HC0N 2027: El badge Tamagotchi que lucha contra otros badges explotando stack overflows en RISC-V

HC0N 2027: El badge Tamagotchi que lucha contra otros badges explotando stack overflows en RISC-V
El HC0N 2027 badge es un dispositivo tipo Tamagotchi diseñado para el CTF de HC0N 2027 que permite a los participantes luchar contra otros badges de forma inalámbrica, explotando vulnerabilidades de stack overflow remoto en arquitectura RISC-V.

Cada badge funciona como una mascota virtual que puede 'luchar' contra otros badges cercanos: al lograr un desbordamiento de pila (stack overflow) remoto en el firmware del rival, logra corromper su pila de ejecución, robar su bandera (flag) y tomar control del dispositivo.

La arquitectura RISC-V del badge permite ejecutar código arbitrario mediante desbordamiento de pila en la pila de ejecución (stack smashing), sobrescribiendo la dirección de retorno y desviando el flujo de ejecución hacia shellcode inyectado que permite leer la memoria del rival y extraer su flag.

El firmware del badge contiene intencionalmente vulnerabilidades de stack overflow en los manejadores de comunicación inalámbrica, diseñadas como desafío educativo para que los participantes practiquen explotación de binarios RISC-V, ingeniería inversa de firmware y desarrollo de exploits de pila en un entorno real de CTF hardware.

El creador, Dreg (@therealdreg), investigador de hardware hacking y firmware, ha distribuido 100 placas personalizadas para HC0N 2027, cada una con un firmware único que contiene flags diferentes. Los participantes deben analizar el firmware (10k+ líneas), encontrar las vulnerabilidades de stack overflow en los endpoints de comunicación inalámbrica, desarrollar exploits RISC-V confiables y automatizar la extracción de flags de badges rivales.

La mecánica de batalla implica que dos badges se comunican por aire: el atacante envía un payload malicioso diseñado para desbordar el buffer de recepción del victimario, sobrescribir la pila con una ROP chain RISC-V que apunta a gadgets en el firmware, y ejecutar shellcode que vuelca la memoria del badge rival enviando la flag al atacante via el mismo canal inalámbrico.

Este badge representa una evolución en CTF hardware: combina ingeniería de hardware (PCB custom, RISC-V, radio), seguridad ofensiva (stack smashing, ROP chains, shellcode RISC-V), y gamificación (Tamagotchi que 'muere' al perder su flag). Los participantes deben dominar toolchains RISC-V (GCC, QEMU, OpenOCD), depuración JTAG/SWD, análisis estático/dinámico de firmware, y explotación de memoria en arquitectura Harvard modificada.

Fuente: Dreg (@therealdreg) / HC0N 2027 CTF - https://x.com/therealdreg / https://github.com/therealdreg