
Quellen von Synacktivs Herausforderung für leHack 2026
Eine 3-stufige Challenge, die die Auswirkungen des direkten Einhängens von Datenträgern demonstriert.
| Ebene | Ziel | Technik |
|---|---|---|
| 1 | Zugriff auf den unverschlüsselten Datenträger | Boot-Cmdline in grub auf init=/bin/bash setzen |
| 2 | LUKS von vault1 knacken | Header extrahieren → hashcat → entsperren & vault einhängen |
| 3 | LUKS von vault2 knacken | Den Schlüssel aus dem TPM lesen |
| Benutzer | Passwort |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS-Tresor 1 | ihatehackers! |
Getestet mit Libvirt + QEMU und einem emulierten TIS TPM 2.0.
Die Challenge kann problemlos aus der Ferne von jeder Linux-Distribution mit dem nix-Paketmanager bereitgestellt werden:
# Die Entwicklungsshell betreten, um die Entwicklungsabhängigkeiten zu erhalten
nix develop
# Die Challenge auf einem entfernten Rechner bereitstellen
# Vda ist der Datenträgertyp, je nach Datenträgertyp nvme oder sda verwenden
just anywhere <vm-ip> vda
Sobald die Challenge auf dem entfernten Rechner bereitgestellt wurde, solltest du das Skript /root/setup-vault.sh ausführen, um die Tresore einzurichten.
Eine vollständige Lösung der Challenge findest du in WRITEUP.md.