Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CTF_CVE_DSP_1 — Une CTF, au format compatible DSP, basée sur la CVE-2025-29927 de nextjs. | Kitploit
Outils/GitHubGitHub/ns-projects-unina/ctf_cve_dsp_1
ExploitationSécurité WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubns-projects-unina/ctf_cve_dsp_1

CTF_CVE_DSP_1

Une CTF, au format compatible DSP, basée sur la CVE-2025-29927 de nextjs.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚩 Vuln Gallery CTF

Bienvenue sur Vuln Gallery, un CTF (Capture The Flag) de niveau intermédiaire basé sur Linux.

Ce défi vous guidera de l'exploitation initiale d'une application web moderne jusqu'à l'escalade de privilèges sur un système Linux mal configuré. Votre mission est d'exploiter les vulnérabilités, de vous déplacer latéralement dans le système et d'obtenir le contrôle total.


🚀 Comment Jouer

Ce projet utilise Docker et Docker Compose pour une configuration rapide et cohérente. Vous devez simplement les avoir installés.

  1. Clonez ce dépôt (ou téléchargez le fichier zip du dossier player-deploy).

  2. Ouvrez un terminal et naviguez dans le répertoire player-deploy :

    root@kitploit:~
    cd player-deploy
    
  3. Démarrez la machine en arrière-plan avec la commande suivante :

    root@kitploit:~
    docker-compose up -d
    

    Docker téléchargera l'image de la machine et la démarrera.


🎯 Votre Cible

La machine du CTF est maintenant en cours d'exécution et accessible à l'adresse IP statique suivante :

172.20.0.10

Commencez votre phase de reconnaissance à partir d'ici.


🏁 Objectifs

Votre but est de trouver et de lire deux flags dans le système :

  1. user.txt : Obtenez l'accès en tant qu'utilisateur.
  2. root.txt : Élevez vos privilèges jusqu'à root.

🧹 Nettoyage

Lorsque vous avez terminé, vous pouvez arrêter et supprimer le conteneur avec une seule commande depuis le répertoire player-deploy :

root@kitploit:~
docker-compose down

⚠️ Avertissement

Cette machine a été conçue à des fins éducatives et de formation en cybersécurité. Toutes les vulnérabilités sont intentionnelles. Veuillez l'exécuter dans un environnement réseau isolé.

Bonne chasse et amusez-vous à hacker! 🕵️‍♂️

Télécharger l’outil