kcsc-club / ctfs

repository for kscs-ctfs
8 stars 1 forks source link

Class Project - Forensics - UMDCTF2022 #28

Closed bquanman closed 2 years ago

bquanman commented 2 years ago

Class Project

Description:

I was working on a project for my C programming class and I broke my VM when trying to compile my code! My project is due at 11:59. Can you please help me get my VM up and running again?
VM Password: 1_w1ll_n07_br34k_7h15


Download file: https://drive.google.com/drive/folders/1gE4Idj6DjhJ3AX64tOL3Tp31k8gurj94?usp=sharing
Author: amanthanvi
Solves: 29/553

Solver:

Đề bài cho các file máy ảo
image
Import vào VMware và đăng nhập với mật khẩu đề cho. Tuy nhiên bạn có thể thấy sau khi đăng nhập khoảng 10s thôi là máy bắt đầu đơ.
Lý do là vì có một fork bomb trong autostart. Nó là một kiểu tấn công từ chối dịch vụ (DoS) trong đó fork system call được sử dụng một cách đệ quy cho đến khi tất cả tài nguyên hệ thống thực thi một lệnh khiến hệ thống cuối cùng trở nên quá tải và tê liệt, không thể phản hồi bất kỳ đầu vào nào.
Vì vậy ý tưởng ở đây là phải khởi động trực tiếp tới root bằng cách chỉnh sửa grub command line để khám phá hệ thống tệp (tham khảo)
Tuy nhiên k hiểu vì một lý do gì đó mà mình ko làm được nên mình làm hơi khác đi một chút

Tiến hành khởi động lại máy ảo. Trong khi BOOT đang load thì nhanh chóng ấn Shift. Màn hình sẽ hiển thị menu GNU GRUB


image

Ấn c để mở grub command line

image

Giờ chỉ việc cd tới các phân vùng và các tệp để tìm flag thôi

image

Flag được để trong file (hd0,msdos5)/home/aman_esc/Documents/admin_notes và trong cùng thư mục thì còn có file fork_bomb.bash, nguyên nhân khiến máy tính bị đơ

FLAG ne

Flag: UMDCTF{f0rk_b0mb5_4r3_4_b4d_71m3}