
Uma CTF, em formato compatível com DSP, baseada na CVE-2025-29927 do Next.js.
Bem-vindo ao Vuln Gallery, um CTF (Capture The Flag) de nível intermediário baseado em Linux.
Este desafio irá guiá-lo desde a exploração inicial de uma aplicação web moderna até a escalada de privilégios em um sistema Linux mal configurado. Sua missão é explorar as vulnerabilidades, mover-se lateralmente pelo sistema e obter o controle total.
Este projeto utiliza Docker e Docker Compose para uma configuração rápida e consistente. Você só precisa tê-los instalados.
Clone este repositório (ou baixe o arquivo zip da pasta player-deploy).
Abra um terminal e navegue até o diretório player-deploy:
cd player-deploy
Inicie a máquina em segundo plano com o seguinte comando:
docker-compose up -d
O Docker baixará a imagem da máquina e a iniciará.
A máquina do CTF está agora em execução e acessível no seguinte endereço IP estático:
Comece sua fase de reconhecimento a partir daqui.
Seu objetivo é encontrar e ler duas flags no sistema:
user.txt: Obtenha acesso como usuário.root.txt: Escale seus privilégios até root.Quando terminar, você pode parar e remover o container com um único comando a partir do diretório player-deploy:
docker-compose down
Esta máquina foi projetada para fins educacionais e de treinamento em segurança da informação. Todas as vulnerabilidades são intencionais. Por favor, execute-a em um ambiente de rede isolado.
Boa caçada e divirta-se hackeando! 🕵️♂️