Défis CTF sur le noyau
Une collection de défis d'exploitation du noyau Linux pour apprendre les concepts de sécurité du noyau.
Prérequis
- Système Linux (testé sur Ubuntu)
- Outils de compilation essentiels (gcc, make)
- En-têtes Linux correspondant à votre version de noyau
sudo apt-get update
sudo apt-get install build-essential linux-headers-$(uname -r)
Défis
Niveau 1 : Débordement de tampon basique
- Introduction à l'exploitation de modules du noyau
- Vulnérabilité simple de débordement de tampon
- Bon point de départ pour les débutants
- Situé dans le répertoire
/level1
Niveau 2 : Use-After-Free
- Exploitation du noyau plus avancée
- Vulnérabilité Use-After-Free dans un système de prise de notes
- Introduit les concepts de tas du noyau
- Situé dans le répertoire
/level2
Niveau 3 : Condition de course
- Exploitation avancée du noyau
- Conditions de course multiples dans un système de gestion de compteur
- Se concentre sur l'exécution parallèle et les attaques temporelles
- Situé dans le répertoire
/level3
Pour commencer
- Clonez ce dépôt :
git clone https://github.com/0xCD4/kernel-CTF.git
cd kernel-CTF
- Choisissez un niveau de défi et naviguez vers son répertoire :
cd level1 # or level2, level3
- Suivez le README.md dans chaque répertoire de défi pour des instructions spécifiques.
Avis de sécurité
- Ces défis sont à but éducatif uniquement
- N'exécutez ces modules que dans un environnement de test
- Les exploits du noyau peuvent faire planter votre système - utilisez une VM si possible
Auteur
Créé par shadowintel