
Fuentes del reto de Synacktiv para leHack 2026
Un reto de 3 niveles que demuestra el impacto del montaje directo de disco.
| Nivel | Objetivo | Técnica |
|---|---|---|
| 1 | Acceder al disco sin cifrar | Establecer la línea de comandos de arranque a init=/bin/bash en grub |
| 2 | Romper el LUKS de vault1 | Extraer la cabecera → hashcat → desbloquear y montar el vault |
| 3 | Romper el LUKS de vault2 | Leer la clave del TPM |
| Usuario | Contraseña |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS vault 1 | ihatehackers! |
Probado con Libvirt + QEMU y un TPM 2.0 TIS emulado.
El reto se puede desplegar fácilmente de forma remota desde cualquier distribución de Linux con el gestor de paquetes nix:
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
Una vez que el reto se haya desplegado en la máquina remota, debes ejecutar el script /root/setup-vault.sh para configurar los vaults.
Consulta WRITEUP.md para ver un writeup completo del reto.