
Eine CTF im DSP-kompatiblen Format, basierend auf der CVE-2025-29927 von nextjs.
Willkommen bei Vuln Gallery, einer CTF (Capture The Flag) auf mittlerem Niveau, die auf Linux basiert.
Diese Herausforderung führt dich vom anfänglichen Exploit einer modernen Webanwendung bis zur Privilege Escalation auf einem falsch konfigurierten Linux-System. Deine Mission ist es, Schwachstellen auszunutzen, dich lateral im System zu bewegen und die vollständige Kontrolle zu erlangen.
Dieses Projekt verwendet Docker und Docker Compose für eine schnelle und konsistente Einrichtung. Du musst sie nur installiert haben.
Klone dieses Repository (oder lade die ZIP-Datei des Ordners player-deploy herunter).
Öffne ein Terminal und navigiere in das Verzeichnis player-deploy:
cd player-deploy
Starte die Maschine im Hintergrund mit dem folgenden Befehl:
docker-compose up -d
Docker lädt das Image der Maschine herunter und startet sie.
Die CTF-Maschine läuft jetzt und ist unter der folgenden statischen IP-Adresse erreichbar:
Beginne deine Aufklärungsphase von hier aus.
Dein Ziel ist es, zwei Flaggen im System zu finden und zu lesen:
user.txt: Erhalte Zugriff als Benutzer.root.txt: Erhöhe deine Privilegien bis zu root.Wenn du fertig bist, kannst du den Container mit einem einzigen Befehl aus dem Verzeichnis player-deploy stoppen und entfernen:
docker-compose down
Diese Maschine wurde für Bildungs- und Trainingszwecke im Bereich Cybersicherheit entwickelt. Alle Schwachstellen sind beabsichtigt. Bitte führe sie in einer isolierten Netzwerkumgebung aus.
Viel Glück bei der Jagd und viel Spaß beim Hacken! 🕵️♂️