가상 탈출; 실제 보상: Google의 kvmCTF 소개
Google의 소프트웨어 엔지니어인 Marios Pomonis가 Kernel-based Virtual Machine(KVM) 하이퍼바이저에 대한 취약점 보상 프로그램인 kvmCTF를 출시했다고 발표했습니다. KVM은 15년 이상 개발되어 온 널리 사용되는 오픈 소스 하이퍼바이저로 Android 및 Google Cloud와 같은 플랫폼에 필수적입니다. Google은 KVM 프로젝트의 적극적인 기여자로 kvmCTF 프로그램을 통해 취약점을 확인하고 해결하는 것을 목표로 합니다.kvmCTF 프로그램은 참가자들이 로그인하여 취약점을 사용하여 플래그를 획득할 수 있는 실험실 환경을 제공합니다. kernelCTF와 달리 kvmCTF는 제로 데이 취약점에 초점을 맞추고 있으며, 참가자들은 n-데이 취약점을 사용하여 보상을 받지 못합니다. 업스트림 패치가 출시되면 제로 데이 취약점에 대한 정보가 Google에 공유되며, Google은 오픈 소스 커뮤니티와 동시에 정보를 받게 됩니다.kvmCTF 환경은 베어 메탈 호스트에서 싱글 게스트 VM을 실행합니다. 참가자들은 게스트 VM에 액세스하고 호스트-게스트 공격을 시도할 수 있는 시간 슬롯을 예약할 수 있습니다. 목표는 호스트 커널의 KVM 하위 시스템에서 제로 데이 취약점을 악용하는 것입니다. 성공하면 공격자는 업적을 증명하는 플래그를 획득할 수 있습니다. 공격의 심각도에 따라 보상 금액이 결정되며, 취약점의 유형에 따라 다른 티어가 있습니다.보상은 상대적 메모리 읽기 위해 $10,000부터 완전한 VM 탈출에 $250,000까지 다양합니다. kvmCTF는 KASAN이 활성화된 호스트를 사용하여 상대적 메모리 쓰기/읽기 티어 및 서비스 거부를 용이하게 합니다. KASAN 위반이 트리거되면 참가자들은 업적을 증명하는 플래그를 획득할 수 있습니다.kvmCTF에 참여하려면 먼저 프로그램의 규칙을 읽어보세요. 이렇게 하면 시간 슬롯 예약, 게스트 연결, 플래그 획득 및 취약점 보고 방법에 대한 정보를 얻을 수 있습니다. 참가자들은 추가 지원을 위해 Discord에서 팀과 연락할 수도 있습니다.