
Sources du challenge de Synacktiv pour leHack 2026
Un défi à 3 niveaux démontrant l'impact du montage direct de disque.
| Niveau | Objectif | Technique |
|---|---|---|
| 1 | Accéder au disque non chiffré | Définir la ligne de commande de démarrage sur init=/bin/bash dans grub |
| 2 | Casser le LUKS vault1 | Extraire l'en-tête → hashcat → déverrouiller & monter le vault |
| 3 | Casser le LUKS vault2 | Lire la clé depuis le TPM |
| Utilisateur | Mot de passe |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS vault 1 | ihatehackers! |
Testé avec Libvirt + QEMU et un TIS TPM 2.0 émulé.
Le défi peut être facilement déployé à distance depuis n'importe quelle distribution Linux avec le gestionnaire de paquets nix :
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
Une fois le défi déployé sur la machine distante, vous devriez exécuter le script /root/setup-vault.sh pour configurer les vaults.
Voir WRITEUP.md pour une solution complète du défi.