Description
Un système de lancement de missile est opéré au travers d’un pupitre de commande industriel. Ce pupitre est contrôlé par un automate programmable industriel de type Siemens S7-300.
Le pupitre de commande est composé :
- de 16 interrupteurs à 3 positions reliés aux entrées de l’automate (seulement 5 utilisés)
- de 16 LEDs reliés aux sorties de l’automate (non utilisées)
- d’un bloc de 4 roues codeuses à 10 chiffres relié aux entrées de l’automate
- d’un bloc de 4 afficheurs 7 segments relié aux sorties de l’automate
Afin de valider le lancement d’un missile, la chaîne de commandement constituée de 4 personnes doit entrer, à tour de rôle et dans le bon ordre, leur code PIN de validation à 4 chiffres sur la roue codeuse puis valider leur saisie avec l’interrupteur correspondant.
L’afficheur indique le numéro du prochain code qu’il attend (par défaut 1 lorsque que le premier code n’a pas encore été validé). Ainsi, si le premier code est validé, l’afficheur s’incrémente de 1 pour afficher la valeur 2 qui correspond au n° du prochain code attendu. Ainsi de suite…
Si tous les codes sont validés dans le bon ordre, le lancement du missile est validé et l’afficheur indique la valeur 7777.
Les câblages des éléments utilisés du pupître avec les modules d’entrée et de sortie TOR de l’automate sont les suivants :
| Module d’entrée TOR | Module de sortie TOR | ||
|---|---|---|---|
| Interrupteur de validation du code 1 | %I0.4 | Bloc d’afficheur 7 segments | %QW6 |
| Interrupteur de validation du code 2 | %I0.5 | ||
| Interrupteur de validation du code 3 | %I0.6 | ||
| Interrupteur de validation du code 4 | %I0.7 | ||
| Interrupteur de réinitialisation de tir | %I1.7 | ||
| Bloc de roues codeuses | %IW2 |
Lors d’un exercice de vérification, il semblerait que les codes fournis à la chaîne de commandement n’aient pas fonctionné et le tir n’a pas pu être lancé.
Les analystes réseaux ont pu récupérer une capture réseau incluant la dernière mise à jour du bloc FC1 contenant le programme de validation. A l’aide de cette capture réseau fournie par les analystes, vous devez retrouver les 4 codes de validation.
Le flag attendu est au format FCSC{aaaa-bbbb-cccc-dddd} avec aaaa le premier code, bbbb le deuxième, etc.
Fichiers
-
maj_fc1.pcapng
96.03 KiB – 4ebb0ef6628c04ebcd2e09362b1510c4ef1f704058cc39e72242b93069fc958b
Auteur
Flag
Soumettez votre solution
Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.
Vous avez besoin d'être identifié(e) pour soumettre une solution.
Solutions
Il n'y a pas encore de solutions pour cette épreuve, mais vous pouvez soumettre la vôtre après avoir trouvé le flag.