
Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.
Bienvenido a Vuln Gallery, una CTF (Capture The Flag) de nivel intermedio basada en Linux.
Este desafío te guiará desde el exploit inicial de una aplicación web moderna hasta la escalada de privilegios en un sistema Linux mal configurado. Tu misión es explotar las vulnerabilidades, moverte lateralmente en el sistema y obtener el control completo.
Este proyecto utiliza Docker y Docker Compose para una configuración rápida y consistente. Solo necesitas tenerlos instalados.
Clona este repositorio (o descarga el archivo zip de la carpeta player-deploy).
Abre una terminal y navega al directorio player-deploy:
cd player-deploy
Inicia la máquina en segundo plano con el siguiente comando:
docker-compose up -d
Docker descargará la imagen de la máquina y la iniciará.
La máquina de la CTF ahora está en ejecución y es accesible en la siguiente dirección IP estática:
Comienza tu fase de reconocimiento desde aquí.
Tu propósito es encontrar y leer dos flags en el sistema:
user.txt: Obtén acceso como usuario.root.txt: Escala tus privilegios hasta root.Cuando hayas terminado, puedes detener y eliminar el contenedor con un solo comando desde el directorio player-deploy:
docker-compose down
Esta máquina ha sido diseñada con fines educativos y de entrenamiento en seguridad informática. Todas las vulnerabilidades son intencionales. Por favor, ejecútala en un entorno de red aislado.
Buena caza y diviértete hackeando! 🕵️♂️