
Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.
Добро пожаловать в Vuln Gallery — CTF (Capture The Flag) среднего уровня сложности на базе Linux.
Это задание проведёт вас от первоначальной эксплуатации современного веб-приложения до повышения привилегий на неправильно настроенной системе Linux. Ваша миссия — использовать уязвимости, перемещаться по системе и получить полный контроль.
Этот проект использует Docker и Docker Compose для быстрой и согласованной настройки. Вам нужно лишь установить их.
Клонируйте этот репозиторий (или скачайте zip-файл папки player-deploy).
Откройте терминал и перейдите в директорию player-deploy:
cd player-deploy
Запустите машину в фоновом режиме следующей командой:
docker-compose up -d
Docker загрузит образ машины и запустит её.
Машина CTF теперь запущена и доступна по следующему статическому IP-адресу:
Начните фазу разведки отсюда.
Ваша задача — найти и прочитать два флага в системе:
user.txt: Получите доступ как пользователь.root.txt: Повысьте свои привилегии до root.Когда закончите, вы можете остановить и удалить контейнер одной командой из директории player-deploy:
docker-compose down
Эта машина была разработана в образовательных целях и для тренировки навыков в области кибербезопасности. Все уязвимости намеренные. Пожалуйста, запускайте её в изолированной сетевой среде.
Удачной охоты и приятного взлома! 🕵️♂️