App - Système App - Système

Cette série d’épreuves vous confronte aux vulnérabilités applicatives principalement liées aux erreurs de programmation aboutissant à des corruptions de zones mémoire.

Les identifiants de connexion sont fournis pour les différents challenges. Le but est d’obtenir des droits supplémentaires en exploitant des faiblesses de programmes et ainsi obtenir un mot de passe permettant de valider chaque épreuve sur le portail.

Prérequis :
 Maitriser un débogueur, par exemple GDB ;
 Avoir des bases en langage assembleur (notamment x86) ;
 Connaitre le langage C.

challenges 93 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution Date
pas_valide ELF x86 - Stack buffer overflow basic 5 1% 1940 50 Lu33Y 5 8 février 2012
pas_valide ELF x86 - Stack buffer and integer overflow 1% 2047 50 Lu33Y 5 8 février 2012
pas_valide ELF x86 - Format string bug basic 1 3% 10302 15 Lu33Y 9 8 février 2012
pas_valide ELF x86 - Race condition 2% 6632 20 Lu33Y 11 8 février 2012
pas_valide ELF x86 - Stack buffer overflow basic 4 1% 3046 30 Lu33Y 5 8 février 2012
pas_valide ELF x86 - BSS buffer overflow 2% 4365 30 Lu33Y 10 8 février 2012
pas_valide LinKern x64 - SLUB off-by-one 1% 96 115 Tosh 1 9 mai 2019
pas_valide ELF x86 - Hardened binary 7 1% 279 115 Tosh 7 21 janvier 2013
pas_valide ELF x86 - Remote BSS buffer overflow 1% 764 75 Tosh 4 9 avril 2012
pas_valide ELF x86 - Remote Format String bug 1% 987 75 Tosh 5 6 février 2012
pas_valide ELF x64 - Remote Heap buffer overflow 1 1% 195 115 Tosh 4 26 juin 2015
pas_valide ELF x86 - Hardened binary 1 1% 832 100 sm0k 8 11 février 2012
pas_valide ELF x86 - Hardened binary 2 1% 658 100 sm0k 10 11 février 2012
pas_valide ELF x86 - Hardened binary 4 1% 459 100 sm0k 10 11 février 2012
pas_valide ELF x86 - Hardened binary 5 1% 354 110 sm0k 9 11 février 2012
pas_valide ELF x86 - Hardened binary 6 1% 335 115 sm0k 9 11 février 2012
pas_valide ELF x86 - Hardened binary 3 1% 391 100 sm0k 5 11 février 2012
pas_valide ELF x64 - Stack buffer overflow - avancé 1% 1550 55 Arod 10 5 juin 2015
pas_valide ELF x64 - Sigreturn Oriented Programming 1% 302 90 Arod 8 25 juin 2015
pas_valide ELF x64 - Stack buffer overflow - basic 3% 7946 20 Arod 10 31 mai 2015
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 942 60 Arod 3 20 mai 2015
pas_valide ELF x86 - Stack buffer overflow basic 6 1% 3243 30 TiWim 8 10 mars 2016
pas_valide ELF x86 - Stack buffer overflow - C++ vtables 1% 983 40 sebbb 7 20 juillet 2015
pas_valide ELF MIPS - Basic ROP 1% 193 40 dagger 3 7 octobre 2018
pas_valide ELF x86 - Stack buffer overflow basic 1 7% 23951 5 Lyes 10 25 mars 2015
pas_valide ELF x86 - Blind remote format string bug 1% 334 80 Lyes 8 8 juin 2015
pas_valide ELF x86 - Stack buffer overflow basic 3 2% 5332 25 Lyes 5 10 avril 2015
pas_valide ELF x86 - Stack buffer overflow basic 2 5% 16545 10 Lyes 10 10 avril 2015
pas_valide ELF x86 - Format string bug basic 2 2% 5269 20 Lyes 8 8 avril 2015
pas_valide ELF x86 - Format String Bug Basic 3 1% 1401 35 Lyes 8 27 mai 2015
pas_valide ELF x64 - Basic heap overflow 1% 1868 10 sourcePerrier 9 13 février 2023
pas_valide LinKern MIPSel - Vulnerable ioctl 1% 75 100 pickle 1 23 octobre 2018
pas_valide ELF x64 - Browser exploit - BitString 1% 40 135 pickle 5 15 décembre 2018
pas_valide ELF ARM - Format String bug 1% 104 110 pickle 2 14 mars 2017
pas_valide ELF ARM - Use After Free 1% 117 110 pickle 1 22 mars 2017
pas_valide LinKern ARM - Stack Overflow 1% 75 110 pickle 1 24 juillet 2017
pas_valide LinKern ARM - syscall vulnérable 1% 172 85 pickle 4 22 mars 2017
pas_valide ELF ARM - Heap Off-by-One 1% 78 115 pickle 3 11 mars 2017
pas_valide ELF MIPS - URLEncoded Format String bug 1% 42 100 pickle 3 7 octobre 2018
pas_valide ELF ARM - Stack buffer overflow - basic 1% 1446 25 pickle 9 9 mars 2017
pas_valide ELF ARM - Stack Spraying 1% 296 30 pickle 7 2 avril 2017
pas_valide LinKern x64 - RowHammer 1% 110 115 pickle 3 17 mars 2019
pas_valide ELF x64 - Browser exploit - Intro 1% 107 70 pickle 3 2 novembre 2018
pas_valide ELF ARM - Race condition 1% 164 70 pickle 5 3 juin 2017
pas_valide ELF ARM - Heap buffer overflow - Wilderness 1% 47 120 pickle 2 25 mars 2017
pas_valide ELF ARM - Basic ROP 1% 897 40 pickle 6 11 mars 2017
pas_valide ELF ARM - Heap Overflow 1% 63 120 pickle 3 2 avril 2017
pas_valide ELF x64 - Seccomp Whitelist 1% 96 120 pickle 3 3 juin 2017
pas_valide ELF ARM - Shellcode alphanumérique 1% 52 100 pickle 3 16 mars 2017
pas_valide ELF x86 - Use After Free - basic 1% 2080 25 Esad 5 26 mai 2019
pas_valide ELF x64 - Double free 1% 1105 25 Esad 8 23 mars 2021
pas_valide ELF x64 - Off-by-one bug 1% 157 110 NeedToLearn 3 19 mai 2016
pas_valide LinKern x64 - code réentrant 1% 200 100 franb 1 1er mars 2016
pas_valide ELF ARM - Heap format string bug 1% 95 105 franb 2 3 juin 2017
pas_valide LinKern x64 - Memory exploration 1% 144 120 franb 6 27 juillet 2016
pas_valide ELF MIPS - Stack buffer overflow - No NX 1% 568 25 franb 4 28 septembre 2018
pas_valide ELF x86 - Blind ROP 1% 158 120 franb 6 9 octobre 2016
pas_valide ELF x86 - Remote stack buffer overflow - Hardened 1% 200 115 franb 4 17 août 2016
pas_valide ELF x64 - Blind ROP 1% 120 135 franb 3 10 mars 2018
pas_valide LinKern x86 - basic ROP 1% 305 110 franb 7 6 mai 2016
pas_valide ELF ARM64 - Multithreading 1% 21 140 franb 1 13 février 2023
pas_valide LinKern x64 - Race condition 1% 366 95 franb 2 16 février 2016
pas_valide LinKern x86 - Null pointer dereference 1% 533 90 franb 2 16 février 2016
pas_valide LinKern x86 - Buffer overflow basic 1 1% 564 85 franb 6 16 février 2016
pas_valide ELF x64 - Remote heap buffer overflow - tcache 1% 316 80 franb 4 5 février 2017
pas_valide ELF x64 - Heap feng-shui 1% 99 110 laxa 3 4 août 2017
pas_valide ELF x64 - ret2dl_init 1% 54 70 kikko 1 27 mai 2021
pas_valide ELF x86 - Stack buffer overflow - ret2dl_resolve 1% 426 50 kikko 3 28 février 2019
pas_valide PE32 - Stack buffer overflow avancé 1% 263 35 Ech0 6 3 décembre 2019
pas_valide PE32+ Format string bug 1% 110 45 Ech0 4 3 décembre 2019
pas_valide PE32 - Stack buffer overflow basic 1% 2338 10 Ech0 9 3 décembre 2019
pas_valide PE32+ Basic ROP 1% 79 75 Ech0 3 6 décembre 2019
pas_valide ELF x86 - Out of bounds attack - French Paradox 1% 134 70 sbrk 5 17 septembre 2017
pas_valide ELF x86 - Bug Hunting - Plusieurs problèmes 1% 139 50 sbrk 4 19 janvier 2018
pas_valide ELF x64 - Logic bug 1% 250 50 sbrk 5 8 juillet 2017
pas_valide ELF x64 - Stack buffer overflow - PIE 1% 1183 30 HomardBoy 7 26 mars 2021
pas_valide ELF x64 - Blind SROP 1% 20 100 s1m 1 28 décembre 2023
pas_valide ELF x64 - Buggy VM 1% 83 70 NonStandardModel 1 10 juin 2022
pas_valide ELF x64 - FILE structure hijacking 1% 70 110 voydstack 1 27 mai 2021
pas_valide ELF x64 - Heap Filling 1% 115 60 voydstack 3 27 mai 2021
pas_valide ELF x64 - Advanced Heap Exploitation - Heap Leakless & Fortified 1% 58 135 nobodyisnobody 2 27 mai 2021
pas_valide ELF RISC-V - Intro - let’s do the ROP 1% 81 40 nobodyisnobody 3 13 février 2023
pas_valide ELF x64 - Advanced blind format string exploitation 1% 8 115 nobodyisnobody 0 11 juillet 2024
pas_valide ELF ARM64 - Heap Underflow 1% 30 120 nobodyisnobody 0 13 février 2023
pas_valide ELF x64 - File Structure Hacking 1% 114 65 nobodyisnobody 1 27 mai 2021
pas_valide ELF x64 - Heap Safe-Linking Bypass 1% 89 70 nobodyisnobody 2 22 octobre 2021
pas_valide ELF x64 - Heap Hop 1% 7 100 nobodyisnobody 0 11 juillet 2024
pas_valide ELF x64 - Syscall chaining 1% 25 95 Njörd 0 11 juillet 2024
pas_valide ELF x64 - Stack buffer overflow - Stack pivot 1% 116 40 spikeroot 3 11 juillet 2024
pas_valide ELF x64 - Remote Heap buffer overflow 2 1% 152 130 Tosh , Fritz 3 1er juillet 2015
pas_valide WinKern x64 - Stack buffer overflow avancé - ROP 1% 44 120 __syscall , Synacktiv 4 27 janvier 2020
pas_valide WinKern x64 - Use After Free 1% 32 120 __syscall , Synacktiv 1 27 janvier 2020
pas_valide ELF MIPS - Format String Glitch 1% 91 60 pickle , martin 3 21 octobre 2018

Résultats des challenges Résultats des challenges

Pseudonyme Epreuve Langue Date
Vacrapy App - Système  ELF x86 - Stack buffer overflow basic 1 fr 24 novembre 2024 to 01:04
MartinLePecheur App - Système  ELF x86 - Format string bug basic 1 fr 23 novembre 2024 to 23:19
nelkil App - Système  ELF x64 - Stack buffer overflow - PIE fr 23 novembre 2024 to 22:58
diesel00 App - System  ELF x86 - Stack buffer overflow basic 1 en 23 novembre 2024 to 21:35
KiraLY App - Système  ELF ARM - Basic ROP fr 23 novembre 2024 to 21:09
TEYLO App - Système  ELF x86 - Stack buffer overflow basic 2 fr 23 novembre 2024 to 21:02
TEYLO App - Système  ELF x86 - Stack buffer overflow basic 1 fr 23 novembre 2024 to 20:41
corpsfini App - Système  ELF x86 - Use After Free - basic fr 23 novembre 2024 to 20:12
Aurelien App - Système  ELF x86 - Stack buffer overflow basic 1 fr 23 novembre 2024 to 19:54
siek1 App - System  ELF x86 - Format string bug basic 1 en 23 novembre 2024 to 19:50