Cracca al Tesoro 2010: le notizie
Con il nuovo anno, arrivano le novità per Cracca al Tesoro.
La prima e naturalmente quella che era attesa, è che a luglio organizzeremo nuovamente CAT ad Orvieto, con alcune novità delle quali parleremo quando avremo qualcosa di più concreto da comunicare.
La seconda, e quella che ci fa più piacere, è che organizzeremo Cracca al tesoro anche a Milano, e precisamente il 13 marzo 2010. CAT sarà uno degli eventi collaterali dell’edizione Milanese del Security Summit 2010 organizzato da Clusit.
Fra poco metteremo in archivio questo sito, che comunque sarà sempre raggiungibile, e inizieremo a prepararci per questo formidabile evento mettendo online il sito www.wardriving.it edizione 2010.
Per intanto, mettetevi in agenda la data di marzo!
I segreti di CAT2009: Bersaglio quattro
Posted by aspy in CAT2009news on 5 ottobre 2009
Il bersaglio quattro era posizionato dentro l’ufficio del turismo di Piazza Cahen, accanto alla stazione di arrivo della teleferica di Orvieto.
Le simpatiche impiegate dell’ufficio sono state imperturbabili, soprattutto quando è stato detto loro “fate ftnta di nulla, se qualcuno vi chiede qualcosa voi non ci avete mai visto!”.
La struttura del bersaglio era quella ormai nota: IPCop, una macchina *nix ed una macchina window. “Era”. In realtà anche in questo caso Murphy ci ha messo lo zampino, facendo si che l’alimentatore della macchina windows esalasse l’ultimo giro di ventola proprio poco prima del via del gioco. Poco male in realtà in quanto il bersaglio guasto è stato prontamente sostituito con apparato di riserva, un router Cisco 2600. La vulnerabilità prevista era legata alla password di accesso, dato che era stata lasciata quella di default, ovvero “cisco”. La password di enable, ovvero la modalità di amministrazione, era invece legata al nome assegnato all’apparato, ovvero router2.
L’indizio era celato nei commenti della configurazione delle interfacce.
La macchina Linux invece era una Red Hat 7.2, con alcuni servizi vulnerabili, come openssh, ftp, HTTP. Era inoltre stato configurato il solito utente “cat2009″ con una password debole, facilmente individualbile. L’indizio era stato nascosto proprio nella home di questo utente e conteneva latitudine e longitudine dell’ultimo bersaglio.
I segreti di CAT 2009: Bersaglio tre
Posted by aspy in CAT2009news on 23 agosto 2009
Il Bersaglio tre è stato quello che ci ha fatto faticare più di tutti gli altri per la messa a punto. Non tanto per le macchine quanto per l’attivazione della VPN con la Situation Room dato che la connessione Internet che avevamo a disposizione era dietro un firewall molto restrittivo del quale, fra le altre cose, non conoscevamo nulla, a partire dall’ìndirizzo IP, per non parlare delle credenziali di amministrazione. Per fortuna a sistemare le cose ci hanno pensato i rinforzi giunti da Genova e Verona, come testimoniano le foto:-)
La locazione del bersaglio era all’interno della ex caserma Piave, nei locali della scuola di musica.
Il sistema di base era composto come al solito dall’access point D-link DAP 1160, IPCop con add-on vpn Zerina, macchina Windows e macchina *nix.
In questo caso, la macchina Windows montava un vetusto Windows 95. Sistema operativo “antidiluviano” ma è tutt’ora possibile trovare in qualche ufficio macchine che lo montano. Windows 95, assieme a Window 98 e Windows ME era afflitto in particolare da un problema legato alla gestione delle password di accesso alle condivisioni, da cui la vulnerabilità definita share-level password (http://www.microsoft.com/technet/security/bulletin/ms00-072.mspx). In pratica, il meccanismo di gestione delle password assegnate alle condivisioni (dischi, cartelle, stampanti) Windows al momento della verifica della password, “si fidava” della lunghezza della password presentata dal client, controllando solo lo stesso numero di caratteri della lunghezza della stringa. Giocando su questo meccanismo, è possibile individuare, un carattere alla volta, la password corretta per accedere alle condivisioni. Nel caso specifico, la condivisione dell’intero disco C del bersaglio consentiva di trovare l’indizio sul desktop, nel file cat2009.txt, contenente la latitudine del bersaglio 5.
La macchina *nix era basata su distribuzione Linux Badstore (www.badstore.net), un sistema studiato per dimostrare come applicazioni web costruite male possano essere facile preda di malintenzionati. Si tratta infatti di una simulazione di un negozio virtuale letteralmente infarcito di bachi, a partire da sql injection, XSS, directory listing.
Proprio sfruttando quest’ultima vulnerabilità era possibile individuare ed aprire nella cartella delle immagini dei prodotti in vendita /usr/local/apache/htdocs/images il file cat2009.txt contente l’indizio relativo alla posizione del bersaglio 5.
I segreti di CAT2009: Bersaglio due
Posted by aspy in CAT2009news on 24 luglio 2009
Eccoci al secondo bersaglio, nascosto presso il Centro Studi città Di Orvieto, proprio in piazza del Duomo. La struttura di base è sempre la stessa già presentata: access point, sistema Windows, sistema *NIX più il solito firewall IPCop connesso in VPN con la Situation Room.
Il sistema windows in questione era un XP Pro con una installazione standard mentre il sistema *NIX era un vetusto ma interessante RISC 6000 IBM con sistema operativo AIX.
Gli indirizzi assegnati erano per windows 192.168.2.150, per AIX 192.168.222 mentre all’access point era stato assegnato il 192.168.2.212. Veniamo alle vulnerabilità inserite.
Per windows abbiamo previsto un caso classico per un pc installato sia in ufficio che a casa quando non vengano tenute di conto le più elementari misure di sicurezza. Infatti, era stato lasciata libera la condivisione dell’intero disco C ed il VNC server era stato configurato con accesso senza password. Per compensare almeno in parte la semplicità di queste vulnerabilità, l’indizio era un pelino più difficile da individuare, essendo stato nascosto all’interno del file hosts nella sua locazione standard, ovvero in c:\windows\system32\drivers\etc\hosts. L’indizio conteneva la latitudine del bersaglio 4.
Su AIX, la vulnerabilità prevista era effettivamente un po complessa. Per cominciare NFS era stato configurato per esportare la /home accessibile ad eweryone con la possibilità per l’attaccante di sfruttare una vulnerabilità di RPC (il riferimento è il cve-1999-0168), oppure di configurare la macchina attaccante per spoofare una macchina accreditata.
Altra soluzione era ricorrere all’ingegneria sociale. So di almeno un gruppo che ha tentato questa strada, purtroppo senza successo. Era necessario individuare, ad esempio tramite finger, il nome utente del sistema, magari provando con i nomi degli organizzatori di CAT2009, e trovare la relativa password. L’utente configurato in questo caso era “paolo” (si, proprio io…) e la password… Sapete cosa si racconta nei corsi di sicurezza di base? “Non usate password facili, il nome del figlio, la data del matrimonio, il nome del gatto…”. Beh, adesso vi ho detto tutto. Bastava farsi un giro sul sito di “paolo”, ricavabile dalle pagine del sito ufficiale di CAT2009, ovvero blog.solution.it. Volete provare?
L’indizio stava in /home/paolo, in un file denominato “cat2009″ e conteneva la longitudine del bersaglio 4.
Fra qualche giorno pubblicheremo il prossimo articolo, dedicato questa volta al bersaglio 3.
I segreti di CAT2009: Bersaglio uno
Posted by aspy in CAT2009news on 19 luglio 2009
Parliamo oggi del bersaglio uno, posizionato poco lontano dal Palazzo del Popolo, location dell’evento e sede della Situation Room .
Come già visto dallo schema precedentemente pubblicato, erano presenti una macchina Windows, in particolare una macchina Windows 2000 server ed una macchina *NIX, precisamente una Damn Vulnerable Linux, distribuzione basata su BackTrack e letteralmente votata al martirio, dato che è nata con lo specifico scopo di fare da “palestra” per test di IT Security.
Ovviamente l’unico punto di accesso era l’access point con indirizzo IP 10.0.3.100. Per semplificare le cose era stato attivato anche un server DHCP localizzato sul firewall IPCOP (IP 10.0.3.254).
La vulnerabilità prevista su Windows 2000 server (IP 10.0.3.1) era legata al protocollo RPC, in particolare è stata testata la Microsoft RPC DCOM Interface Overflow, vulnerabilità pubblicata da Microsoft nel bollettino di sicurezza del 16 luglio 2003 e sfruttabile ad esempio tramite il framework Metasploit con l’exploit MS_03_026_DCOM. A questo punto solo la fantasia limita le possibilità; dall’utilizzare come payload “Crea un utente” per creare proprie credenziali con le quali accedere al disco condiviso
con smbmount fino a farsi servire sul proprio desktop una sessione di shell con la quale interagire con il sistema bersaglio.
Il file di indizi era posizionato sul Desktop dell’utente Administrator e conteneva le indicazioni per raggiungere il bersaglio 3.
La macchina *NIX, Damn Vulnerable Linux (IP 10.0.3.2) aveva numerose vulnerabilità, legate sia a combinazioni utente/password facilmente identificabili come cat2009/cat2009 sia a servizi vulnerabili ad exploit come ProFTPD 1.3 (vedere ad esempio qui e qui).
C’e stato pure il tempo, per qualche team di buontemponi, di cambiare la password di root.
Jul 11 16:37:42 (none) passwd[24434]: password for `root’ changed by `root’Su questa macchina l’indizio era posizionato nella home dell’utente test, ma il file era stato nascosto ed erano stati creati dei falsi indizi che non contenevano indicazioni.
Naturalmente vi sono altre cose che potremmo rivelare: altre vulnerabilità, altri trucchi usati su questo bersaglio, ma poi, dove sarebbe il divertimento?
Abbiate pazienza, fra pochi giorni pubblicheremo altri articoli per raccontare i “segreti” degli altri bersagli.
I segreti di CAT2009
Posted by aspy in CAT2009news on 15 luglio 2009
Iniziamo poco alla volta a svelare alcuni dei “segreti” relativi ai bersagli di Cracca Al Tesoro 2009.
Nei prossimi giorni pubblicherò alcuni articoli con la descrizione dei sistemi bersaglio e delle loro vulnerabilità. 
Oggi vediamo lo schema tipo di tutti i bersagli. Ricordo che ogni rete bersaglio era costituita da un sistema *NIX, un sistema WindowsXX, un firewall IPCop ed un access point wireless, oltre ovviamente ad un router per la connessione Internet.
Ogni rete bersaglio era collegata tramite OpenVPN con la Situation Room situata presso il Palazzo del Popolo, sede della manifestazione,
dalla quale venivano seguite in diretta le varie fasi del gioco controllando lo stato dei bersagli ed analizzando il traffico in tempo reale.
Ad esempio, quando una squadra ha cambiato la password di root di un bersaglio è scoppiata una gran risata seguita da un applauso di tutti i presenti.
A questo proposito è davvero degno di nota il commento di una visitatrice all’uscita dalla Situation Room che vi giro così come mi è stato riportato: “non capisco, li c’è uno schermo proiettato sul muro, con tanti numeri che scorrono tipo Matrix, e ogni tanto la gente li indica e ride…“.
Dalla Situation Room veniva diffusa la diretta streaming di Orvieto.tv ripresa anche dal sito del mensile Focus.
Per l’album dei ricordi
Posted by aspy in CAT2009news on 14 luglio 2009
Stanno cominciando ad arrivare foto, racconti, articoli, video…
Noi raccogliamo tutto e pubblichiamo o mettiamo un link ai siti che parlano di Cracca Al Tesoro. Tutto quello che troviamo o ci viene segnalato è sotto il link del menu di destra “Foto, video, rassegna stampa, racconti” andate a scorrerlo!
Se avete materiale o volete segnalarci qualcosa, scriveteci!
CAT2009: lo streaming video dell’evento
Posted by aspy in CAT2009news on 13 luglio 2009
Orvieto.tv (www.orvieto.tv) trasmette in differita la registrazione dell’evento con il commento di Mayhem (Alessio Pennasilico), Nobody (Raoul Chiesa) ed altri.
Immagini prese in diretta dalla Situation Room e per strada dietro alle squadre impegnate nel gioco, il briefing iniziale, il via alla gara, la premiazione… Le immagini che volevamo vedere sono a vostra disposizione.
Fra le altre cose Mayhem mostra e commenta le foto del CCC di Amburgo, quindi se vedete immagini di “campeggio selvaggio” non spaventatevi… Non siamo noi!
Stiamo anche caricando le prime foto, abbiate pazienza!
CAT2009: la classifica finale
Posted by aspy in CAT2009news on 12 luglio 2009
Ecco la classifica finale di Orvieto CAT 2009 – Cracca Al Tesoro:
- Disarm3d con 80 punti
- Ad Hoc con 60 punti
- Aircrack-gun con 40 punti
- IHTeam e RegEx a pari merito con 30 punti
- Tux Drivers e Blood Hack con 20 punti
- Ehcl con 10 punti
I nostri migliori complimenti vanno ai vincitori, che hanno portato a casa un bellissimo premio oltre al trofeo CAT2009: quattro router/AP Sonicwall TZ200, una novità in anteprima nazionale in quanto questo apparato non è ancora in distribuzione.
Foto e video
Chi avesse foto o video e volesse pubblicarli, o li avesse già pubblicati sul proprio sito, è pregato di contattarci per l’inserimento nella gallery che stiamo creando.
Racconti ed impressioni
Racconti, impressioni, suggerimenti e critiche sono più che ben accetti. Pubblicheremo su questo sito le vostre parole. Scriveteci!
I nostri eroi: Le squadre iscritte a CAT2009
Posted by aspy in CAT2009news on 9 luglio 2009
Ecco l’elenco delle 20 squadre iscritte al contest “CAT2009 – Cracca al Tesoro“:
- AdHoc
- Aircrack-gun
- Archimede
- Baby l’Orsetto Team
- Bevo per craccare
- Blood Hack
- CamerTeam
- Ehcl
- Fester ‘n’ Phoenix
- HackerOne
- I Gufi
- IHTeam
- KionTsu
- Nabuk Family
- Nospace
- PDCA
- RegEx
- DisaRM3d
- Seventy Revenge
- Tux Drivers
20/20 chiuse le iscrizioni per i team interessati al contest.
Posted by emgent in CAT2009news on 7 luglio 2009
Raggiunto nella nottata il limite massimo di iscrizioni consentite per i team interessati a partecipare al contest.
Ricordiamo tuttavia che per chi vuole partecipare da spettatore all’evento, o solo partecipare al meeting della community di BackTrack.it, è necessario prenotare il pranzo/cena che verranno offerti dagli sponsor.
Inoltre, annunciamo che presto verrà pubblicata sul sito la lista dei team iscritti al contest, previa conferma telefonica.
Ci siamo.. 19/20 un solo slot libero
Posted by emgent in CAT2009news on 6 luglio 2009

Ci siamo, le iscrizioni stanno ormai quasi per chiudersi, poiché la quota massima prevista di 20 team sta quasi per essere raggiunta.
Un solo slot libero, chi ha intenzione di iscrivere un TEAM lo faccia ora o dovrà attendere la prossima edizione.
Per chi vuole partecipare all`evento come osservatore, o solo partecipare al meeting della community di BackTrack.it ricordiamo che e` necessario prenotare il pranzo/cena che verranno offerti dagli sponsor.
Ultim’ora: proroga per le iscrizioni
Posted by aspy in CAT2009news on 5 luglio 2009
Il comitato organizzatore, viste le numerose richieste giunte in tal senso ha deciso di posticipare il termine per le pre-iscrizioni che scadrebbe questa notte, spostandolo a giovedì 9 luglio, ore 23.45, mettendo però un limite alle iscrizioni e fissando a 20 squadre il numero massimo di partecipanti. Attualmente le squadre iscritte sono 14.
Ancora poche ore per iscriversi a CAT2009
Posted by aspy in CAT2009news on 5 luglio 2009
Stanotte alle ore 23.45 si chiuderanno le pre-iscrizioni al contest CAT2009. C’è ancora poco tempo dunque per eventuali team ritardatari per aggiungersi al già nutrito elenco dei partecipanti a quello che si preannuncia come un grande evento.
Domani sarà pubblicato l’elenco delle squadre iscritte.
Invece per la prenotazione del pranzo e della cena offerti dagli sponsor c’è ancora tempo fino alla notte di venerdì 10 luglio.
A tutti gli intervenuti saranno inoltre consegnate in omaggio la maglietta di CAT2009 ed una penna USB da 4GB con preinstallata l’ultima versione di BackTrack.
E a pranzo un panino e via?
Posted by stefi in CAT2009news on 3 luglio 2009
Orvieto è una città meravigliosa, piccola, medievale, che domina una valle verde.
Immaginatevi una terrazza che si affaccia a picco sulla Rupe di Orvieto…
Immaginatevi una brezza leggera che vi solletica il viso…amici con cui ridere e scherzare dopo una mattinata dedicata alla conferenza backtrack…
Ci siete? Vi piace?
Anche a noi!
E anche a Luigi che ci ha aperto le porte del suo meraviglioso ristorante Al San Giovenale, offrendoci un pranzo memorabile sulla terrazza panoramica.
Grazie mille Luigi!!!
La prenotazione, come per la cena, è riservata agli intervenuti ed è obbligatoria. (clicca qui per prenotare)
Dove dormire? Prima convenzione
Posted by stefi in CAT2009news on 2 luglio 2009
L’Hotel Aquila Bianca di Orvieto è il primo hotel ad aver sottoscritto una convenzione con CAT 2009.
In occasione del fine settimana che ci vedrà tutti ad Orvieto, prenotando all’Hotel Aquila Bianca e facendo riferimento a “convenzione CAT 2009″ sarà possibile usufruire delle seguenti tariffe:
- camera doppia con letto matrimoniale o a due letti: 90 Euro
- camera doppia uso singola: 70 Euro
I prezzi si intendono per camera, per notte e sono comprensivi di prima colazione.
L’hotel si trova in centro, a due passi dal Palazzo del Popolo. Tutti i riferimenti per prenotare sono sul sito dell’Hotel.
CAT 2009 – siete pronti?
Posted by stefi in CAT2009news on 1 luglio 2009
Noi si!
Vi aspettiamo a braccia aperte per vedervi cimentare in questa gara unica.
L’abbiamo già detto a molti ma lo ripetiamo ora: non serve essere Lisbeth Salander di “Uomini che odiano le donne” per partecipare al nostro contest.
Servono solo intelligenza, passione, fiato e un minimo di conoscenza in materia di sicurezza. Un minimo.
Ma si vince qualchecosa?
Eccerto altrimenti dov’è il divertimento?
Alcuni dei nostri eccezionali sostenitori ci hanno messo a disposizione cultura e attrezzature per ricompensare le fatiche dei più bravi di voi.
Apogeonline ha messo a disposizione ben 16 titoli della sua produzione che spaziano dall’informatica alla narrativa.
E poi?
E poi …
Ma volete sapere tutto subito?
Prenotate il vostro posto a cena!
Posted by aspy in CAT2009news on 30 giugno 2009
La sera dell’11 luglio, dopo la “Cracca Al Tesoro” si svolgerà la premiazione a cui seguirà la cena offerta da Seeweb a cui vanno i nostri ringraziamenti.
ATTENZIONE!!!
Per poter permetterci di organizzare al meglio la premiazione e la cena, abbiamo deciso di rendere obbligatoria la prenotazione per chi non parteciperà alla Caccia al Tesoro come concorrente ma verrà solo per la cena finale: prenotatevi SUBITO o non avrete vinello e pappa….!!!
Nota bene: i concorrenti sono già prenotati d’ufficio, non c’è bisogno di prenotare.
CAT2009 su Orvieto.tv
Posted by aspy in CAT2009news on 28 giugno 2009
Grazie agli amici di Orvieto.tv (www.orvieto.tv) sarà possibile seguire in diretta streaming tutta la giornata del meeting di BackTrack e lo svolgimento del contest CAT2009.
Sarà posizionata una telecamera fissa nella Situation Room per mostrare in tempo reale l’andamento del gioco. Inoltre una postazione mobile seguirà in diretta i team impegnati nella Cracca al Tesoro.
Un modo per esserci, anche senza essere ad Orvieto.
Aperto il forum di CAT2009 su backtrack.it!
Posted by aspy in CAT2009news on 25 giugno 2009
I ragazzi di BackTrack Italia hanno aperto un forum dedicato a CAT2009 sul quale è possibile scambiare notizie, cercare membri per la propria squadra, comunicare con gli organizzatori.
L’indirizzo è:
http://forums.remote-exploit.org/cat-2009-orvieto-cracca-al-tesoro/
CAT 2009 – mancano 18 giorni
Posted by aspy in CAT2009news on 23 giugno 2009
La nostra caccia al tesoro, che è già’ stata definita da qualcuno “l’evento geek dell’anno“, entra nel vivo. Riunioni, ultimi dettagli al programma, mappa degli AP, contatti con le istituzioni, coinvolgimento della stampa…fervono i preparativi per offrirvi un evento interessante, di approfondimento sui temi della sicurezza – ricordiamo che al mattino si terrà la conferenza nazionale degli sviluppatori di BackTrack – ma soprattutto ludico.
Ci aspettiamo di vedervi scorrazzare per Orvieto con le vostre attrezzature, esperti e non, inseguiti da qualche curioso e qualche giornalista armato di webcam per vedere di persona l’entusiasmo di ciascuna squadra e capire il significato più profondo della filosofia dell’hacking etico.
Noi vi seguiremo dalla situation room, tifando per ogni squadra e divertendoci insieme a voi.
Orvieto CAT 2009 sarà un evento divertente e formativo al tempo stesso.
Vi aspettiamo, iscrivetevi!!!!
Attrezzatura da wardriver
Posted by aspy in CAT2009news on 22 giugno 2009
Però, come idea non è male, che ne dite? Potrebbe essere l’arma finale per vincere CAT2009!
La foto l’abbiamo trovata sul sito di Zacka.
Sono aperte le iscrizioni!
Posted by aspy in CAT2009news on 21 giugno 2009
Sono state appena aperte le pre-iscrizioni al CAT2009 e già i primi team si stanno iscrivendo…
CAT 2009 – Cracca Al Tesoro
Posted by aspy in CAT2009news on 16 giugno 2009
Segnatevi in agenda l’appuntamento: Orvieto sabato 11 luglio.
CAT 2009 – Cracca Al Tesoro è l’«hack contest» che per la prima volta in Italia viene portato all’interno di un contesto cittadino: Orvieto.
Perché Orvieto?
E’ una città che si può girare a piedi facilmente (misura 1,5 km di lunghezza per 700 m di larghezza), i residenti sono affabili, cordiali, disarmanti nella loro semplicità e la città è una fortezza naturale rimasta inviolata per alcuni secoli in un passato remoto.
Cracca Al Tesoro non sarà solo un contest ma una giornata unica con un mix inusuale: tecnologia, sicurezza, hacking si mescoleranno alle tradizioni, alla cultura e alla storia di una delle più belle città dell’Umbria.
Nerds, geeks ed esperti scorrazzeranno per la città armati di notebook e antenne direzionali seguiti dagli sguardi curiosi e dalle escamazioni dei residenti, dei negozianti e dei numerosi turisti provenienti da tutto il mondo.
In concreto di cosa si tratta?
E’ un “Hacking Game”.
Un incrocio fra un “Capture the Flag”, una caccia al tesoro ed il wardriving, nel più puro spirito hacker.
All’interno del centro storico di Orvieto verranno posizionati una serie di access point wireless.
I partecipanti, a squadre, dovranno a partire da un indizio iniziale, individuare il primo access point, violarlo, “bucare” l’eventuale sistema collegato per trovare l’indizio che porta al successivo access point, fino al bersaglio finale.
La vittoria si raggiunge, quindi, superando una serie di ostacoli posizionati in luoghi differenti, che dovranno essere individuate dai partecipanti come parte del gioco.
Il gioco sarà la parte “visibile” della conferenza nazionale degli sviluppatori di backtrack (http://www.remote-exploit.org/backtrack.html - http://www.backtrack.it), una distribuzione Linux gratuita per chi si occupa di Sicurezza Informatica.
Hack contest, capture the flag, wardriving (nelle sue varianti) sono modelli oltremodo diffusi. In ogni “convention hacker” che si rispetti c’e’ un “CTF” (Capture the Flag) contest: noi abbiamo voluto proporre un format diverso, unico ed innovativo.
Venite ad Orvieto, vi aspettiamo!!!!
Le pre-iscrizioni saranno aperte da sabato 20 giugno e si chiuderanno domenica 5 luglio.
Per il form di pre-registrazione, il regolamento, la logistica e gli altri dettagli nelle diverse sezioni del sito. Se non trovate quello che cercate potete contattarci al seguente indirizzo email: cat2009(@)solution.it




