running Salle 1 : Rejoindre la partie

L'environnement virtuel à attaquer est disponible à cette adresse : ctf01.root-me.org
Temps restant : 00:25:20

Informations

  • Environnement virtuel choisi : root-me-spip
  • Description : 
    Attention : ce CTF-ATD est lié au challenge "Root Me, for real"

    Fin 2021, nous avons pu nous authentifier avec les privilèges d’administration sur le backoffice Root-Me en utilisant, entre autre, une vulnérabilité 0day dans le moteur SQL de SPIP 4.0.0.

    La vulnérabilité a été corrigée dans la version 4.0.1 du logiciel. Ce challenge est un simple site SPIP en version vulnérable. Trouvez le bug à votre tour, exploitez le, et passez root pour récupérer le flag ! Durée de la partie : 240 min

  • Le flag de validation est stocké dans le fichier /passwd
  • Seules les personnes enregistrées pour cette partie peuvent attaquer cet environnement virtuel.
  • Une temporisation empêche la partie de démarrer trop tôt ou trop tard.
  • La partie démarrera lorsqu'un joueur (au minimum) aura choisi un environnement virtuel et se sera déclaré prêt.

Liste des joueurs

Map Monde


0x0 35 Salles disponibles

Salle Environnement virtuel choisi État Nombre d'attaquant
ctf01 root-me-spip running
Temps restant : 00:25:19
3
Thawban, 4e6urek, Varun Vaidyanathan
ctf02 SSRF Box running
Temps restant : 01:07:59
2
HogRider, Poindexter
ctf03 OpenClassrooms_SkillProgram_AD1 running
Temps restant : 00:31:51
1
David Sargenton-Charles-Gervais
ctf04 End Droid running
Temps restant : 02:23:40
1
GeForce
ctf05 Hopital Bozobe running
Temps restant : 00:31:22
1
Naab
ctf06 Open My Vault running
Temps restant : 02:49:44
1
Falkaa
ctf07 Bluebox 2 - Pentest running
Temps restant : 00:50:24
1
Vivien
ctf08 Windows - KerbeRoast running
Temps restant : 00:35:15
1
npmate
ctf09 Docker - Sys-Admin’s Docker running
Temps restant : 01:15:10
1
shark
ctf10 OpenClassrooms - DVWA running
Temps restant : 01:28:51
3
NumberOreo, Denis Pierrot, Marie Groshens
ctf11 A bittersweet shellfony running
Temps restant : 03:37:27
1
anovman
ctf12 OpenClassrooms - Sécurité Active Directory running
Temps restant : 01:54:20
1
surix
ctf13 Metasploitable running
Temps restant : 00:29:34
1
Webecole
ctf14 OpenClassrooms_SkillProgram_AD1 running
Temps restant : 00:44:02
1
Laurent Vinet
ctf15 waiting 0
ctf16 waiting 0
ctf17 waiting 0
ctf18 waiting 0
ctf19 waiting 0
ctf20 waiting 0
ctf21 waiting 0
ctf22 waiting 0
ctf23 waiting 0
ctf24 waiting 0
ctf25 waiting 0
ctf26 waiting 0
ctf27 waiting 0
ctf28 waiting 0
ctf29 waiting 0
ctf30 C for C-cure running
Temps restant : 01:19:25
1
blackndoor
ctf31 ARP Spoofing LHommeDuMilieu running
Temps restant : 02:18:54
1
cezame
ctf32 waiting 0
ctf33 waiting 0
ctf34 waiting 0
ctf35 waiting 0

Résultats du CTF alltheday Résultats du CTF alltheday

Pseudonyme Environnement Virtuel Nombre d'attaquant Date de début Environnement compromis en
- Awky 1 4 mars 2019 to 11:41 -
- Hopital Bozobe 0 4 mars 2019 to 10:10 -
- /dev/random : Pipe 1 4 mars 2019 to 09:51 -
- Metasploitable 1 4 mars 2019 to 11:32 -
- Metasploitable 2 2 4 mars 2019 to 09:07 -