Rocket Launcher

reverse FCSC 2026 résolu le

star star

Description

Un système de lancement de missile est opéré au travers d’un pupitre de commande industriel. Ce pupitre est contrôlé par un automate programmable industriel de type Siemens S7-300.

Le pupitre de commande est composé :

  • de 16 interrupteurs à 3 positions reliés aux entrées de l’automate (seulement 5 utilisés)
  • de 16 LEDs reliés aux sorties de l’automate (non utilisées)
  • d’un bloc de 4 roues codeuses à 10 chiffres relié aux entrées de l’automate
  • d’un bloc de 4 afficheurs 7 segments relié aux sorties de l’automate

Afin de valider le lancement d’un missile, la chaîne de commandement constituée de 4 personnes doit entrer, à tour de rôle et dans le bon ordre, leur code PIN de validation à 4 chiffres sur la roue codeuse puis valider leur saisie avec l’interrupteur correspondant.

L’afficheur indique le numéro du prochain code qu’il attend (par défaut 1 lorsque que le premier code n’a pas encore été validé). Ainsi, si le premier code est validé, l’afficheur s’incrémente de 1 pour afficher la valeur 2 qui correspond au n° du prochain code attendu. Ainsi de suite…

Si tous les codes sont validés dans le bon ordre, le lancement du missile est validé et l’afficheur indique la valeur 7777.

Les câblages des éléments utilisés du pupître avec les modules d’entrée et de sortie TOR de l’automate sont les suivants :

Module d’entrée TOR Module de sortie TOR
Interrupteur de validation du code 1 %I0.4 Bloc d’afficheur 7 segments %QW6
Interrupteur de validation du code 2 %I0.5
Interrupteur de validation du code 3 %I0.6
Interrupteur de validation du code 4 %I0.7
Interrupteur de réinitialisation de tir %I1.7
Bloc de roues codeuses %IW2

Lors d’un exercice de vérification, il semblerait que les codes fournis à la chaîne de commandement n’aient pas fonctionné et le tir n’a pas pu être lancé.

Les analystes réseaux ont pu récupérer une capture réseau incluant la dernière mise à jour du bloc FC1 contenant le programme de validation. A l’aide de cette capture réseau fournie par les analystes, vous devez retrouver les 4 codes de validation.

Le flag attendu est au format FCSC{aaaa-bbbb-cccc-dddd} avec aaaa le premier code, bbbb le deuxième, etc.

Fichiers

  • maj_fc1.pcapng
    96.03 KiB – 4ebb0ef6628c04ebcd2e09362b1510c4ef1f704058cc39e72242b93069fc958b

Auteur

Ludo

Flag

Partager ma réussite sur Fediverse, Twitter, Linkedin, Facebook, ou par email.

Soumettez votre solution

Vous pouvez envoyer votre solution rédigée pour cette épreuve. La FAQ contient la marche à suivre.

Vous avez besoin d'être identifié(e) pour soumettre une solution.

Solutions

Il n'y a pas encore de solutions pour cette épreuve, mais vous pouvez soumettre la vôtre après avoir trouvé le flag.