
[AtHack 2026] telnetd CVE-2026-24061에 관한 Pwn 챌린지
작성자: Harsh.
Pwn34/120beginnertelnet정찰팀이 외계인 네트워크에서 또 다른 엔드포인트를 발견했지만, 우리 도구로는 연결할 수 없는 것 같습니다.
네트워크 캡처에 따르면 'astrax'라는 사용자가 이 엔드포인트를 사용해 비밀 데이터를 자신들의 시스템 안팎으로 밀반입하고 있습니다.
그러나 우리는 이 캡처에서 "astrax:astraxsverycomplexp4sswd" 자격 증명을 추출할 수 있었습니다.
침투하여 그들의 비밀을 추출할 방법을 찾으십시오.
docker compose를 사용하여 챌린지 컨테이너 실행
docker compose up -d
telnet을 사용하여 연결
telnet localhost 53021
챌린지를 중지하려면 다음을 실행
docker compose stop
챌린지를 재시작하려면 다음을 실행
docker compose restart
이 챌린지를 풀어보셨나요?
정말로 챌린지를 풀어보셨나요?
ATHACKCTF{73Ln37_1n_7h15_d4y_4n_4g3?}@Hack은 캐나다 몬트리올의 Concordia University에서 HEXPLOIT ALLIANCE와 TECHNATION이 주최하는 연례 CTF(Capture The Flag) 대회입니다.