
CTF بصيغة متوافقة مع DSP، مبنية على ثغرة CVE-2025-29927 الخاصة بـ nextjs.
مرحبًا بك في Vuln Gallery، وهي تحدي CTF (Capture The Flag) بمستوى متوسط يعتمد على نظام Linux.
سيرشدك هذا التحدي من استغلال تطبيق ويب حديث في البداية إلى تصعيد الصلاحيات على نظام Linux تم تكوينه بشكل خاطئ. مهمتك هي استغلال الثغرات، والتحرك جانبيًا داخل النظام، والحصول على السيطرة الكاملة.
يستخدم هذا المشروع Docker و Docker Compose لإعداد سريع ومتسق. كل ما تحتاجه هو تثبيتهما.
استنسخ هذا المستودع (أو حمّل ملف zip لمجلد player-deploy).
افتح الطرفية وانتقل إلى مجلد player-deploy:
cd player-deploy
شغّل الجهاز في الخلفية باستخدام الأمر التالي:
docker-compose up -d
سيقوم Docker بتنزيل صورة الجهاز وتشغيلها.
جهاز CTF يعمل الآن ويمكن الوصول إليه عبر عنوان IP الثابت التالي:
ابدأ مرحلة الاستطلاع من هنا.
هدفك هو العثور على علمين وقراءتهما في النظام:
user.txt: احصل على الوصول كمستخدم.root.txt: صعّد صلاحياتك حتى root.عند الانتهاء، يمكنك إيقاف وإزالة الحاوية بأمر واحد من مجلد player-deploy:
docker-compose down
تم تصميم هذا الجهاز لأغراض تعليمية وللتدريب على أمن المعلومات. جميع الثغرات مقصودة. يرجى تشغيله في بيئة شبكة معزولة.
صيدًا موفقًا واستمتع بالاختراق! 🕵️♂️