Sésame, ouvre-toi (harder)

hardware boot security FCSC 2024 résolu le

star star star

Description

Votre ami a été impressionné que vous ayez pu retrouver son secret (challenge Sésame, ouvre-toi). Pour se venger, il met à jour son chargeur de démarrage avec une nouvelle configuration fortement durcie.

Serez-vous capable d’accéder à son nouveau secret ?

On vous fournit un dump de ce nouveau chargeur de démarrage, mais configuré avec le mot de passe FAKEPASSWORD et sans secrets.

Une variante plus simple de cette épreuve est disponible ici : Sésame, ouvre-toi.

Note : le mot de passe configuré sur la machine distante respecte les bonnes pratiques de sécurité.

Fichiers

Auteur

erdnaxe

Instructions

  1. Pour commencer, téléchargez le fichier docker-compose.yml :
    curl https://hackropole.fr/challenges/fcsc2024-hardware-sesame-harder/docker-compose.public.yml -o docker-compose.yml
  2. Lancez l'épreuve en exécutant dans le même dossier :
    docker compose up
  3. Dans un second terminal, accédez à l'épreuve via Netcat avec :
    nc localhost 4000
⚠️ Important : Vous devez résoudre l'épreuve en interagissant avec le conteneur Docker via le port réseau exposé. Toute autre interaction n'est pas considérée comme une résolution valide.

Si vous rencontrez des problèmes, veuillez consulter la FAQ.

Flag

Partager ma réussite sur Fediverse, Twitter, Linkedin, Facebook, ou par email.

Soumettez votre solution

Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.

Vous avez besoin d'être identifié(e) pour soumettre une solution.

Solutions

J'ai cherché longtemps et je ne trouve toujours pas le flag !

Vous pouvez voter pour les solutions que vous préférez en utilisant le présent sur leurs pages respectives.

DateAuteur Langue Tags Vote
2024-04-26
loulous24
🇬🇧