内核 CTF 挑战
一系列用于学习内核安全概念的 Linux 内核漏洞利用挑战。
环境要求
- Linux 系统(已在 Ubuntu 上测试)
- 构建工具(gcc、make)
- 与你的内核版本匹配的 Linux 头文件
sudo apt-get update
sudo apt-get install build-essential linux-headers-$(uname -r)
挑战内容
第 1 关:基础缓冲区溢出
- 内核模块漏洞利用入门
- 简单的缓冲区溢出漏洞
- 适合初学者的起点
- 位于
/level1 目录
第 2 关:释放后使用
- 更高级的内核漏洞利用
- 笔记系统中的释放后使用漏洞
- 介绍内核堆的概念
- 位于
/level2 目录
第 3 关:竞态条件
- 高级内核漏洞利用
- 计数器管理系统中的多个竞态条件
- 侧重于并行执行与时序攻击
- 位于
/level3 目录
快速开始
- 克隆此仓库:
git clone https://github.com/0xCD4/kernel-CTF.git
cd kernel-CTF
- 选择一个挑战关卡并进入其目录:
cd level1 # 或 level2、level3
- 按照每个挑战目录中的 README.md 获取具体说明。
安全须知
- 这些挑战仅供教育目的使用
- 仅在测试环境中运行这些模块
- 内核漏洞利用可能导致系统崩溃——请尽可能使用虚拟机
作者
由 shadowintel 创建