Malware 2/3

pwn x86/x64 FCSC 2021 résolu le

star star

Description

Ce challenge est un challenge en trois parties indépendantes, mais dont l’ordre logique est indiqué par les numéros : forensics (1) -> pwn (2) -> reverse (3).

/!\ Attention, le programme a de réelles capacités malveillantes /!\

Après avoir récupéré le programme malveillant de la capture mémoire dans la partie forensics (ou fichier malware ci-joint), vous essayez maintenant de trouver une vulnérabilité dans ce programme qui est exécuté sur le C2.

Une fois connecté au C2, le flag est disponible au path /app/flag.txt

Fichiers

Auteurs

Instructions

  1. Pour commencer, téléchargez le fichier docker-compose.yml :
    curl https://hackropole.fr/challenges/fcsc2021-forensics-malware/docker-compose.public.yml -o docker-compose.yml
  2. Lancez l'épreuve en exécutant dans le même dossier :
    docker compose up
  3. Dans un second terminal, accédez à l'épreuve via Netcat avec :
    nc localhost 4000
⚠️ Important : Vous devez résoudre l'épreuve en interagissant avec le conteneur Docker via le port réseau exposé. Toute autre interaction n'est pas considérée comme une résolution valide.

Si vous rencontrez des problèmes, veuillez consulter la FAQ.

Flag

Partager ma réussite sur Fediverse, Twitter, Linkedin, Facebook, ou par email.

Soumettez votre solution

Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.

Vous avez besoin d'être identifié(e) pour soumettre une solution.

Solutions

Il n'y a pas encore de solutions pour cette épreuve, mais vous pouvez soumettre la vôtre après avoir trouvé le flag.