
一个三层挑战,演示直接磁盘挂载的影响。
| 级别 | 目标 | 技术 |
|---|---|---|
| 1 | 访问未加密的磁盘 | 在 grub 中将启动命令行设置为 init=/bin/bash |
| 2 | 破解 vault1 LUKS | 提取头部 → hashcat → 解锁并挂载保险库 |
| 3 | 破解 vault2 LUKS | 从 TPM 读取密钥 |
| 用户 | 密码 |
|---|---|
root | SynacktivSekurPasswd1337! |
operator | donthackmeplsss |
| LUKS 保险库 1 | ihatehackers! |
已在 Libvirt + QEMU 和模拟的 TIS TPM 2.0 上测试。
该挑战可通过装有 nix 包管理器的任意 Linux 发行版轻松远程部署:
# Enter the development shell to get the development dependencies
nix develop
# Deploy the challenge to a remote machine
# Vda is the disk type, use nvme or sda depending on disk type
just anywhere <vm-ip> vda
挑战部署到远程机器后,应执行 /root/setup-vault.sh 脚本来设置保险库。
关于该挑战的完整题解,请参见 WRITEUP.md。