App - Сценарий App - Сценарий

Эксплуатация слабых мест среды, ошибок конфигурации и уязвимостей в сценариях и системах.

Для каждой из этих задач вам будут предоставлены учетные данные подключения, такие как доступ по SSH или сетевое сокет. В зависимости от задачи вам нужно будет повысить свои привилегии или выйти из "песочницы", воспользовавшись предоставленной средой.

Предпосылки:
 Некоторые знания об оболочке UNIX и общих методах эскалации привилегий UNIX
 Продвинутое понимание скриптовых языков, таких как Python, Perl, PHP, для выхода из тюрьмы

challenges 33 Задачи и проблемы

Результаты Имя Валидации Количество очков  Объяснения баллов Трудность  Трудность Автор Примечание  Рейтинг Решение Дата
pas_valide sudo - weak configuration 10% 34191 5 notfound404 2 6 Февраль 2012
pas_valide Bash - System 1 15% 51600 5 Lu33Y 1 8 Февраль 2012
pas_valide Bash - System 2 9% 30117 10 Lu33Y 2 8 Февраль 2012
pas_valide Python - pickle 2% 5539 25 koma 1 7 Сентябрь 2012
pas_valide Bash - cron 4% 12694 20 g0uZ 1 6 Май 2013
pas_valide Python - input() 6% 18863 20 g0uZ 2 27 Май 2014
pas_valide Python - PyJail 1 2% 7168 35 sambecks 1 3 Январь 2015
pas_valide Python - PyJail 2 2% 4419 40 zM_ 1 17 Февраль 2015
pas_valide Python - Jail - Exec 1% 1834 50 Arod 1 23 Февраль 2015
pas_valide Perl - Command injection 4% 13544 15 Tosh 1 11 Август 2015
pas_valide Javascript - Jail 1% 482 55 waxous 0 7 Декабрь 2016
pas_valide Bash - Restricted shells 1% 3117 60 Yorin 0 14 Январь 2017
pas_valide Python - Jail - Garbage collector 1% 601 55 n0d 0 12 Август 2017
pas_valide SSH - Agent Hijacking 1% 2322 30 mayfly 0 7 Октябрь 2018
pas_valide PHP - Jail 1% 821 40 LordRoke 0 1 Март 2019
pas_valide Shared Objects hijacking