2025年3月1日に開催された RWPL in SECCON 13 電脳会議 で、ワークショップのサブコンテンツとして自作の演習 「RWPL Flowers」 を出題し、当日はハンズオン形式で進行しました。
イベント概要
| 項目 | 内容 |
|---|---|
| イベント | RWPL in SECCON 13 電脳会議 |
| 日程 | 2025年3月1日 |
| 会場 | 浅草橋ヒューリックホール&カンファレンス Room 2 |
RWPL は、少人数のチームに分かれて攻撃側(ペネトレーションテスト)や防御側(SOC)を体験するイベントです。イベント詳細は connpass のイベントページ をご覧ください。
出題内容「RWPL Flowers」
Web とバイナリをまたぐ、2段階の CTF 形式の演習です。基本的には LFI からのソースコードリークと RCE を解説しました。
- Web パート(ユーザー権限):LFI(ローカルファイルインクルージョン)でアプリケーションのソースコードをリークし、その内容をもとに RCE(リモートコード実行)へつなげて1つ目のフラグを取得します。
- バイナリパート(root 権限):スタックバッファオーバーフローで RIP を制御できるバイナリを題材にしました。ハンズオンでは、RIP が
0x42424242でクラッシュする PoC をあらかじめサーバに置いておき、参加者にはそこから実行フローをwin()関数へ飛ばす部分だけをやってもらう形にして、権限昇格と2つ目のフラグ取得を体験してもらいました。
参加者には配布ファイルを渡し、ヒントを出しながら各自の手を動かして進めてもらいました。
解答動画
当日の演習の解答(想定解)を動画で公開しています。下のサムネイルから再生できます。