X-MAS CTF 2019
100 challenges with 261 published community solutions between them. Solution links go to CTFtime’s task page, which aggregates every writeup for a challenge - individual blog posts rot, the aggregator does not.
Full task list on CTFtimeUncategorised36
The upstream scoreboard did not say, so neither do we.
Sploit
6 official solutionsAlso written up in: KEERRO/ctf-writeups, KEERRO/ctf-writeups, KEERRO/ctf-writeups, KEERRO/ctf-writeups, HAQLAB/CTF-Writeups, HAQLAB/CTF-Writeups
AChristmasDilemma
2 official solutionsAlso written up in: fredrikhelgessoon/WriteUps, fredrikhelgessoon/WriteUps
Christmas Pockets
2 official solutionsAlso written up in: pcw109550/write-up, pcw109550/write-up
Hide And Seek
2 official solutionsAlso written up in: pcw109550/write-up, pcw109550/write-up
Also written up in: braindead/ctf-writeups
Blind
1 official solutionAlso written up in: jt00000/ctf.writeup
Blindfold ex
1 official solutionAlso written up in: ENOFLAG/writeups
Also written up in: codemicro/ctf-writeups
Chals
1 official solutionAlso written up in: jebidiah-anthony.github.io
Chip9
1 official solutionAlso written up in: sidsenkumar11/ctf-writeups
Chip9 Manual
1 official solutionAlso written up in: sidsenkumar11/ctf-writeups
Discount VMProtect (465pt)
1 official solutionAlso written up in: ctf.harrisongreen.me
Documentation
1 official solutionAlso written up in: face0xff/ctf
Eggnog ex
1 official solutionAlso written up in: ENOFLAG/writeups
Also written up in: tin-z/mY_Writ3_Up5
Emulator
1 official solutionAlso written up in: sidsenkumar11/ctf-writeups
Excute No Evil
1 official solutionAlso written up in: heogi/CTF-Writeups
Execute No Evil Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
Exploit2
1 official solutionAlso written up in: smallkirby/pwn-writeups
Exploit3
1 official solutionAlso written up in: smallkirby/pwn-writeups
For 5 Back to 2007
1 official solutionAlso written up in: jebidiah-anthony.github.io
Foren101
1 official solutionAlso written up in: codemicro/ctf-writeups
Gen Core
1 official solutionAlso written up in: braindead/ctf-writeups
Infogatherauto
1 official solutionAlso written up in: codemicro/ctf-writeups
Kernel Crackme (484pt)
1 official solutionAlso written up in: ctf.harrisongreen.me
Letter
1 official solutionAlso written up in: codemicro/ctf-writeups
Also written up in: kuruwa2/ctf-writeups
Matanuicookies
1 official solutionAlso written up in: codemicro/ctf-writeups
Mercenary Hat Factory Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
Rigged Election Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
Roboworld 0day.work
1 official solutionAlso written up in: 0day.work
Roboworld Original
1 official solutionAlso written up in: francescolonardo/CTF-Writeups-NLP-Analysis
Rudolph Cipher v5.0
1 official solutionAlso written up in: kuruwa2/ctf-writeups
Snowverflow
1 official solutionAlso written up in: smallkirby/pwn-writeups
Snt Dcr Shp, Function Plotter, And Weather
1 official solutionAlso written up in: nankeen.me
What's Up, Santa? (451pt)
1 official solutionAlso written up in: ctf.harrisongreen.me
Web12
Reach data or functionality the application meant to keep from you - through its inputs, its tokens, or its trust in the client.
Also written up in: m3ssap0/CTF-Writeups, 0x8LayerTeam/CTF-Writeups, Hope0351/CTF-collection, 0x8Layer/CTF-Writeups, codedninja/ctf-writeups, heogi/CTF-Writeups, penetration-test-learn/docs/CTF-Writeups
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: m3ssap0/CTF-Writeups, 0x8LayerTeam/CTF-Writeups, HAQLAB/CTF-Writeups, Hope0351/CTF-collection, 0x8Layer/CTF-Writeups, codedninja/ctf-writeups, penetration-test-learn/docs/CTF-Writeups
- sqli
- web
Same technique in picoCTF: Irish-Name-Repo 3, Startup Company, More SQLi
Also written up in: m3ssap0/CTF-Writeups, Hope0351/CTF-collection, codedninja/ctf-writeups, penetration-test-learn/docs/CTF-Writeups, codedninja/ctf-writeups, mohamedaymenkarmous/CTF, jebidiah-anthony.github.io
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: codemicro/ctf-writeups, whaleshark271/CTF-Writeup
- web
- exploitation
Same technique in picoCTF: Live Art, secure-email-service, No FA
Also written up in: m3ssap0/CTF-Writeups, Hope0351/CTF-collection, codedninja/ctf-writeups, penetration-test-learn/docs/CTF-Writeups, codedninja/ctf-writeups
- jwt
- web
- ssti
Same technique in picoCTF: Java Code Analysis!?!, SSTI2, notepad
Also written up in: codemicro/ctf-writeups, Maeve-Everett/CTF-Writeups
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Free As In Freedom
2 official solutionsAlso written up in: codedninja/ctf-writeups, codedninja/ctf-writeups
Exploits
1 official solutionAlso written up in: QzSG/CTF-Write-Ups
Gnome Buttons
1 official solutionAlso written up in: codedninja/ctf-writeups
Gnomes Buttons v2
1 official solutionAlso written up in: jebidiah-anthony.github.io
Rigged Election(C++)
1 official solutionAlso written up in: JunisvaultCo/X-MAS_CTF_2019_Write-ups
- web
Same technique in picoCTF: Live Art, secure-email-service, No FA
Binary exploitation12
Turn a memory-safety bug in a native binary into control of execution. Usually a stack overflow, a format string, or a heap primitive.
Also written up in: KEERRO/ctf-writeups, 0x8LayerTeam/CTF-Writeups, 0x8Layer/CTF-Writeups, smallkirby/pwn-writeups, tripoloski1337/writeup-ctf, tripoloski1337/writeup-ctf, AshishKumar4/CTF_Writeups
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: Internaut401/CTF_Competitions_Writeup, Internaut401/CTF_Writeup
- bufferoverflow
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: KEERRO/ctf-writeups, fastrde/ctf-writeups, fastrde/ctf-writeups, sidsenkumar11/ctf-writeups
- pwn
- binaryexploitation
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Also written up in: ENOFLAG/writeups
- blind
- pwn
- heap
Same technique in picoCTF: vr-school, sice_cream, zero_to_hero
Also written up in: ENOFLAG/writeups, KEERRO/ctf-writeups
- pwn
- lcg
- shellcode
- prng
Same technique in picoCTF: handoff, seed-sPRiNG, Binary Gauntlet 2
Sn0w Overfl0w
2 official solutionsAlso written up in: 0x8LayerTeam/CTF-Writeups, 0x8Layer/CTF-Writeups
Ctf Time
1 official solutionAlso written up in: nuculabs.dev
Elf Post Master
1 official solutionAlso written up in: tripoloski1337/writeup-ctf
- kernel
- pwn
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
- pwn
- kernel
Same technique in picoCTF: lockdown-horses, Guessing Game 1, Bizz Fuzz
Snowoverflow
1 official solutionAlso written up in: tripoloski1337/writeup-ctf
Snowverflake
1 official solutionAlso written up in: AshishKumar4/CTF_Writeups
Misc11
Everything that fits no other box: esolangs, puzzles, scripting exercises, and the jail escapes that have not yet earned their own category.
Also written up in: face0xff/ctf, ctf.0xff.re
- emulation
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: face0xff/ctf, JunisvaultCo/X-MAS_CTF_2019_Write-ups, ctf.0xff.re
- misc
- netcat
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: mwilbz/ctf, HAQLAB/CTF-Writeups
- image
- base64
Same technique in picoCTF: Bases, repetitions, PW Crack 2
Also written up in: mwilbz/ctf, HAQLAB/CTF-Writeups
- image-processing
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: mwilbz/ctf, HAQLAB/CTF-Writeups
- python
- jail
- python2
Same technique in picoCTF: PW Crack 2, PW Crack 1, PW Crack 3
Also written up in: jebidiah-anthony.github.io
- ppc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: jebidiah-anthony.github.io
- ppc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Also written up in: codedninja/ctf-writeups
- miscellaneous
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
- misc
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Same technique in picoCTF: PW Crack 2, Permissions, Specialer
Cryptography10
Recover a plaintext or a key from something that was supposed to protect it. In practice: identify the scheme, find the parameter the author got wrong, exploit it.
Also written up in: HAQLAB/CTF-Writeups, Maeve-Everett/CTF-Writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: HAQLAB/CTF-Writeups, HAQLAB/CTF-Writeups
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: SilverS3c/writeups
- quantum
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Also written up in: kuruwa2/ctf-writeups, mwilbz/ctf
- rsa-like
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, john_pollard
- quantum
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- lattice
- crypto
Same technique in picoCTF: Guess My Cheese (Part 2), hashcrack, MSS_ADVANCE Revenge
- lattice
- crypto
Same technique in picoCTF: Guess My Cheese (Part 2), hashcrack, MSS_ADVANCE Revenge
Mata Nui's Cookie
1 official solutionAlso written up in: whaleshark271/CTF-Writeup
- quantum
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
- crypto
Same technique in picoCTF: It's Not My Fault 2, StegoRSA, AES-ABC
Reverse engineering8
Work out what a compiled program does without its source, then work backwards from the check to the input that passes it.
Also written up in: whaleshark271/CTF-Writeup, Internaut401/CTF_Competitions_Writeup, Internaut401/CTF_Writeup, IvanMolnar/CTF-Writeups, jebidiah-anthony.github.io
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Also written up in: jaeseokim.tistory.com
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- lisp
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
- re
Same technique in picoCTF: Checkpass, WinAntiDbg0x100, WinAntiDbg0x200
Forensics6
Recover something from a file, a capture, or a disk image - often from a part of it the format says is unused.
Also written up in: whaleshark271/CTF-Writeup
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Also written up in: 0x8LayerTeam/CTF-Writeups, 0x8LayerTeam/CTF-Writeups, 0x8Layer/CTF-Writeups, 0x8Layer/CTF-Writeups
Also written up in: Maeve-Everett/CTF-Writeups
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
- forensics
Same technique in picoCTF: investigation_encoded_2, FindAndOpen, Ph4nt0m 1ntrud3r
Also written up in: 0x8LayerTeam/CTF-Writeups, 0x8Layer/CTF-Writeups
OSINT5
Answer a question about the real world from public sources. The work is pivoting between identifiers, not exploiting anything.
Also written up in: Internaut401/CTF_Competitions_Writeup, Internaut401/CTF_Writeup
- osint
Same technique in picoCTF: CVE-XXXX-XXXX
- osint
Same technique in picoCTF: CVE-XXXX-XXXX
- osint
Same technique in picoCTF: CVE-XXXX-XXXX
Online Translation Tool
1 official solutionAlso written up in: HAQLAB/CTF-Writeups
Rabbit Hole
1 official solutionAlso written up in: HAQLAB/CTF-Writeups