
Synacktiv की leHack 2026 चुनौती के स्रोत
डायरेक्ट डिस्क माउंटिंग के प्रभाव को प्रदर्शित करने वाली एक 3-स्तरीय चुनौती।
| स्तर | लक्ष्य | तकनीक |
|---|---|---|
| 1 | अनएन्क्रिप्टेड डिस्क तक पहुंचें | grub में बूट कमांडलाइन को init=/bin/bash पर सेट करें |
| 2 | vault1 LUKS को क्रैक करें | हेडर निकालें → hashcat → vault को अनलॉक करें और माउंट करें |
| 3 | vault2 LUKS को क्रैक करें | TPM से कुंजी पढ़ें |
| उपयोगकर्ता | पासवर्ड |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS vault 1 | ihatehackers! |
Libvirt + QEMU और एक इम्यूलेटेड TIS TPM 2.0 के साथ परीक्षण किया गया।
चुनौती को nix पैकेज मैनेजर के साथ किसी भी लिनक्स डिस्ट्रो से आसानी से दूरस्थ रूप से तैनात किया जा सकता है:
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
चुनौती को रिमोट मशीन पर तैनात करने के बाद, आपको vaults को सेटअप करने के लिए /root/setup-vault.sh स्क्रिप्ट चलानी चाहिए।
चुनौती के पूर्ण राइटअप के लिए WRITEUP.md देखें।