Les labs CyberCTF sont des environnements de pentest gratuits et open source qui tournent sur votre machine. Chacun est une entreprise réaliste avec une vraie vulnérabilité, et se termine par une preuve à rapporter, pas un flag.
1. Créez votre compte
Inscrivez-vous sur CyberCTF. Votre compte est utilisé par le site et le launcher pour suivre les labs que vous terminez.
2. Installez le launcher
Téléchargez le launcher pour macOS, Windows ou Linux. Il vous faut aussi :
- Docker (Docker Desktop ou Docker Engine) pour les labs Docker ;
- Vagrant et un hyperviseur pour les labs VM.
Le premier écran du launcher vérifie ce que votre machine peut lancer.
3. Lancez un lab
Choisissez un lab dans le catalogue et cliquez sur Ouvrir dans le launcher, ou lancez-le depuis le launcher. Il télécharge le lab sur un commit précis et le démarre en local.
4. Rapportez la preuve
Exploitez la vulnérabilité, trouvez la preuve décrite dans l'objectif du lab (par exemple les identifiants d'un analyste) et soumettez-la sur la page du lab. Une preuve correcte marque le lab comme terminé.