Sfide CTF sul Kernel
Una raccolta di sfide di exploitation del Kernel Linux per apprendere i concetti di sicurezza del kernel.
Requisiti
- Sistema Linux (testato su Ubuntu)
- Build essentials (gcc, make)
- Header Linux per la tua versione del kernel
sudo apt-get update
sudo apt-get install build-essential linux-headers-$(uname -r)
Sfide
Livello 1: Buffer Overflow di base
- Introduzione all'exploitation dei moduli del kernel
- Semplice vulnerabilità di buffer overflow
- Buon punto di partenza per i principianti
- Situato nella directory
/level1
Livello 2: Use-After-Free
- Exploitation del kernel più avanzata
- Vulnerabilità Use-After-Free in un sistema di note-taking
- Introduce i concetti di heap del kernel
- Situato nella directory
/level2
Livello 3: Race Condition
- Exploitation del kernel avanzata
- Molteplici race condition in un sistema di gestione dei contatori
- Si concentra sull'esecuzione parallela e sugli attacchi di timing
- Situato nella directory
/level3
Per iniziare
- Clona questo repository:
git clone https://github.com/0xCD4/kernel-CTF.git
cd kernel-CTF
- Scegli un livello di sfida e naviga nella sua directory:
cd level1 # or level2, level3
- Segui il README.md in ciascuna directory di sfida per istruzioni specifiche.
Avviso di sicurezza
- Queste sfide sono solo a scopo educativo
- Esegui questi moduli solo in un ambiente di test
- Gli exploit del kernel possono mandare in crash il tuo sistema - usa una VM se possibile
Autore
Creato da shadowintel