Espilon CTF
Espilon CTF est un capture-the-flag orienté Hardware, IoT et OT. Les challenges s’inspirent de vrais environnements techniques : systèmes embarqués, objets connectés, protocoles industriels, firmware et interfaces matériel.
L’approche est réaliste, pédagogique et volontairement technique. Une légère référence à « layer 01 » se glisse ici ou là, mais l’ensemble reste entièrement lisible et compréhensible.
>> presentation()
- ▧ Challenges orientés Hardware, IoT et OT
- ▧ Difficulté intermédiaire à avancée
- ▧ 1 semaine de qualifications
- ▧ Finale : 10 équipes, jusqu’à 5 joueur·euse·s chacune
- ▧ Catégorie ESP — ESP32 obligatoire
Certains challenges seront proposés sous forme d’instances générées (containers éphémères), sauf ceux de la catégorie ESP.
>> format_competition()
-
Qualifications – 1 semaine
Une semaine complète pour résoudre des challenges de firmware, d’interfaces matérielles, d’objets connectés et de réseaux industriels. L’objectif : marquer un maximum de points et se qualifier pour la finale. -
Finale – 10 équipes de 5
La finale repose sur un seul grand scénario inspiré d’un cas réel. Toutes les équipes ont la même cible, mais un unique flag final existe.
Le scénario suit plusieurs étapes : analyse, compromission, pivot, compréhension du système puis une étape finale permettant d’obtenir le flag. Seule l’équipe qui ira au bout du scénario remportera la finale.
>> categorie_esp()
La catégorie ESP est entièrement dédiée aux modules ESP32. Pour résoudre les challenges, il est impératif d’avoir votre propre carte ESP32 : certains défis nécessitent une interaction avec le matériel réel.
- • Flash et modification de firmwares
- • Utilisation de GPIO, UART, SPI, I²C et autres bus matériels
- • Analyse de configuration, services exposés et fonctionnalités radio
- • Scénarios hybrides (ESP32 + mobile / cloud)
Une simple simulation ne suffit pas : les manipulations matérielles sont essentielles.
>> categories_challenges()
- Web — Vulnérabilités applicatives, logique, configuration.
- Web3 — Smart contracts, EVM, interactions on/off-chain.
- Forensics — Logs, dumps, fichiers, traces réseau.
- Reverse Engineering — Binaire, firmware, analyse statique/dynamique.
- Crypto — Cryptanalyse, protocoles faibles, erreurs d’implémentation.
- Misc — Épreuves atypiques, techniques ou inattendues.
- ESP — Manipulation matérielle, firmware, bus, scénarios hybrides.
>> pour_qui()
- Étudiant·e·s et passionné·e·s recherchant un CTF technique et réaliste
- Pentesters et red teamers intéressés par le hardware, l’IoT et l’OT
- Makers, bidouilleur·se·s et amateurs d’électronique
- Équipes aimant les scénarios longs, cohérents, avec une vraie dimension investigation
>> sponsors()
Espilon CTF recherche des partenaires et sponsors pour soutenir l’événement : dotations, matériel, infrastructure, visibilité, goodies, etc.
- • Mise en avant du logo sur les supports de communication
- • Présence mentionnée pendant la finale et la remise de prix
- • Possibilité de proposer des challenges ou des lots dédiés
- • Opportunité de rencontrer des profils techniques passionnés
Pour toute demande de sponsoring ou de partenariat, vous pouvez nous contacter à :
eun0us@proton.me