BAC PRO CIEL

← Retour aux challenge
Challenge cybersécurité

Challenge HLAB

Casser mot de passe
Dans cette activité, vous allez devoir trouver le mot de passe du compte admin. L'accès au service SSH se passe sur le port 2222. Vous allez lancer le conteneur Docker afin de pouvoir réaliser ce challenge. Le flag se trouve dans l'environnement de travail de l'utilisateur admin.

Sommaire

1. Prérequis

Machine DEBIAN avec les paquets :

Machine KALI

2. Objectif du challenge

L'admin d'un serveur a utilisé comme nom d'utilisateur admin pour accéder via SSH à sa machine. Le service SSH est disponible sur le port 2222 de la machine. Le mot de passe est inconnu. Votre objectif est de trouver le mot de passe, vous connecter et récupérer le flag.

Rappel éthique :
cette activité doit être réalisée uniquement sur le conteneur fourni. Il est interdit de casser un mot de passe d'un site ou d'un serveur sans autorisation.

3. Installation avec Docker Compose

Étape 1 — Télécharger le fichier Docker Compose

Depuis un terminal, placez-vous dans le dossier de votre choix, puis exécutez :

curl -O https://alainbeger.fr/cyber/gblab-abe/docker-compose-hlab.yml

Étape 2 — Lancer le challenge

sudo docker-compose -f docker-compose-hlab.yml up -d

Étape 3 — Le service SSH est disponible

Une fois le conteneur lancé, le service SSH tourne sur le port TCP 2222

Étape 4 — Arrêter le challenge

À la fin de l'activité, vous pouvez arrêter le conteneur avec :

sudo docker-compose -f docker-compose-hlab.yml down

4. Mission

Vous devez retrouver le flag caché dans l'environnement de travail du compte admin.

5. Validation du flag

Lorsque vous avez trouvé le flag, saisissez-le ci-dessous.