Ctf

Содержание:

Hack The Box — прохождение AI. SQLi в AРI Text To Sрeach, SSH Forwarding и RCE в JDWР

Tutorial

Продолжаю публикацию решений отправленных на дорешивание машин с площадки HackTheBox. Надеюсь, что это поможет хоть кому-то развиваться в области ИБ. В данной статье познакомимся с преобразованием текста в голос и найдем SQL иньекцию в AРI, прокинем порт через SSH, а также выполним RCE с помощью протокола Java Debug Wire Protocol для удаленной отладки.
Подключение к лаборатории осуществляется через VPN. Рекомендуется не подключаться с рабочего компьютера или с хоста, где имеются важные для вас данные, так как Вы попадаете в частную сеть с людьми, которые что-то да умеют в области ИБ 🙂

Attack-Defence

Этот вид CTF считается классическим, поскольку использует правила Capture the Flag в чистом виде. Организаторы выдают командам некий образ (vulnbox) — чаще всего это виртуалка, но может быть ноутбук, сервер или удаленный доступ к чему-то. Там развернута система, а в ней — несколько сервисов, которые написаны на разных языках программирования. Причем написаны так, чтобы в них имелись множественные уязвимости.

У команд обычно есть абсолютные права на виртуалке, хотя встречаются и частные случаи, когда доступ ограниченный, например — DEF CON. Образы обязательно полностью одинаковые, а соответственно, и уязвимости в сервисах — тоже. Основная идея CTF — искать уязвимости в своей системе и атаковать чужие. Почти всегда vulnbox — это дистрибутив *nix.

Хоть все сервисы и должны быть написаны на разных языках, кое-что одинаковое у них есть: к каждому можно получить доступ извне. Например, это может быть веб-сервер, написанный на Python с использованием Flask или Django, либо скомпилированный бинарный файл (зачастую без исходников), который слушает какой-нибудь порт и выполняет определенные действия. Короче, все, что может прийти на ум организаторам.

Иногда даже приходится писать свои сервисы с нуля — это отступление от классической модели CTF, но такое тоже встречается. В этом случае на какой-то порт сыплются определенные пакеты, а участники должны написать обработчик для них.

Как организаторы узнают, что тот или иной сервис взломан? В этом им помогают проверочные боты. Они имитируют действия легитимного пользователя, который применяет сервис по назначению. Каждый раунд бот каким-то особым для каждого сервиса образом отправляет на него некую секретную информацию. Эта информация и является флагом. На следующий раунд бот приходит и проверяет, доступен ли предыдущий флаг и верен ли он, а затем ставит новый. Организаторы таким образом узнают, что сервис работает корректно. Продолжительность и количество раундов описываются в правилах и могут варьироваться от игры к игре.

Вот пример того, как действует бот. Представь, что есть сервис, который имитирует работу почтового сервера. Бот подключается, регистрирует новый почтовый ящик и сам себе отправляет сообщение, в котором содержится флаг. На следующий раунд бот заходит под ранее зарегистрированным аккаунтом и читает флаг, отправленный в предыдущем раунде. Если флаг сходится с тем, который содержится у него в базе, то бот считает, что сервис работает верно. После этого он снова регистрирует учетную запись и повторяет все с начала.

Успешная атака — это обнаружение уязвимостей, которые позволят читать чужие сообщения. Если команда находит такую уязвимость, то она сможет прочесть сообщение бота и таким образом захватить флаг.

Случается, что бот не может забрать флаг с предыдущего раунда. Например, виртуалка упала, либо команда сделала кривые исправления сервиса, либо другая команда с помощью уязвимости удалила или изменила этот флаг. Тогда организаторы считают, что сервис у команды недоступен. Пока сервис работает корректно, команда получает очки за защиту. Если нет, то в раунды его недоступности не получает ничего.

Помимо очков за защиту, есть второй вид очков — за атаку. Они начисляются за сдачу флагов, которые хранятся в сервисах других команд. Формулы для расчета этих очков очень сильно разнятся от соревнования к соревнованию. В формулу, к примеру, может быть заложено число команд, которые тоже украли этот флаг, а может и не быть. Часто еще учитывается место в рейтинге команды, у которой был украден флаг.

Любое изменение формулы подсчета очков очень сильно влияет на механику игры. Например, если члены одной команды первыми нашли уязвимость и написали к ней эксплоит, то зачастую есть смысл атаковать только слабые команды, поскольку сильные могут проанализировать трафик и украсть эксплоит. Зато если в формуле учитывается ранг команды и за сильные будут давать значительно больше очков, то эта тактика может оказаться невыгодной. Еще часто встречается правило, что команды не могут сдавать флаги за сервисы, которые у них самих недоступны.

Коэффициент, который соответствует числу команд, также укравших этот флаг, тоже немаловажен. С ним получается, что чем меньше команд смогли сдать определенный флаг, тем он дороже. В общем, главное — читать перед каждым CTF регламент и продумывать тактику в соответствии с ним.

На что похож флаг?

В регламенте соревнования всегда очень четко прописано, как именно должны выглядеть флаги. Это нужно, чтобы участники хорошо понимали, что именно им нужно защищать и красть. Чаще всего флаги выглядят примерно так: . Но опять же организаторы могут придумать совершенно любой вид флага.

Поиск file inclusion

Вначале разберемся как определить параметры которые отвечают за инклуд файлов.

Поиск параметровДля поиска параметров есть два варианта: автоматический или ручной поиск.

Автоматический поискАвтоматический поиск можно осуществить тем же spider’ом в burpsuite. Вы можете у нас в вики найти статью burpsuite.

Ручной поискСейчас я поговорю о ручном поиске.
Предположим, что мы нашли GET параметр:

Подставим под параметр строку ‘index’:

Если у вас открылся какой то из файлов index.(любое расширение), находящихся на сайте, то тут мы уже однозначно можем утверждать, что файл отвечает за подкачку файла.

Именно такие параметры нам и нужны.

Определение фильтровПосле того, как мы получили список параметров, нужно проверить, есть ли у них фильтрация.

Нулевая фильтрацияПопробуем подкачать файлы, которые не рассчитывали показывать=)

Аналогом такого файла в линкусе является файл /etc/passwd

(В данном случае за строку с параметром мы взяли http://site.ru/folder/index.php?file=index.html)

Попробуем его подкачать:

Объясняю что происходит — переход в папку /../ означает поднятие по иерархии вверх (точнее это уязвимость path traversal). Т.к. папка etc лежит в корневой папке, то мы должны ее достичь угадыванием: то есть чем чаще мы поднимаемся вверх, тем выше шанс, что мы окажемся в корневой папке (то мы должны написать несколько раз /../).

Если файл показался. То считайте, что вы нашли LFI. В этом случае фильтр вообще отсутствует.

Нулевой байтВ данном случае за строку с параметром мы взяли http://site.ru/folder/index.php?file=index, то есть с отсутствующим окончанием.Но даже при отсутствии фильтра могут быть проблемы. Например в конце параметра может приписываться окончание.

Например с запросом может преобразоваться в

Но и на этот раз есть вариант исправить строку.В старых версиях PHP остался такой недостаток, как .Один из них — это приписывание нулевого байта. Параметры, при передаче по http, зашифровываются в url шифрование. И в этой кодировке нулевой байт выглядит именно в %00.

А т.к. в PHP и многих других языках чтение строки идет именно до нулевого байта, то мы можем приписать его в середину строки, чтобы следующая часть строки отбрасывалась.

В данном случае если мы впишем в параметр , то получим следующую строку:

И строка в памяти сервера будет выглядеть как:

И в итоге мы смогли отбросить окончание и получить нужный файл.

String limitЕще один вариант отбрасывания окончания возможен при String Limit — укорачиванию строки.И какая же от этого польза? А что если мы отбросим часть строки с окончанием, то получится нужная нам строка,но уже без окончания.

Уже на этот раз нам может помочь строка . Объясняю, что происходит:

Если точнее, то в bash эти две строки идентичны. Приведу пример, как это может помочь

php filterПо мне самый интересный вариант lfi является lfi с php filter. Сразу привожу пример

В итоге у нас в браузере не запустится php файл, а выведется его base64 исходников.Это в последнее время появляется на соревнованиях все чаще и чаще.

Инстансы по информационной безопасности на платформе attackdefense.com

Из песочницы

… Мы живем в эпоху больших событий и маленьких людей … Уинстон Черчилль
Сегодня вашему вниманию представляем первую статью из цикла о разборе и прохождении лабораторных работ с ресурса attackdefense.com с поддержкой известного организатор конференций (Black Hat и Pentes Академии) — проект, который позволяет разобраться во многих аспектах атак на различные протоколы, службы, системы. В большей части данный ресурс представляет собой платформу с лабораторными работами по самым актуальным тематикам.
Сразу ответим на часть вопросов, которые могут появиться в ходе чтения данного материала:

Погружение в драйвер: общий принцип реверса на примере задания NeoQUEST-2019

Как и все программисты, ты любишь код. Вы с ним — лучшие друзья. Но рано или поздно в жизни наступит такой момент, когда кода с тобой не будет. Да, в это сложно поверить, но между вами будет огромная пропасть: ты снаружи, а он — глубоко внутри. От безысходности тебе, как и всем, придется перейти на другую сторону. На сторону обратной разработки.
На примере задания №2 из online-этапа NeoQUEST-2019 разберем общий принцип реверса драйвера Windows. Конечно, пример является довольно упрощенным, но суть процесса от этого не меняется — вопрос только в объеме кода, который нужно просмотреть. Вооружившись опытом и удачей, приступим!

CTF от Bi.Zone на ZeroNights2016

Capture Your Chance – регистрация на CTFzone от BI.ZONE объявляется открытой.

«Форензика вся? Где дескрипшн реверса на 100? Почему опять лагает регистрация?!» — в двадцатых числах октября подобные возгласы слышались с утра до вечера. Бессонные ночи, несколько чашек кофе каждое утро, стопки коробок из-под пиццы и пирамиды пустых банок энергетиков – так выглядела жизнь разработчиков компании BI.ZONE последние несколько месяцев. Никто не жалел себя, чтобы подготовить интереснейший ивент, проводимый в рамках международной конференции по кибербезопасности ZERONIGHTS 2016 – соревнование Capture the Flag (CTF) от компании BI.ZONE.

Как попасть на PHDays IV CTF? Участвовать в CTF Quals

PHDays IV все ближе: началась продажа билетов, в самом разгаре Call For Papers и прием работ на конкурс молодых ученых Young School. Но это еще не все! Уже совсем скоро стартует CTF Quals — отборочный этап международных соревнований по защите информации PHDays CTF, финал которых состоится 21 и 22 мая 2014 года в московском техноцентре Digital October во время форума Positive Hack Days.

Правила

Отборочные соревнования PHDays CTF Quals будут проходить на протяжении двух дней 25 и 26 января. По их итогам лучшие команды выйдут в финальную часть турнира. В ходе CTF Quals участники столкнутся с множеством интересных заданий: для их решения одновременно понадобятся глубокие теоритические знания современных технологий и развитые практические навыки.

Поиск уязвимости методом фаззинга и разработка шеллкода для её эксплуатации

Для поиска уязвимостей все средства хороши, а чем хорош фаззинг? Ответ прост: тем, что он дает возможность проверить, как себя поведёт программа, получившая на вход заведомо некорректные (а зачастую и вообще случайные) данные, которые не всегда входят во множество тестов разработчика.
Некорректное завершение работы программы в ходе фаззинга позволяет сделать предположение о наличии уязвимости.
В этой статье мы:

  • продемонстрируем, как фаззить обработчик JSON-запросов;
  • используя фаззинг, найдём уязвимость переполнения буфера;
  • напишем шеллкод на Ассемблере для эксплуатации найденной уязвимости.

Разбирать будем на примере исходных данных задания прошлого NeoQUEST. Известно, что 64-хбитный Linux-сервер обрабатывает запросы в формате JSON, которые заканчиваются нуль-терминатором (символом с кодом 0). Для получения ключа требуется отправить запрос с верным паролем, при этом доступа к исходным кодам и к бинарнику серверного процесса нет, даны только IP-адрес и порт. В легенде к заданию также было указано, что MD5-хеш правильного пароля содержится где-то в памяти процесса после следующих 5 символов: «hash:». А для того, чтобы вытащить пароль из памяти процесса, необходима возможность удалённого исполнения кода.

Искусство эксплойта минных полей: Разбираем CTF-таск про игру в Сапёра из «Мистера Робота»

Здравствуйте, хабродамы и хаброгоспода!
Recently попался мне случайно на глаза один эпизод из недавно модного сериала «Мистер Робот». Не будучи сильно знакомым с проектом, я всё же знал о связанной с ним массивной пиар-кампании (которая вроде как даже проводила нечто вроде ARG-мероприятий), поэтому когда я услышал условие занимательного CTF-таска (из жанра bin/exploitation), представленного в сюжете одной из серий, я подумал, что скорее всего, этот таск существовал в действительности. Обратившись ко всемирной паутине, я подтвердил своё предположение, и, так как задача не очень сложная (не успеет наскучить в рамках одной хабростатьи), но крайне оригинальная и интересная, сегодня займемся её разбором.
Cut, cut, cut!

CTFzone write-ups – First comes Forensics

Прошло несколько дней после окончания CTFzone от компании BI.ZONE, а наши смартфоны до сих пор разрываются от уведомлений Telegram – чат с участниками битвы после конференции стал еще более оживленным. По отзывам игроков, многие задания CTFzone были очень нестандартными и действительно непростыми. Во время соревнования мы пообещали участникам, что, как только наши разработчики отоспятся и придут в себя, мы выложим райтапы для всех заданий в нашем блоге.
Начнем мы с направления Forensics, и в этой статье представляем вам решения на все таски – от задания на 50 до 1000. Мы знаем, что hackzard опередил нас и уже выложил райтапы к заданиям на 50 и 100, но с более крутыми тасками будет сложнее 😉

Task-Based CTF

Это наиболее популярный вид CTF, поскольку он проще других в реализации. Вместо того чтобы ломать друг друга, команды делают определенные задания. За решение заданий дают флаг — сдав его, команда получает очки. Обычно в таком CTF есть несколько веток заданий — каждая по своей дисциплине. Давай пройдемся по наиболее популярным.

Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!
Подробнее

Вариант 2. Открой один материал

Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя!
Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.

Я уже участник «Xakep.ru»

Epic CTF-battle от QIWI и «Информзащиты» на ZeroNights 2016 – ₽250К победителям

Recovery Mode

В рамках ZeroNights 2016 QIWI и системный интегратор «Информзащита» проведут CTF-баттл в формате Jeopardy.
Старт 17 ноября 2016 г. в 10:00 МСК. Призовой фонд за 1-3 места составит ₽150 тыс., ₽75 тыс. и ₽25 тыс. Для победы в турнире необходимо выполнить задания в категориях Reverse / PWN / Web / Crypto / Misc и набрать максимальное число баллов. Допускается решение заданий в произвольном порядке, стоимость решения зависит от сложности задачи. Приоритет – по времени выполнения. Возможен удаленный доступ к игровой сети, однако часть заданий реализована в офлайне и потребует присутствия участников в зоне QIWI на площадке ZeroNights.
«У QIWI есть успешный практический опыт участия в CTF и организации таких соревнований. Это очень удобный формат, и я уверен, что вместе с «Информзащитой» мы предложим интересную среду для обмена опытом и достойное вознаграждение победителям», — сказал CISO Группы QIWI Кирилл Ермаков isox.

Как я в пятый раз выступал на DefCamp

8-9 ноября 2018 в Бухаресте (Румыния) прошла восьмая международная конференция DefCamp 2018, посвящённая вопросам информационной безопасности и технологиям защиты информации. DefCamp является одной из успешных конференций по взлому и информационной безопасности в Центральной и Восточной Европе; среди прочих можно отметить Hacktivity (Венгрия) и CONFidence (Польша). Цель мероприятия —привлечь к общению о практических новейших исследованиях специалистов по безопасности, предпринимателей, научных, общественных и частных секторов.
DefCamp собрала более 1800 участников из Румынии и соседних стран, с разным знанием и опытом — от студентов до руководителей в различных отраслях, экспертов по информационной безопасности и исследователей.
Непосредственным организатором мероприятия выступает неправительственная организация — Научно-исследовательский центр кибербезопасности Румынии / Cyber Security Research Center from Romania. По их словам, в этом году количество стран участников составило 35, включая Европу, США, Индию и ОАЭ, 60 докладчиков и 400 компаний.

-0x01 — Intro

Данная статья посвящена разбору всех заданий Flare-On 2019 — ежегодного соревнования по реверс-инжинирингу от FireEye. В данных соревнованиях я принимаю участие уже второй раз. В предыдущем году мне удалось попасть на 11-ое место по времени сдачи, решив все задачи примерно за 13 суток. В этом году набор тасков был проще, и я уложился в 54 часа, заняв при этом 3 место по времени сдачи.

В данной статье я старался описать те моменты, которые вызвали у меня наибольший интерес, поэтому в разборе не будет описания рутиной работы в IDA, понимания алгоритмов каждой функции и других не самых интересных моментов. Надеюсь, прочитав это, Вы найдете для себя что-то новое и полезное. С разборами задач от авторов, а также с некоторой статистикой и призами для победителей Вы можете ознакомиться тут.

Эксплуатация уязвимости

Если вы читаете этот пункт,то вероятнее всего уже нашли LFI. Тогда разберем, чем она может нам быть полезна.

Получение важных файлов (не скриптов)Ну самое типичное для lfi — скачивание файлов, которые мы, по задумке администратора, не должны были скачивать. Приведу пример задания:

Получение исходниковВ получении исходников могут быть некоторые проблемы. Например, при эксплуатации исходники не высвечиваются, а запускаются. В этом случае к нам на помощь приходит как раз php filter.Примеры тут достаточно простые, так что не вижу смысла их приводить.

LFI -> RCEТ.к. этот раздел уже переходит в более опасный раздел RCE, то вполне логично перенести дискуссию по этому поводу в нее. Ищите на сайте =)

See also Edit

  • Instagib Capture the Flag
  • Vehicle Capture the Flag
Gametypes for Unreal Tournament
Assault • Deathmatch • Domination • King of the Hill (Chaos UT gametype) • Last Man Standing • Rocket Arena (gametype) • Single player • Team Deathmatch
Gametypes for Unreal Tournament 2004
Assault • Bombing Run • Deathmatch • Double Domination • Instagib CTF • Invasion • Last Man Standing • Mutant • Onslaught • Single player • Team Deathmatch • Vehicle Capture the Flag
Gametypes for Unreal Championship 2: The Liandri Conflict
Deathmatch • Duel • Nali Slaughter • Overdose • Single player • Team Deathmatch
Gametypes for Unreal Tournament 3
Betrayal • Conquest • Cooperative multiplayer • Deathmatch • Duel • Greed • Instagib CTF • Single player • Team Deathmatch • Vehicle Capture the Flag • Warfare
Gametypes for Unreal Tournament 4
Blitz • Deathmatch • Duel • Instagib CTF • Single player • Team Deathmatch • Team Showdown

Tips and tricks Edit

  • You cannot use the Translocator when you have the flag. If you do, you will drop the flag.
  • Most of the maps feature multiple routes, through which a player can stealthily infiltrate the enemy base and carry their flag back to the captor’s base, without attracting too much gunfire.
  • In case of symmetrical maps, a quick runaround within one’s own base can help the player to reach the enemy base and gather pickups much more efficiently.
  • The Translocator trick is heavily exploited by the speedrunning gamers. It involves a series of simple steps as follows: Reach the enemy base, fire your Translocator somewhere near the enemy flag, leave the pod active for the time being, grab the enemy flag, capture the flag as usual, and finally, teleport using the Translocator Alt-Fire. You are now back at the enemy base in no time! Be warned though- if an active Translocator pod is destroyed, the user will be killed upon teleportation. Therefore, this trick is never recommended for real world PvP matches, where a human enemy might spot your pod and destroy it, before you can teleport to that exact pod location.

Анализ взаимодействия мобильных Android-приложений с API социальных сетей Facebook, Instagram, ВКонтакте

Не секрет, что большинство крупных сервисов на серверной стороне используют какой-либо API (Application Programming Interface) для взаимодействия с различными клиентами.
На «очной ставке» NeoQUEST-2016 Максим Хазов рассказал о различных подходах к определению и использованию скрытого серверного API-функционала на примере таких популярных сервисов, как ВКонтакте, Instagram, Facebook.
В данной статье остановимся на основных моментах доклада и поделимся всеми электронными материалами: видеозаписью выступления, презентацией, а также демонстрациями атак для каждой рассматриваемой социальной сети (всё под катом).
Намекнём: «прогулки» по социальным сетям ещё предстоят участникам NeoQUEST-2017, регистрация на online-этап которого идет полным ходом!

Гремлины и ELFийская магия: а что, если ELF-файл — это контейнер?

Мы, дети 90-х, любим добавить в задания NeoQUEST что-нибудь олдскульное. В этом году нам вспомнились гремлины, и мы добавили их в легенду одного из заданий соревнования «Очной ставки» NeoQUEST-2017.
Однако, под внешне забавной легендой скрывается вполне себе реальная практическая задача: а что, если привычные ELF-файлы — не просто исполняемые файлы, а контейнеры, открыть которые нам предстоит? Для этого придется испытать довольно-таки обширные возможности objcopy и освежить в памяти организацию ELF-файла.
Чтобы вычислить подозрительные секции, необходимо представлять секционный и сегментный состав типичного ELF. Помимо этого, конечно, пригодится и опыт — например, общение с firmware embedded-систем вполне может подсказать подходящие идеи!
Думаете, готовы на 100%? Уверены, что гремлинам удастся вас удивить спрятанными архивами, попорченными таблицами символов, а также аудиофайлами, которые зазвучат только в руках умелого мастера! Под катом — исходники к заданию и прохождение, чтобы каждый читатель Хабра мог собственноручно попробовать пройти задание!

Maplists Edit

Capture The Flag maps for Unreal Tournament
CTF-Command • CTF-Coret (UT map) • CTF-Dreary • CTF-EternalCave • CTF-Face (UT map) • CTF-Gauntlet • CTF-LavaGiant • CTF-Niven • CTF-November • CTF-Tutorial
Epic Bonus Pack maps: CTF-CybrosisII • CTF-Darji16 • CTF-Hydro16 • CTF-Noxion16
DE Bonus Pack maps: CTF-HallOfGiants • CTF-Orbital
Inoxx Pack maps: CTF-FaceII • CTF-High • CTF-Kosov • CTF-Nucleus
Bonus Pack 4 maps: CTF-Beatitude • CTF-EpicBoy • CTF-Face-SE • CTF-Ratchet
Chaos UT maps: CTF-CUT ChaosCastle-pf • CTF-CUT Horus
Console maps: CTF-Phalanx • CTF-Sepulchre • CTF-Spirito • CTF-StormFront • CTF-Sundial
Capture The Flag maps for Unreal Championship
CTF-Chrome (UC map) • CTF-Citadel (UC map) • CTF-Geothermal (UC map) • CTF-LavaGiant2 • CTF-LostFaith (UC map) • CTF-Maul (UC map) • CTF-Orbital2 (UC map) • CTF-Smote (UC map)
Bonus Pack maps: CTF-OtarosRun
Capture The Flag maps for Unreal Tournament 2003
CTF-Chrome (UT200X map) • CTF-Citadel (UT200X map) • CTF-December • CTF-Face3 • CTF-Geothermal (UT200X map) • CTF-LostFaith (UT200X map) • CTF-Magma • CTF-Maul (UT200X map) • CTF-Orbital2 (UT200X map)
Epic Bonus Pack maps: CTF-Avaris • CTF-DoubleDammage
DE Bonus Pack maps: CTF-DE-ElecFields • CTF-DE-LavaGiant2
Capture The Flag maps for Unreal Tournament 2004
CTF-1on1-Joust • CTF-AbsoluteZero • CTF-Avaris • CTF-BridgeOfFate • CTF-Chrome (UT200X map) • CTF-Citadel (UT200X map) • CTF-Colossus • CTF-DE-ElecFields • CTF-December • CTF-DoubleDammage • CTF-Face3 • CTF-FaceClassic • CTF-Geothermal (UT200X map) • CTF-Grassyknoll • CTF-Grendelkeep • CTF-January • CTF-LostFaith (UT200X map) • CTF-Magma • CTF-Maul (UT200X map) • CTF-MoonDragon • CTF-Orbital2 (UT200X map) • CTF-Smote (UT2004 map) • CTF-TwinTombs
Mega Pack maps: CTF-BP2-Concentrate • CTF-BP2-Pistola
Capture The Flag maps for Unreal Championship 2: The Liandri Conflict
CTF-Aqueduct • CTF-ChemicalDawn • CTF-Downfall • CTF-Emperor • CTF-GauntletII • CTF-Judgment • CTF-Octane • CTF-Recoil • CTF-SkyReach • CTF-TotalControl • CTF-Transistor • CTF-Turmoil • CTF-ViperPit
Bonus Pack maps: CTF-Monoxide
Capture The Flag maps for Unreal Tournament 3
CTF-Coret (UT3 map) • CTF-Hydrosis • CTF-OmicronDawn • CTF-Reflection • CTF-Strident • CTF-Vertebrae
Bonus Pack 1 maps: CTF-FacingWorlds • CTF-Searchlight
Titan Pack maps: CTF-LostCause • CTF-Morbid • CTF-Nanoblack • CTF-Shaft
Capture The Flag maps for Unreal Tournament 4
CTF-BigRock • CTF-Blank • CTF-Dam • CTF-Face (UT4 map) • CTF-Pistola • CTF-Plaza • CTF-Polaris • CTF-Quick • CTF-TitanPass • CTF-Volcano
Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *