この分野で学べること
- 基本コマンドによる調査
- ファイルと権限の仕組み
- ログやプロセスから情報を探す方法
初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。
コマンド操作、ファイル権限、プロセスなど、セキュリティ学習に必要なLinuxの基礎を実践できます。
初めての方はLevel 1から始め、解けたら次の難易度へ進むのがおすすめです。
39件の問題から選べます。
Linux Level 2: ★★☆☆☆ このシステムには自作のdebパッケージがインストールされています。dpkgやaptを使ってパッケージの詳細情報を確認し、その説明文に隠された情報を見つけてください。
Linux Level 2: ★★☆☆☆ 複数のバックグラウンドプロセスが動いている中に、コマンドライン引数にフラグを持つものが1つ紛れています。psコマンドで一覧を確認し、それを見つけ出してください。
Linux Level 2: ★★☆☆☆ このシステムには複数のユーザーが登録されています。/etc/passwdをawkで解析して特定の条件に合うユーザーを見つけ、そのホームディレクトリの隠しファイルを確認してください。
Linux Level 2: ★★☆☆☆ ログローテーションによって一部の古いログファイルはgzip圧縮されています。展開せずに圧縮ファイルの中身を検索するコマンドを使ってフラグを探してください。
Linux Level 2: ★★☆☆☆ アプリケーションログとシステムログの複数ファイルが用意されています。DEBUGレベルの1行だけにフラグが埋め込まれているので、grepなどで絞り込んで見つけてください。
Linux Level 2: ★★☆☆☆ このシステムには複数の環境変数(ダミーの認証情報を含む)が設定されています。envコマンドで一覧を確認し、フラグを保持している変数を見つけてください。
Linux Level 3: ★★★☆☆ このシステムでは特定のバイナリにLinux capabilitiesが付与されています。SUIDビットではなくcapabilitiesを使った権限昇格の手法を探してみましょう。
Linux Level 3: ★★★☆☆ このシステムにはSUIDビットが付与された find コマンドのコピーがあります。GTFOBinsで知られる手法を使い、root権限のシェルを取得してください。
Linux Level 3: ★★★☆☆ バックグラウンドで動き続けるデーモンプロセスがあり、その環境変数の1つにフラグが設定されています。/procファイルシステムを使ってプロセスの情報を調べてください。
Linux Level 3: ★★★☆☆ 標準出力に何も表示しないバイナリが用意されています。straceでシステムコールを追跡し、どのファイルを開いて読み込んでいるのかを突き止めてください。
Linux Level 3: ★★★☆☆ rootが定期的に実行するクリーンアップスクリプトには、チェックと処理の間に隙(TOCTOU)があります。シンボリックリンクをうまく使ってこの隙を悪用してみてください。
Linux Level 4: ★★★★☆ このチャレンジは、/procインターフェースを持つ脆弱なカーネルモジュールを安全なユーザー空間シミュレーションとして解析します。提供されたドライバソース断片から特別なコマンドを見つけ、シミュレーターに渡して結果を確認して...
Linux Level 4: ★★★★☆ SUIDが付与された脆弱なCバイナリが用意されています。保護機構が無効化されたこのプログラムのバッファオーバーフローを突いて、隠された関数へ制御を移してください。
Linux Level 5: ★★★★★ このチャレンジは、eBPFルートキット調査を安全なオフライン証拠解析として再現します。eBPFをロードしたりホストカーネルを操作したりせず、提供されたbpftoolのスナップショットとマップダンプを調べて、隠されたファイ...
Linux Level 5: ★★★★★ このチャレンジは、Dirty COW(CVE-2016-5195)で使われたmmap、MAP_PRIVATE、madviseという要素を、安全で決定的なユーザー空間シミュレーションとして扱います。提供されたプログラムをコ...