From bb68ee03cff7e7f6f9562c0e2ca989f2fc3e11e3 Mon Sep 17 00:00:00 2001 From: Jakub WERLINSKI Date: Mon, 20 Jul 2026 16:58:46 +0200 Subject: [PATCH] =?UTF-8?q?docs:=20tableau=20des=20challenges=20=C3=A0=20j?= =?UTF-8?q?our=20+=20.env.example=20racine?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .env.example | 24 ++++++++++++++++++++++++ README.md | 16 ++++++++++------ 2 files changed, 34 insertions(+), 6 deletions(-) create mode 100644 .env.example diff --git a/.env.example b/.env.example new file mode 100644 index 0000000..fa4dba7 --- /dev/null +++ b/.env.example @@ -0,0 +1,24 @@ +# ===================================================================== +# Modele de variables d'environnement pour RootMeUp. +# Copiez ce fichier en .env et renseignez vos valeurs. +# .env est gitignore : ne JAMAIS y mettre de secrets committes. +# ===================================================================== + +# --- CTFd --- +# Cle secrete de session CTFd (generer une valeur aleatoire forte) +CTFD_SECRET_KEY=change_me +# URL/DSN de la base de donnees CTFd +DATABASE_URL=mysql+pymysql://ctfd:change_me@db/ctfd +# URL Redis (cache / file de jobs) +REDIS_URL=redis://cache:6379 + +# --- Plugin conteneurs (CTFdDockerContainersPlugin) --- +# Hote Docker expose aux instances de challenges +DOCKER_HOSTNAME=100.118.132.76 +# Plage de ports allouee dynamiquement aux instances +DOCKER_PORT_RANGE=32768-60999 + +# --- Secrets par challenge --- +# Les flags ne sont PAS definis ici : chaque challenge fournit ses secrets +# via son propre fichier gitignore (ex: challenges/3-Red-Team-Binary-Vault/ +# setup/challenge.env). Voir le challenge.env.example de chaque challenge. diff --git a/README.md b/README.md index 4b596b8..00d162b 100644 --- a/README.md +++ b/README.md @@ -55,12 +55,16 @@ http://:8000 ## Challenges disponibles -| # | Nom | Catégorie | Statut | -|---|-----|-----------|--------| -| 1 | Phishing sur corp.local — analyse de logs post-incident | Blue Team | Intégré | -| 2 | Mémoire et analyse de malware (Volatility) | Blue Team | Intégré | -| 3 | LFI jusqu'au flag | Red Team | En cours | -| 4 | Détection dans les logs (SIEM / ELK) | Blue Team | En cours | +Numérotation par équipe (`N-Blue-Team-*` / `N-Red-Team-*`). + +| # | Dossier | Nom | Catégorie | Statut | +|---|---------|-----|-----------|--------| +| Blue 1 | `challenges/ctf-forensics-dfir-elk` ¹ | Phishing sur corp.local — analyse de logs (ELK) | Blue Team | Intégré | +| Blue 2 | `challenges/2-Blue-Team-Memory-Forensics` | Mémoire et analyse de malware (Volatility) | Blue Team | Intégré | +| Red 3 | `challenges/3-Red-Team-Binary-Vault` | VAULT-9 — reverse + exploitation binaire (ret2win) | Red Team | Développé, testé | +| Red 1-2 | _à pousser_ | Exploitation machine Linux / Web (pivot & root) | Red Team | En cours | + +¹ à renommer `1-Blue-Team-Phishing-Corp-Local` sur la branche du challenge. ## Ajout d'un challenge sur le serveur