Sign inSign up

jaiderospina/retoctf

By jaiderospina

Updated about 1 year ago

Esta imagen proporciona un entorno base de Ubuntu con el servicio SSH preconfigurado y habilitado.

Image
0

189

jaiderospina/retoctf repository overview

Reto CTF Individual

Título:

Ubuntu con SSH y Usuario 'Legion'

Descripción:

Esta imagen Docker proporciona un entorno base de Ubuntu (latest) con el servicio SSH preconfigurado y habilitado. Incluye un usuario no-root llamado 'legion' con la contraseña 'XXXXX' (este es el reto de clase!), así como la herramienta sudo, permitiendo una conexión segura y una gestión básica del sistema dentro del contenedor. Es ideal para propósitos de desarrollo, pruebas o como una base ligera para otros servicios que requieran acceso SSH.


2. Guía de Uso: Cómo Correr y Conectarse

Esta sección es crucial para que los usuarios puedan empezar a trabajar con tu imagen de inmediato.

1. Descargar la Imagen

Para obtener la imagen desde Docker Hub, ejecuta el siguiente comando en tu terminal:

docker pull jaiderospina/retoctf:1.0

Nota: Asegúrate de reemplazar tu_usuario_dockerhub con tu nombre de usuario real de Docker Hub.

2. Ejecutar el Contenedor

Para iniciar el contenedor en segundo plano (modo detached) y mapear el puerto SSH interno (22) a un puerto disponible en tu máquina local (por ejemplo, 2222), utiliza el siguiente comando:

docker run -d -p 2222:22 --name mi-contenedor-ssh jaiderospina/retoctf:1.0
  • -d: Ejecuta el contenedor en segundo plano.
  • -p 2222:22: Mapea el puerto 2222 de tu host al puerto 22 dentro del contenedor. Puedes cambiar 2222 por cualquier puerto libre en tu sistema.
  • --name mi-contenedor-ssh: Asigna un nombre amigable al contenedor para facilitar su gestión.
3. Conectarse Vía SSH

Una vez que el contenedor esté en ejecución, puedes conectarte a él usando cualquier cliente SSH.

Credenciales de Acceso:

  • Usuario: legion
  • Contraseña: ES el reto que deben superar!

Comando de Conexión (desde terminal, PowerShell o Símbolo del sistema):

ssh legion@localhost -p 2222

Nota: La primera vez que te conectes, es posible que se te pida confirmar la clave del host. Simplemente escribe yes y presiona Enter.


Persistencia de Datos

Este contenedor no está configurado para la persistencia de datos por defecto. Cualquier cambio realizado dentro del contenedor se perderá una vez que este sea eliminado. Para la persistencia, considera usar volúmenes de Docker.

Seguridad
* **PermitRootLogin:** El Dockerfile configura `PermitRootLogin yes` para simplificar el acceso inicial. Para mayor seguridad en producción, edita `/etc/ssh/sshd_config` dentro del contenedor y cámbialo a `prohibit-password` o `no`, y luego reinicia el servicio SSH (`service ssh restart`).

Reto CTF "Encuentra el secreto del legionario"

Nuestro contenedor tiene habilitado el servicio SSH con el usuario "legion". Tu misión es encontrar su "santo y seña" (contraseña). Se conoce que la contraseña tiene una longitud de 5 caracteres y que sus símbolos (letras) se encuentran inmersos en este acertijo. Resuélvelo, autentícate y obtén la bandera del reto (iniciando sesión en el sistema).

Resuelve el acertijo"

Cinco guardianes vigilantes,

cada uno con su inicial,

la primera se esconde en “estrella”,

la segunda en la “selva” tropical,

tercera y cuarta van seguidas,

ambas en “dedo” se dejan hallar,

la última es misteriosa,

y en “gato” suena al final.

Juntas caminan siempre en fila,

¿puedes decirme su nombre sin titila?

Indicaciones

Tag summary

Content type

Image

Digest

sha256:299911813

Size

115.1 MB

Last updated

about 1 year ago

docker pull jaiderospina/retoctf:1.0