Google Online Security Blog на русском
Подписаться
Виртуальное побег; Реальное вознаграждение: Представляем Google’s kvmCTF
Мариос Помонис, инженер по программному обеспечению в Google, объявил о запуске kvmCTF, программы поощрения обнаружения уязвимостей для гипервизора Kernel-based Virtual Machine (KVM). KVM - это широко используемый открытый гипервизор, разрабатываемый уже более 15 лет и являющийся ключевым для таких платформ как Android и Google Cloud. Google является активным вкладчиком в проект KVM и планирует выявлять и устранять уязвимости с помощью программы kvmCTF.Программа kvmCTF предлагает лабораторную среду, где участники могут войти в систему и использовать свои эксплоиты, чтобы получить флаги. В отличие от kernelCTF, kvmCTF фокусируется на уязвимостях zero-day, и участники не будут награждены за использование n-day уязвимостей. После того, как выйдет патч upstream, информация о zero-day уязвимости будет поделена с Google, обеспечивая компанию информацией в то же время, что и остальную часть сообщества open-source.Среда kvmCTF состоит из сервера bare metal, запускающего одну гостевую VM. Участники могут бронировать временные слоты, чтобы получить доступ к гостевой VM и попытаться выполнить атаку guest-to-host. Цель состоит в том, чтобы эксплуатировать zero-day уязвимость в подсистеме KVM ядра хоста. Если атака будет успешной, атакующий получит флаг, доказывающий его достижение. Серьезность атаки определяет размер награды, с разными уровнями в зависимости от типа эксплоита.Награды варьируются от $10,000 за относительную память read до $250,000 за полный выход из VM. Чтобы облегчить работу с уровнями relative memory write/read и denial of service, kvmCTF предлагает использовать хост с включенным KASAN. Триггерирование нарушения KASAN позволяет участникам получить флаг в качестве доказательства.Чтобы принять участие в kvmCTF, начните с чтения правил программы. Это даст вам информацию о том, как бронировать временной слот, подключаться к гостевой VM, получать флаги и докладывать о уязвимостях. Участники также могут связаться с командой в Discord для получения дополнительной помощи.