
Sorgenti della challenge di Synacktiv per leHack 2026
Una sfida a 3 livelli che dimostra l'impatto del montaggio diretto del disco.
| Livello | Obiettivo | Tecnica |
|---|---|---|
| 1 | Accedi al disco non cifrato | Imposta il cmdline di boot a init=/bin/bash in grub |
| 2 | Cracka il LUKS vault1 | Estrai header → hashcat → sblocca e monta il vault |
| 3 | Cracka il LUKS vault2 | Leggi la chiave dalla TPM |
| Utente | Password |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS vault 1 | ihatehackers! |
Testato con Libvirt + QEMU e un TIS TPM 2.0 emulato.
La sfida può essere facilmente distribuita in remoto da qualsiasi distribuzione Linux con il gestore di pacchetti nix:
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
Una volta distribuita la sfida sulla macchina remota, dovresti eseguire lo script /root/setup-vault.sh per configurare i vault.
Vedi WRITEUP.md per un writeup completo della sfida.