Kernel-CTF-Herausforderungen
Eine Sammlung von Linux-Kernel-Exploitation-Herausforderungen zum Erlernen von Kernel-Sicherheitskonzepten.
Voraussetzungen
- Linux-System (getestet auf Ubuntu)
- Build-Essentials (gcc, make)
- Linux-Header für deine Kernel-Version
sudo apt-get update
sudo apt-get install build-essential linux-headers-$(uname -r)
Herausforderungen
Level 1: Einfacher Buffer Overflow
- Einführung in die Exploitation von Kernel-Modulen
- Einfache Buffer-Overflow-Schwachstelle
- Guter Einstiegspunkt für Anfänger
- Befindet sich im Verzeichnis
/level1
Level 2: Use-After-Free
- Fortgeschrittenere Kernel-Exploitation
- Use-After-Free-Schwachstelle in einem Notizsystem
- Führt in Kernel-Heap-Konzepte ein
- Befindet sich im Verzeichnis
/level2
Level 3: Race Condition
- Fortgeschrittene Kernel-Exploitation
- Mehrere Race Conditions in einem Zählerverwaltungssystem
- Fokus auf parallele Ausführung und Timing-Angriffe
- Befindet sich im Verzeichnis
/level3
Erste Schritte
- Klone dieses Repository:
git clone https://github.com/0xCD4/kernel-CTF.git
cd kernel-CTF
- Wähle ein Herausforderungslevel und navigiere in dessen Verzeichnis:
cd level1 # oder level2, level3
- Befolge die README.md in jedem Herausforderungsverzeichnis für spezifische Anweisungen.
Sicherheitshinweis
- Diese Herausforderungen dienen ausschließlich Bildungszwecken
- Führe diese Module nur in einer Testumgebung aus
- Kernel-Exploits können dein System zum Absturz bringen - verwende wenn möglich eine VM
Autor
Erstellt von shadowintel