Skip to content

refactor(blue-memory): boîte d'analyse SSH (environnement fourni, sta… - #21

Merged
Jacob-dot-bit merged 1 commit into
mainfrom
Blue-Team-Memory-Forensics-ssh
Jul 24, 2026
Merged

refactor(blue-memory): boîte d'analyse SSH (environnement fourni, sta…#21
Jacob-dot-bit merged 1 commit into
mainfrom
Blue-Team-Memory-Forensics-ssh

Conversation

@Jacob-dot-bit

Copy link
Copy Markdown
Owner

…nd-alone)

Le challenge devient un conteneur accessible en SSH où le dump + les outils sont déjà en place : le joueur se connecte et analyse dedans, sans rien installer (cohérent avec les autres challenges SSH de la plateforme).

  • Dockerfile : openssh-server, user analyst/forensics, dump+outils dans le home, EXPOSE 22, CMD sshd -D (règle aussi le "Could not get port")
  • mission.txt : message d'accueil (MOTD) avec les commandes
  • suppression de docker-entrypoint.sh (modèle HTTP abandonné)
  • docker-compose : test local via ssh -p 2222
  • docs joueur/admin : accès SSH + série de 6 flags

…nd-alone)

Le challenge devient un conteneur accessible en SSH où le dump + les outils
sont déjà en place : le joueur se connecte et analyse dedans, sans rien
installer (cohérent avec les autres challenges SSH de la plateforme).

- Dockerfile : openssh-server, user analyst/forensics, dump+outils dans le home,
  EXPOSE 22, CMD sshd -D (règle aussi le "Could not get port")
- mission.txt : message d'accueil (MOTD) avec les commandes
- suppression de docker-entrypoint.sh (modèle HTTP abandonné)
- docker-compose : test local via ssh -p 2222
- docs joueur/admin : accès SSH + série de 6 flags
Copilot AI review requested due to automatic review settings July 24, 2026 22:53
@Jacob-dot-bit
Jacob-dot-bit merged commit 71c3414 into main Jul 24, 2026
1 check passed

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

Cette PR refactorise le challenge Blue Team Memory Forensics pour en faire une boîte d’analyse “stand-alone” accessible en SSH, avec dump + outils directement dans le home de l’utilisateur, afin d’aligner l’expérience avec les autres challenges SSH de la plateforme.

Changes:

  • Remplacement du mode HTTP/terminal par un service SSH (port interne 22) dans l’image Docker.
  • Ajout d’un MOTD/mission (message d’accueil) et mise à jour des docs joueur/admin pour le flux SSH.
  • Mise à jour du docker-compose.yml pour permettre un test local via ssh -p 2222.

Reviewed changes

Copilot reviewed 6 out of 6 changed files in this pull request and generated 3 comments.

Show a summary per file
File Description
challenges/2-Blue-Team-Memory-Forensics-Jakub/mission.txt Ajoute le message d’accueil (MOTD) et les commandes de démarrage.
challenges/2-Blue-Team-Memory-Forensics-Jakub/docs/USER_GUIDE.md Met à jour le guide joueur pour l’accès via SSH et l’usage in-box des outils.
challenges/2-Blue-Team-Memory-Forensics-Jakub/docs/ADMIN_DEPLOYMENT.md Met à jour la doc admin pour build/test/config CTFd en mode SSH.
challenges/2-Blue-Team-Memory-Forensics-Jakub/Dockerfile Transforme l’image en boîte SSH (openssh-server, user, copie artefacts/outils, port 22).
challenges/2-Blue-Team-Memory-Forensics-Jakub/docker-entrypoint.sh Supprime l’ancien entrypoint HTTP/dual-mode.
challenges/2-Blue-Team-Memory-Forensics-Jakub/docker-compose.yml Adapte le compose pour test local en exposant 2222:22.

💡 Add Copilot custom instructions for smarter, more guided reviews. Learn how to get started.

Comment on lines +15 to +17
python3 vol_analyzer.py -f memory.dmp <commande>
commandes : windows.info | pslist | pstree | netscan | malfind |
dlllist | handles | dumpfiles | strings | registry
- **Image** : `rootmeup/bt2-memory-forensics:1.0`
- **Port** : `22`
- **Connection Info** *(obligatoire, sinon pas de bouton)* :
`Connectez-vous : ssh analyst@100.118.132.76 -p [port instance] (mot de passe : forensics)`
RUN chown -R analyst:analyst /home/analyst

EXPOSE 22
CMD ["/usr/sbin/sshd", "-D", "-e"]
@Jacob-dot-bit
Jacob-dot-bit deleted the Blue-Team-Memory-Forensics-ssh branch July 24, 2026 22:57
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants