
Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.
Benvenuto a Vuln Gallery, una CTF (Capture The Flag) di livello intermedio basata su Linux.
Questa sfida ti guiderà dall'exploit iniziale di un'applicazione web moderna fino alla privilege escalation su un sistema Linux mal configurato. La tua missione è sfruttare le vulnerabilità, muoverti lateralmente nel sistema e ottenere il controllo completo.
Questo progetto utilizza Docker e Docker Compose per una configurazione rapida e consistente. Devi solo averli installati.
Clona questo repository (o scarica il file zip della cartella player-deploy).
Apri un terminale e naviga nella directory player-deploy:
cd player-deploy
Avvia la macchina in background con il seguente comando:
docker-compose up -d
Docker scaricherà l'immagine della macchina e la avvierà.
La macchina della CTF è ora in esecuzione e raggiungibile al seguente indirizzo IP statico:
Inizia la tua fase di ricognizione da qui.
Il tuo scopo è trovare e leggere due flag nel sistema:
user.txt: Ottieni l'accesso come utente.root.txt: Scala i tuoi privilegi fino a root.Quando hai finito, puoi fermare e rimuovere il container con un singolo comando dalla directory player-deploy:
docker-compose down
Questa macchina è stata progettata per scopi educativi e di training sulla sicurezza informatica. Tutte le vulnerabilità sono intenzionali. Per favore, eseguila in un ambiente di rete isolato.
Buona caccia e divertiti a hackerare! 🕵️♂️