CTFs
HackTheBox challenges, labs e sherlocks — feitos recentemente.
Serviço TCP simula um satélite falando CCSDS. É preciso montar manualmente um Space Packet dentro de um TC Transfer Frame, com SCID/VCID/APID corretos e o payload esperado, para disparar a resposta de diagnóstico.
Evolução do desafio CCSDS anterior: o servidor agora valida o Frame Error Control Field (CRC-16) do TC Transfer Frame antes de aceitar o comando.
Uma estação terrestre de comunicação por satélite foi comprometida. Análise de logs Linux revela persistência via cron job malicioso instalado após acesso inicial por credencial vazada.
Análise de logs de autenticação Linux (auth.log, wtmp, btmp) para identificar ataque de força bruta SSH e acesso não autorizado.
Análise de PCAP revelando ataque de força bruta e exploração de CVE-2022-25237 no Bonitasoft BPM para RCE.
Apache Tomcat com credenciais padrão (tomcat:s3cret). Upload de WAR malicioso via manager → SYSTEM imediato.
Linux box com NibbleBlog. Upload de plugin PHP malicioso para RCE, depois sudo no script bash para root.
Windows 7 vulnerável ao EternalBlue (MS17-010). Exploit da NSA vaza credenciais e dá SYSTEM em segundos.
Máquina clássica do HTB. Samba 3.0.20 com CVE-2007-2447 (usermap_script) dá shell como root diretamente.
9 ctfs indexed