Agregar writeups de mitre

This commit is contained in:
2019-03-04 20:05:19 -06:00
parent 9f5a8777be
commit e4c3da0c3d
4 changed files with 112 additions and 0 deletions
+54
View File
@@ -0,0 +1,54 @@
# Clean room
(50 Linux) The year is 30xx. Clyde is trapped in an interdimensional transport
module. The Federation has captured the module and has prepared to dock. The
captain of the Federation lander has instructed the henchmen to bring Clyde in
to Federation custody. As a precaution they will place Clyde in a clean room to
remove any radiation. Luckily, youve hacked into the landers mainframe. Help
Clyde escape!
```sh
ssh ctf@138.247.13.108
```
## Desarrollo
Al ingresar al servidor se intentó listar los contenidos del directorio actual,
pero se obtuvo un error:
```sh
-rbash: ls: command not found
```
Revisando la variable `$PATH` se encontró que `/home/ctf/bin` era el único
directorio donde `bash` buscaría binarios, así que se revisaron los
contenidos del directorio `/home/ctf/bin` usando `echo /home/ctf/bin/*`, el
directorio contenía una copia del comando `tee`.
Primero se intentó sobreescribir el valor de `$PATH` sin éxito (variable de
sólo lectura), se procedio intentar sobreescribir el valor de `$PATH` usando
`tee`:
```sh
echo "export PATH='/usr/bin:/bin:/usr/local/bin'" | tee .profile ; bash
```
Esto no devolvía error alguno, sin embargo no funcionó.
Después de listar los contenidos de algunos directorios (con `tee`), se
intentó ejecutar una `bash` desde los argumentos de `ssh`, lo cual resultó
exitoso, ya que no se leyeron las configuraciones del archivo `.profile`, el
cual definía `$PATH`. Finalmete se buscó el archivo con la flag, empezando
desde la raíz.
```sh
ssh ctf@138.247.13.108 bash
find / -iname *flag* 2> /dev/null
```
Dentro de `/root` se encontró el archivo con la flag.
```
MCA{ieHaisoh4eif2ae}
```
+17
View File
@@ -0,0 +1,17 @@
# In Plain Text
(50 Binary RE) Created by: David Maples
Starring: Mary McCormack, Fred Weller, Nichole Hiltz, Todd Williams,
Lesley Ann Warren, Paul Ben-Victor, Cristián de la Fuente, Rachel Boston
## Desarrollo
Descargando y descomprimiendo los contenidos del archivo `.zip` obtenemos
un archivo ejecutable llamado `challenge`, primero mostramos sus contenidos con
`strings`, ahí encontramos la flag.
```
MCA{y3ah_sur3_here_y0u_g0}
```
+25
View File
@@ -0,0 +1,25 @@
# Nyan
(50 Misc) Nyayanayanayanayanayanayanayan
```sh
ssh ctf@138.247.13.114
```
## Desarrollo
Una vez que ingresamos no podremos obtener un prompt en la shell, se intentó
ejecutar un comando como argumento de `ssh` pero no funcionó, después se
probó redireccionando la salida (stdout) de la shell a un archivo:
```sh
ssh ctf@138.247.13.114 > nyan
vim nyan
```
Mostrar el contenido con `echo` hacía a la terminal ignorar el texto de la flag.
```
MCA{Airadaepohh8Sha}
```
+16
View File
@@ -0,0 +1,16 @@
## Turing Test
(50 Web) Break into his account!
[http://138.247.13.111](http://138.247.13.111)
### Desarrollo
En la página encontramos un sistema de recuperación de cuenta que preguntaba
acerca de Alan Turing, realizando búsquedas en internet se hallaron las
respuestas correctas para obtener la flag.
```
MCA{sms_2fa_is_bad_also}
```