OverTheWire Leviathan — guía y progreso

Wargame legal y educativo, el paso natural después de Bandit. Más corto (8 niveles, 0→7) y con un foco claro: binarios setuid mal programados y cómo abusarlos para escalar de un usuario al siguiente. Aquí tienes el walkthrough de todos los niveles + tu tabla de progreso.

Cómo se juega

  1. Te conectas al nivel N:
ssh [email protected] -p 2223

(El nivel 0 usa la contraseña leviathan0. Ojo: puerto 2223, no el 2220 de Bandit.) 2. Resuelves el reto → la contraseña del siguiente nivel suele estar en /etc/leviathan_pass/leviathanN+1. 3. exit y entras al siguiente. El nivel 7 es el final (mensaje de felicitación). 4. Páginas oficiales con pistas: https://overthewire.org/wargames/leviathan/

Úsalos así: intenta el nivel tú primero; si te atascas, mira el paso concreto. No leas la solución entera de golpe.

Concepto transversal: casi todos los niveles giran en torno a un binario SUID (corre con los privilegios de su dueño). Tus dos herramientas estrella: ltrace (ver qué llamadas hace el binario, p.ej. con qué cadena compara tu contraseña) y los symlinks (engañar a un binario para que lea un fichero protegido). Conecta con 06-seguridad-de-sistemas-y-hardening.

Walkthroughs (todos los niveles)

Mi progreso (rellena a mano)

Bajo riesgo (es un juego), pero por hábito: no subas este archivo con contraseñas a un repo público.

NivelQué aprendíContraseña obtenida
0→1archivos ocultos + grep
1→2setuid + ltrace
2→3system() + espacio + symlink
3→4setuid + ltrace
4→5binario → ASCII
5→6symlink a fichero protegido
6→7fuerza bruta PIN 4 dígitos

Conexiones