 3148 20 Arod 9
pas_valide ELF x86 - Remote BSS buffer overflow 1% 578 75 Tosh 3
pas_valide LinKern x64 - Race condition 1% 148 95 franb 1
pas_valide LinKern x86 - Buffer overflow basic 1 1% 213 85 franb 2
pas_valide LinKern ARM - syscall vulnérable 1% 49 85 pickle 2
pas_valide ELF x86 - Blind remote format string bug 1% 172 80 Lyes 5
pas_valide ELF x64 - Remote heap buffer overflow - fastbin 1% 117 80 franb 2
pas_valide ELF x86 - Remote Format String bug 1% 698 75 Tosh 4
pas_valide LinKern x86 - Null pointer dereference 1% 217 90 franb 1
pas_valide ELF x86 - Out of bounds attack - French Paradox 1% 49 70 sbrk 3
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 465 60 Arod 2
pas_valide ELF x64 - Stack buffer overflow - avancé 1% 557 55 Arod 9
pas_valide ELF x86 - Stack buffer overflow basic 5 2% 1187 50 Lu33Y 5
pas_valide ELF x86 - Stack buffer and integer overflow 2% 1283 50 Lu33Y 3
pas_valide ELF x86 - Bug Hunting - Plusieurs problèmes 1% 32 50 sbrk 2
pas_valide ELF x64 - Logic bug 1% 69 50 sbrk 2
pas_valide ELF ARM - Race condition 1% 56 70 pickle 2
pas_valide ELF x86 - Remote stack buffer overflow - Hardened 1% 62 115 franb 3
pas_valide ELF x64 - Remote Heap buffer overflow 1 1% 83 115 Tosh 3
pas_valide ELF x86 - Hardened binary 6 1% 165 115 sm0k 5
pas_valide ELF x86 - Hardened binary 7 1% 134 115 Tosh 6
pas_valide ELF x86 - Blind ROP 1% 39 120 franb 5
pas_valide ELF ARM - Heap buffer overflow - Wilderness 1% 17 120 pickle 2
pas_valide ELF ARM - Heap Overflow 1% 18 120 pickle 1
pas_valide ELF x64 - Seccomp Whitelist 1% 24 120 pickle 1
pas_valide LinKern ARM - Stack Overflow 1% 17 110 pickle 1
pas_valide Linkern x64 - Memory exploration 1% 47 120 franb 4
pas_valide ELF x64 - Remote Heap buffer overflow 2 1% 62 130 Fritz, Tosh 2
pas_valide ELF ARM - Heap Off-by-One 1% 26 115 pickle 1
pas_valide ELF ARM - Format String bug 1% 38 110 pickle 1
pas_valide ELF x86 - Hardened binary 5 1% 171 110 sm0k 6
pas_valide ELF x64 - Off-by-one bug 1% 69 110 NeedToLearn 3
pas_valide ELF x64 - Heap feng-shui 1% 29 110 laxa 1
pas_valide ELF ARM - Use After Free 1% 36 110 pickle 1
pas_valide LinKern x86 - basic ROP 1% 114 110 franb 4
pas_valide ELF x64 - Sigreturn Oriented Programming 1% 145 105 Arod 3
pas_valide ELF ARM - Heap format string bug 1% 34 105 franb 1
pas_valide LinKern x64 - code réentrant 1% 82 100 franb 1
pas_valide ELF x86 - Hardened binary 4 1% 237 100 sm0k 8
pas_valide ELF x86 - Hardened binary 3 1% 218 100 sm0k 4
pas_valide ELF x86 - Hardened binary 2 1% 340 100 sm0k 8
pas_valide ELF x86 - Hardened binary 1 1% 427 100 sm0k 5
pas_valide ELF ARM - Shellcode alphanumérique 1% 19 100 pickle 0
pas_valide ELF x64 - Blind ROP 1% 20 135 franb 1

Résultats des challenges Résultats des challenges