
Sources of Synacktiv's challenge for leHack 2026
Um desafio em 3 camadas que demonstra o impacto da montagem direta de disco.
| Nível | Objetivo | Técnica |
|---|---|---|
| 1 | Acessar o disco não criptografado | Definir o cmdline de boot para init=/bin/bash no grub |
| 2 | Quebrar o LUKS do vault1 | Extrair o cabeçalho → hashcat → desbloquear e montar o vault |
| 3 | Quebrar o LUKS do vault2 | Ler a chave do TPM |
| Usuário | Senha |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS vault 1 | ihatehackers! |
Testado com Libvirt + QEMU e um TIS TPM 2.0 emulado.
O desafio pode ser facilmente implantado remotamente a partir de qualquer distribuição Linux com o gerenciador de pacotes nix:
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
Depois que o desafio for implantado na máquina remota, você deve executar o script /root/setup-vault.sh para configurar os vaults.
Veja WRITEUP.md para um writeup completo do desafio.