
Vuln Galleryへようこそ。Linuxベースの中級レベルのCTF(Capture The Flag)です。
このチャレンジでは、最新のWebアプリケーションへの初期エクスプロイトから、設定ミスのあるLinuxシステムでの権限昇格までをガイドします。あなたのミッションは、脆弱性を悪用し、システム内を横断的に移動して、完全な制御を獲得することです。
このプロジェクトでは、DockerとDocker Composeを使用して、迅速かつ一貫性のあるセットアップを実現しています。これらがインストールされている必要があるだけです。
このリポジトリをクローンします(またはplayer-deployフォルダのzipファイルをダウンロードします)。
ターミナルを開き、player-deployディレクトリに移動します:
cd player-deploy
以下のコマンドでマシンをバックグラウンドで起動します:
docker-compose up -d
Dockerがマシンのイメージをダウンロードして起動します。
CTFマシンは現在実行中で、以下の静的IPアドレスで到達可能です:
ここから偵察フェーズを開始してください。
あなたの目的は、システム内の2つのフラグを見つけて読むことです:
user.txt: ユーザーとしてアクセスを取得します。root.txt: rootまで権限を昇格させます。終了したら、player-deployディレクトリから単一のコマンドでコンテナを停止および削除できます:
docker-compose down
このマシンは、教育およびサイバーセキュリティトレーニングの目的で設計されています。すべての脆弱性は意図的なものです。隔離されたネットワーク環境で実行してください。
ハッピーハンティング、ハッキングをお楽しみください! 🕵️♂️