リバースエンジニアリング専門のCTF Flare-On Challenge。今年で12回目の開催で、自分は6回目の参戦である。(去年はOSCPに備えていたため不参加) 今年は2問目でリタイアしてしまった。 1問目の解法及び2問目の四苦八苦をまとめておく。 主催者公式のWrite Upはこちら。
Category: CTF
HTB: Holmes CTF 2025 Writeup
Hack The Box: Holmes CTF 2025のwriteup。 職場の同僚とチームを組んで参戦。開催期間は約4日間で、約2日半で全てのチャレンジをsolveした。 自分が取得したフラグについてのみ、writeupを書くことにした。
HTB: Cicada Writeup
Hack The Box: Cicadaのwriteup。 列挙不足により、自力では初期侵入を達成できなかった。権限昇格はあっさり達成。
HTB: Support Writeup
Hack The Box: Supportのwriteup。 攻略にかなり時間がかかってしまった。初期侵入は自力で達成。権限昇格もほぼほぼ自力で達成できた。(「ほぼほぼ」というのは自分のアプローチが間違っていないという確信を得るためにヒントを参照したため。)
HTB: Sauna Writeup
Hack The Box: Saunaのwriteup。 初期侵入と権限昇格ともに大方の攻撃手法の予想はついたのだが、もう一歩及ばず。ヒントを参照して掌握。
HTB: Bastion Writeup
Hack The Box: Bastionのwriteup。 ノーヒントで掌握できた。
HTB: Timelapse Writeup
Hack The Box: Timelapseのwriteup。 初期侵入は自力で達成できたが、権限昇格に苦戦し、ヒントをもとに達成。列挙の手順を飛ばしていなければ、自力で権限昇格できた可能性が高く、悔しさが残る結果となった。
HTB: Toolbox Writeup
Hack The Box: Toolboxのwriteup。 またしても不甲斐ない結果に終わった。脆弱性は早い段階で見つけられたのだが、そこから初期侵入に繋げられず、他所のwriteupを参考にしてなんとか初期侵入に成功。で、権限昇格のために色々ググっていたら、うっかりネタバレを踏んでしまった。でも、初期侵入は粘れば自力で達成できたかもしれないが、権限昇格は正直無理だったと思う。
HTB: Bank Writeup
Hack The Box: Bankのwriteup。 久々にノーヒントで掌握できた。
HTB: Trick Writeup
Hack The Box: Trickのwriteup。 てんでダメダメだった。ヒントを複数見て初期侵入に成功。権限昇格は自力で達成できた。