कर्नेल CTF चुनौतियाँ
कर्नेल सुरक्षा अवधारणाओं को सीखने के लिए Linux कर्नेल एक्सप्लॉइटेशन चुनौतियों का एक संग्रह।
आवश्यकताएँ
- Linux सिस्टम (Ubuntu पर परीक्षण किया गया)
- Build essentials (gcc, make)
- आपके कर्नेल संस्करण के लिए Linux headers
sudo apt-get update
sudo apt-get install build-essential linux-headers-$(uname -r)
चुनौतियाँ
स्तर 1: बेसिक बफ़र ओवरफ़्लो
- कर्नेल मॉड्यूल एक्सप्लॉइटेशन का परिचय
- सरल बफ़र ओवरफ़्लो भेद्यता
- शुरुआती लोगों के लिए अच्छा प्रारंभिक बिंदु
/level1 निर्देशिका में स्थित
स्तर 2: Use-After-Free
- अधिक उन्नत कर्नेल एक्सप्लॉइटेशन
- नोट-टेकिंग सिस्टम में Use-After-Free भेद्यता
- कर्नेल हीप अवधारणाओं का परिचय देता है
/level2 निर्देशिका में स्थित
स्तर 3: रेस कंडीशन
- उन्नत कर्नेल एक्सप्लॉइटेशन
- काउंटर प्रबंधन प्रणाली में कई रेस कंडीशन
- समानांतर निष्पादन और टाइमिंग हमलों पर केंद्रित
/level3 निर्देशिका में स्थित
शुरुआत करना
- इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/0xCD4/kernel-CTF.git
cd kernel-CTF
- एक चुनौती स्तर चुनें और उसकी निर्देशिका में जाएँ:
cd level1 # or level2, level3
- विशिष्ट निर्देशों के लिए प्रत्येक चुनौती निर्देशिका में README.md का पालन करें।
सुरक्षा सूचना
- ये चुनौतियाँ केवल शैक्षिक उद्देश्यों के लिए हैं
- इन मॉड्यूलों को केवल परीक्षण वातावरण में चलाएँ
- कर्नेल एक्सप्लॉइट आपके सिस्टम को क्रैश कर सकते हैं - यदि संभव हो तो VM का उपयोग करें
लेखक
shadowintel द्वारा निर्मित