Nuit du Hack : Les solutions du challenge « privilege escalation » sont en ligne !

Le 30 juin dernier, l’équipe Audit et Pentest d’Harmonie Technologie était présente à la Nuit du Hack et a conçu pour l’occasion un challenge pour découvrir ou redécouvrir quelques techniques d’élévation de privilèges en 10 étapes.

Voici notre retour suite à cette dernière édition de la Nuit du Hack, rendez-vous que nous attendions avec impatience. Le moins que l’on puisse dire, c’est que l’on s’est bien amusé. Nous avons eu l’occasion de rencontrer beaucoup d’entre vous, d’échanger sur Harmonie Technologie, nos domaines d’expertises et de partager un moment convivial. Aussi, vous vous êtes arrêtés sur notre stand pour tenter notre hacking challenge sur le thème de l’élévation irrégulière de privilèges Linux. Vous avez d’ailleurs été nombreux à participer, et vos retours positifs ont trouvés place dans nos cœurs 😝…Vos demandes ont été entendues puisque nous publions aujourd’hui les solutions ! Rendez-vous sur le lien ci-dessous : https://github.com/aas-n/ndh2018/blob/master/README.md

 

TitleDescription
AboutVM link and Rules
Challenge 1Bash_history
Challenge 2Sudo
Challenge 3Cron
Challenge 4tcpdump
Challenge 5Ambiguous system()
Challenge 6Escaping
Challenge 7Double wildcard
Challenge 8Weak SSH public key
Challenge 9MySql UDF
Challenge 10ASLR Buffer overflow

We hope you enjoyed it as much as we enjoyed making these challenges.

L’expertise au centre de notre stratégie de croissance