
Источники задания Synacktiv для leHack 2026
Трёхуровневое задание, демонстрирующее последствия прямого монтирования диска.
| Уровень | Цель | Техника |
|---|---|---|
| 1 | Получить доступ к незашифрованному диску | Задать в grub параметры загрузки init=/bin/bash |
| 2 | Взломать LUKS-контейнер vault1 | Извлечь заголовок → hashcat → разблокировать и смонтировать хранилище |
| 3 | Взломать LUKS-контейнер vault2 | Считать ключ из TPM |
| Пользователь | Пароль |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS-хранилище 1 | ihatehackers! |
Протестировано с Libvirt + QEMU и эмулируемым TIS TPM 2.0.
Задание можно легко развернуть удалённо с любого Linux-дистрибутива с помощью пакетного менеджера nix:
# Войдите в dev shell, чтобы получить зависимости для разработки
nix develop
# Разверните задание на удалённой машине
# Vda — это тип диска, используйте nvme или sda в зависимости от типа диска
just anywhere <vm-ip> vda
После развёртывания задания на удалённой машине выполните скрипт /root/setup-vault.sh, чтобы настроить хранилища.
Полный разбор задания см. в WRITEUP.md.