
CTF für HDE 64 Studenten am See Security College. Exploit eines JWT (Web-Teil) & CVE-2021-3156 (LPE-Teil).
Dieses CTF verwendet keine DB für die Authentifizierung. Zusätzlich generiert dieses CTF statische Tokens aus folgenden Gründen:
Minimierung der Wahrscheinlichkeit, dass ein Nutzer dieses CTF auf andere Weise löst
Minimierung der Wahrscheinlichkeit, dass ein Nutzer Hinweise durch Modifikation oder Umgehung von Webseiten/Tokens übersieht
Weniger Traffic
Höhere Zuverlässigkeit für Nutzer, die dieses CTF lösen.
Für den LPE-Teil wird ubuntu 20.04 empfohlen. Falls du dies klonst, lösche bitte diese README.md-Datei, da sie einige Hinweise enthält.