
Synacktiv의 leHack 2026 챌린지 소스
직접 디스크 마운트의 영향을 보여주는 3단계 챌린지입니다.
| 단계 | 목표 | 기법 |
|---|---|---|
| 1 | 암호화되지 않은 디스크 접근 | grub에서 부팅 cmdline을 init=/bin/bash로 설정 |
| 2 | vault1 LUKS 크랙 | 헤더 추출 → hashcat → vault 잠금 해제 및 마운트 |
| 3 | vault2 LUKS 크랙 | TPM에서 키 읽기 |
| 사용자 | 비밀번호 |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS vault 1 | ihatehackers! |
Libvirt + QEMU 및 에뮬레이션된 TIS TPM 2.0으로 테스트되었습니다.
이 챌린지는 nix 패키지 매니저가 있는 어떤 Linux 배포판에서든 원격으로 쉽게 배포할 수 있습니다.
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
챌린지가 원격 머신에 배포된 후에는 /root/setup-vault.sh 스크립트를 실행하여 볼트를 설정해야 합니다.
이 챌린지의 전체 라이트업은 WRITEUP.md를 참조하세요.