
Une CTF, au format compatible DSP, basée sur la CVE-2025-29927 de nextjs.
Bienvenue sur Vuln Gallery, un CTF (Capture The Flag) de niveau intermédiaire basé sur Linux.
Ce défi vous guidera de l'exploitation initiale d'une application web moderne jusqu'à l'escalade de privilèges sur un système Linux mal configuré. Votre mission est d'exploiter les vulnérabilités, de vous déplacer latéralement dans le système et d'obtenir le contrôle total.
Ce projet utilise Docker et Docker Compose pour une configuration rapide et cohérente. Vous devez simplement les avoir installés.
Clonez ce dépôt (ou téléchargez le fichier zip du dossier player-deploy).
Ouvrez un terminal et naviguez dans le répertoire player-deploy :
cd player-deploy
Démarrez la machine en arrière-plan avec la commande suivante :
docker-compose up -d
Docker téléchargera l'image de la machine et la démarrera.
La machine du CTF est maintenant en cours d'exécution et accessible à l'adresse IP statique suivante :
Commencez votre phase de reconnaissance à partir d'ici.
Votre but est de trouver et de lire deux flags dans le système :
user.txt : Obtenez l'accès en tant qu'utilisateur.root.txt : Élevez vos privilèges jusqu'à root.Lorsque vous avez terminé, vous pouvez arrêter et supprimer le conteneur avec une seule commande depuis le répertoire player-deploy :
docker-compose down
Cette machine a été conçue à des fins éducatives et de formation en cybersécurité. Toutes les vulnérabilités sont intentionnelles. Veuillez l'exécuter dans un environnement réseau isolé.
Bonne chasse et amusez-vous à hacker! 🕵️♂️