Bienvenue sur RootMeUp, une plateforme de challenges de cybersécurité (Capture The Flag) mêlant Blue Team (défense, forensics, analyse) et Red Team (attaque, exploitation). Chaque challenge se joue dans un environnement isolé, dédié à votre équipe.
Ce dépôt contient uniquement les guides joueur. Pas de solutions, pas d'indices avancés : tout se joue sur la plateforme.
La plateforme n'est pas exposée sur Internet : on y accède via un réseau privé Tailscale.
-
Installer Tailscale : https://tailscale.com/download (Windows, macOS, Linux, mobile).
-
Rejoindre le réseau du CTF via le lien d'invitation fourni par l'équipe organisatrice (le lien vous est communiqué séparément — il n'est pas publié ici).
-
Une fois connecté à Tailscale, ouvrir la plateforme CTFd dans un navigateur (accès en HTTPS) :
https://ctf-rootmeup.tail8588a8.ts.net/
- Sur CTFd, cliquer Sign Up et créer votre compte (nom, email, mot de passe).
- Rejoindre ou créer une équipe (jusqu'à 3 participants).
- Vous êtes prêt à jouer.
- Ouvrir la liste des Challenges.
- Choisir un challenge et lire son énoncé.
- Pour les challenges avec instance : cliquer Start Instance → un environnement dédié à votre équipe démarre (une IP et un port vous sont donnés).
- Résoudre le challenge (voir le guide de chaque challenge dans
challenges/). - Soumettre le flag trouvé dans CTFd. Les flags sont sensibles à la casse.
ℹ️ Le format du flag dépend du challenge (voir chaque guide) : le plus souvent
RootMeUp{...}, parfoisFLAG{...}ouRM{...},blue{...}pour certains Blue Team, et parfois une valeur brute (un nom, une IP, un port…). Les flags sont sensibles à la casse.
| Équipe | Challenge | Thème | Guide |
|---|---|---|---|
| 🔵 Blue 1 | Phishing sur corp.local | Forensics — analyse de logs (ELK/Kibana) | GUIDE |
| 🔵 Blue 2 | Mémoire & analyse de malware | Forensics — dump mémoire | GUIDE |
| 🔵 Blue 3 | Hardening | Durcissement système | GUIDE |
| 🔵 Blue 4 | Helios Incident | Forensic réseau — analyse de capture (PCAP) | GUIDE |
| 🔴 Red 1 | VAULT-9 | Reverse & exploitation binaire | GUIDE |
| 🔴 Red 2 | Opération Silent Ledger | Machine Linux compromise (escalade) | GUIDE |
| 🔴 Red 3 | Nexus Cipher | Pentest d'une API (crypto/web) | GUIDE |
| 🔴 Red 4 | Breach & Ascend | Intrusion web puis élévation → root | GUIDE |
- Jouez uniquement sur vos instances ; n'attaquez pas la plateforme elle-même ni les instances des autres équipes.
- Ne partagez pas les flags entre équipes.
- Une instance a une durée de vie limitée : relancez-la si elle expire.
- Amusez-vous et apprenez ! 🎯
Bon CTF.