
एक CTF, DSP-संगत प्रारूप में, nextjs की CVE-2025-29927 पर आधारित।
Vuln Gallery में आपका स्वागत है, एक मध्यवर्ती स्तर की Linux-आधारित CTF (Capture The Flag) चुनौती।
यह चुनौती आपको एक आधुनिक वेब एप्लिकेशन के प्रारंभिक शोषण से लेकर गलत कॉन्फ़िगर किए गए Linux सिस्टम पर विशेषाधिकार वृद्धि तक ले जाएगी। आपका मिशन कमजोरियों का फायदा उठाना, सिस्टम में पार्श्व रूप से आगे बढ़ना और पूर्ण नियंत्रण प्राप्त करना है।
यह प्रोजेक्ट त्वरित और सुसंगत सेटअप के लिए Docker और Docker Compose का उपयोग करता है। आपको बस इन्हें इंस्टॉल करना होगा।
इस रिपॉजिटरी को क्लोन करें (या player-deploy फ़ोल्डर की ज़िप फ़ाइल डाउनलोड करें)।
एक टर्मिनल खोलें और player-deploy निर्देशिका में नेविगेट करें:
cd player-deploy
मशीन को बैकग्राउंड में शुरू करें निम्न कमांड के साथ:
docker-compose up -d
Docker मशीन की इमेज डाउनलोड करेगा और उसे शुरू करेगा।
CTF मशीन अब चल रही है और निम्नलिखित स्थिर IP पते पर पहुंच योग्य है:
अपना टोही चरण यहीं से शुरू करें।
आपका लक्ष्य सिस्टम में दो फ्लैग ढूंढना और पढ़ना है:
user.txt: उपयोगकर्ता के रूप में पहुंच प्राप्त करें।root.txt: अपने विशेषाधिकारों को root तक बढ़ाएं।जब आप समाप्त कर लें, तो आप player-deploy निर्देशिका से एक ही कमांड के साथ कंटेनर को रोक और हटा सकते हैं:
docker-compose down
यह मशीन शैक्षिक उद्देश्यों और साइबर सुरक्षा प्रशिक्षण के लिए डिज़ाइन की गई है। सभी कमजोरियाँ जानबूझकर हैं। कृपया इसे एक पृथक नेटवर्क वातावरण में चलाएं।
शुभ शिकार और हैकिंग का आनंद लें! 🕵️♂️