
Scripts auxiliares para remasterizar imágenes de Live CD de Linux con el fin de crear wargames de seguridad listos para usar con vulnerabilidades preinstaladas para explotar.
Remasteriza imágenes de Live CD de Linux con el propósito de crear wargames de seguridad listos para usar con vulnerabilidades preinstaladas para explotar.
Necesitarás lo siguiente para construir el Live CD con los scripts de este proyecto:
sudogitmake, gcc -- para compilar programas vulnerablespwgen -- para generar contraseñas aleatoriasrsyncgenisoimage -- para mkisofsadvancecomp -- para advdefsquashfs-tools -- para unsquashfscurl -- para descargar paquetes y otros archivosEl Live CD base es de 32 bits y, por lo tanto, los programas en C también deben compilarse a 32 bits. Para hacerlo necesitas instalar las bibliotecas de desarrollo de 32 bits. En Debian, por ejemplo, el paquete se llama libc6-dev-i386.
Tienes diferentes opciones para construir el CD:
Elige el método que más te convenga.
Para descargar todos los archivos necesarios, incluida la imagen base de 8MB de TinyCore, los datos del concurso de hacking y todos los paquetes TinyCore requeridos, y remasterizar el CD:
./scripts/rebuild.sh
Nota: algunos de los pasos requieren ejecutar sudo, por lo que se te pedirá tu contraseña una o más veces.
La idea de este método de construcción es crear los datos básicos del CD, pero detenerse antes de reconstruir la imagen para que puedas personalizarla primero.
Construye los datos básicos del CD:
./scripts/build.sh
Nota: algunos de los pasos requieren ejecutar sudo, por lo que se te
pedirá tu contraseña una o más veces.
Personaliza el contenido del directorio extract. Este paso depende
completamente de ti, según lo que quieras personalizar.
Puede que quieras instalar algunos paquetes personalizados, por ejemplo
mapas de teclado para teclados que no sean de EE. UU.:
sudo ./scripts/install-tcz.sh kmaps
Crea el ISO final:
sudo ./scripts/pack-iso.sh
Los retos se basan en el concurso en línea original organizado por Stripe: https://stripe.com/blog/capture-the-flag
Consulta http://janosgyerik.github.com/capture-the-flag/

Las soluciones se omiten intencionalmente de este proyecto. Puedes encontrar las soluciones a los retos originales de Stripe en internet, pero no te sorprendas si no funcionan directamente en este Live CD. Eso también es intencional ;-)
Por favor, mantén tus propias soluciones en privado.
Si quieres obtener acceso root en el sistema en vivo,
puedes hacer su - tc para convertirte en el usuario administrador,
o arrancar el sistema con la opción de arranque mc superuser.
Esto no es ningún secreto, y no aprenderás nada de esta manera.