
SynacktivのleHack 2026チャレンジのソース
直接ディスクマウントの影響を示す3層構成のチャレンジ。
| レベル | 目標 | 手法 |
|---|---|---|
| 1 | 暗号化されていないディスクにアクセスする | grub で起動コマンドラインを init=/bin/bash に設定する |
| 2 | vault1 LUKS をクラックする | ヘッダー抽出 → hashcat → ボールトのロック解除 & マウント |
| 3 | vault2 LUKS をクラックする | TPM から鍵を読み取る |
| ユーザー | パスワード |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS vault 1 | ihatehackers! |
Libvirt + QEMU とエミュレートされた TIS TPM 2.0 でテスト済み。
このチャレンジは、nix パッケージマネージャーを備えた任意の Linux ディストリビューションから簡単にリモートデプロイできます:
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
チャレンジがリモートマシンにデプロイされたら、/root/setup-vault.sh スクリプトを実行してボールトをセットアップしてください。
チャレンジの完全な解説は WRITEUP.md を参照してください。