$ cat log/2025-03-01-rwpl-seccon-flowers.md

RWPL in SECCON 13 電脳会議 でワークショップを担当

2025年3月1日に開催された RWPL in SECCON 13 電脳会議 で、ワークショップのサブコンテンツとして自作の演習 「RWPL Flowers」 を出題し、当日はハンズオン形式で進行しました。

イベント概要

項目内容
イベントRWPL in SECCON 13 電脳会議
日程2025年3月1日
会場浅草橋ヒューリックホール&カンファレンス Room 2

RWPL は、少人数のチームに分かれて攻撃側(ペネトレーションテスト)や防御側(SOC)を体験するイベントです。イベント詳細は connpass のイベントページ をご覧ください。

出題内容「RWPL Flowers」

Web とバイナリをまたぐ、2段階の CTF 形式の演習です。基本的には LFI からのソースコードリークと RCE を解説しました。

  • Web パート(ユーザー権限):LFI(ローカルファイルインクルージョン)でアプリケーションのソースコードをリークし、その内容をもとに RCE(リモートコード実行)へつなげて1つ目のフラグを取得します。
  • バイナリパート(root 権限):スタックバッファオーバーフローで RIP を制御できるバイナリを題材にしました。ハンズオンでは、RIP が 0x42424242 でクラッシュする PoC をあらかじめサーバに置いておき、参加者にはそこから実行フローを win() 関数へ飛ばす部分だけをやってもらう形にして、権限昇格と2つ目のフラグ取得を体験してもらいました。

参加者には配布ファイルを渡し、ヒントを出しながら各自の手を動かして進めてもらいました。

解答動画

当日の演習の解答(想定解)を動画で公開しています。下のサムネイルから再生できます。

解答動画

← 活動記録に戻る