netsec

pwn kernel x86/x64 heap FCSC 2026 résolu le

star star star

Description

Vous êtes chargé de réaliser un exercice de red team sur une entreprise importante. Après moult jours passés à vous introduire au sein du réseau de votre cible, vous êtes à deux doigts d’atteindre votre objectif. Il vous reste seulement à accéder au serveur central de l’entreprise pour réussir, mais malheureusement celui-ci semble invulnérable.

Votre unique piste pour compromettre cette machine est un mystérieux service en écoute sur le port 1337. Par chance, au cours de votre intrusion vous avez précédemment découvert le fichier netsec.tar.xz qui semble être un backup provenant de ce serveur.

Pour accéder au challenge, connectez-vous en SSH à l’intérieur du réseau d’entreprise : ssh -p 4000 ctf@localhost.

Une fois connecté, le serveur cible est joignable à l’addresse 192.168.2.2 sur le port 1337: nc 192.168.2.2 1337.

Fichiers

Auteur

Quanthor_ic

Instructions

  1. Pour commencer, téléchargez le fichier docker-compose.yml :
    curl https://hackropole.fr/challenges/fcsc2026-pwn-netsec/docker-compose.public.yml -o docker-compose.yml
  2. Lancez l'épreuve en exécutant dans le même dossier :
    docker compose up
  3. Dans un second terminal, accédez à l'épreuve via Netcat avec :
    nc localhost 4000
⚠️ Important : Vous devez résoudre l'épreuve en interagissant avec le conteneur Docker via le port réseau exposé. Toute autre interaction n'est pas considérée comme une résolution valide.

Si vous rencontrez des problèmes, veuillez consulter la FAQ.

Flag

Partager ma réussite sur Fediverse, Twitter, Linkedin, Facebook, ou par email.

Soumettez votre solution

Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.

Vous avez besoin d'être identifié(e) pour soumettre une solution.

Solutions

J'ai cherché longtemps et je ne trouve toujours pas le flag !

Vous pouvez voter pour les solutions que vous préférez en utilisant le présent sur leurs pages respectives.

DateAuteur Langue Tags
2026-05-12
mouthon_
🇬🇧