
Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.
Vuln Gallery에 오신 것을 환영합니다. Linux 기반의 중급 수준 CTF(Capture The Flag)입니다.
이 챌린지는 최신 웹 애플리케이션의 초기 익스플로잇부터 잘못 구성된 Linux 시스템에서의 권한 상승까지 안내합니다. 당신의 임무는 취약점을 악용하고, 시스템 내에서 측면 이동을 하며, 완전한 제어권을 획득하는 것입니다.
이 프로젝트는 빠르고 일관된 설정을 위해 Docker와 Docker Compose를 사용합니다. 두 가지를 설치하기만 하면 됩니다.
이 저장소를 클론합니다(또는 player-deploy 폴더의 zip 파일을 다운로드합니다).
터미널을 열고 player-deploy 디렉토리로 이동합니다:
cd player-deploy
다음 명령으로 머신을 백그라운드에서 시작합니다:
docker-compose up -d
Docker가 머신 이미지를 다운로드하고 실행합니다.
CTF 머신이 이제 실행 중이며 다음 고정 IP 주소로 접근할 수 있습니다:
여기에서 정찰 단계를 시작하세요.
당신의 목표는 시스템에서 두 개의 플래그를 찾아 읽는 것입니다:
user.txt: 사용자로 접근 권한을 획득합니다.root.txt: root까지 권한을 상승시킵니다.작업이 끝나면 player-deploy 디렉토리에서 단일 명령으로 컨테이너를 중지하고 제거할 수 있습니다:
docker-compose down
이 머신은 교육 및 사이버 보안 훈련 목적으로 설계되었습니다. 모든 취약점은 의도적입니다. 격리된 네트워크 환경에서 실행하시기 바랍니다.
행운을 빌며 해킹을 즐기세요! 🕵️♂️