165d88d04SJason A. Donenfeld // SPDX-License-Identifier: GPL-2.0
265d88d04SJason A. Donenfeld /*
365d88d04SJason A. Donenfeld * Copyright (C) 2015-2019 Jason A. Donenfeld <Jason@zx2c4.com>. All Rights Reserved.
465d88d04SJason A. Donenfeld */
565d88d04SJason A. Donenfeld
665d88d04SJason A. Donenfeld #define _GNU_SOURCE
765d88d04SJason A. Donenfeld #include <unistd.h>
865d88d04SJason A. Donenfeld #include <errno.h>
965d88d04SJason A. Donenfeld #include <string.h>
1065d88d04SJason A. Donenfeld #include <stdio.h>
1165d88d04SJason A. Donenfeld #include <stdlib.h>
1265d88d04SJason A. Donenfeld #include <stdbool.h>
1365d88d04SJason A. Donenfeld #include <fcntl.h>
14*829be057SJason A. Donenfeld #include <time.h>
1565d88d04SJason A. Donenfeld #include <sys/wait.h>
1665d88d04SJason A. Donenfeld #include <sys/mount.h>
1765d88d04SJason A. Donenfeld #include <sys/stat.h>
1865d88d04SJason A. Donenfeld #include <sys/types.h>
1965d88d04SJason A. Donenfeld #include <sys/io.h>
2065d88d04SJason A. Donenfeld #include <sys/ioctl.h>
2165d88d04SJason A. Donenfeld #include <sys/reboot.h>
2265d88d04SJason A. Donenfeld #include <sys/utsname.h>
2365d88d04SJason A. Donenfeld #include <sys/sendfile.h>
249a69a4c8SJason A. Donenfeld #include <sys/sysmacros.h>
2517b0128aSJason A. Donenfeld #include <sys/random.h>
2665d88d04SJason A. Donenfeld #include <linux/random.h>
2765d88d04SJason A. Donenfeld #include <linux/version.h>
2865d88d04SJason A. Donenfeld
poweroff(void)2965d88d04SJason A. Donenfeld __attribute__((noreturn)) static void poweroff(void)
3065d88d04SJason A. Donenfeld {
3165d88d04SJason A. Donenfeld fflush(stdout);
3265d88d04SJason A. Donenfeld fflush(stderr);
3365d88d04SJason A. Donenfeld reboot(RB_AUTOBOOT);
3465d88d04SJason A. Donenfeld sleep(30);
3565d88d04SJason A. Donenfeld fprintf(stderr, "\x1b[37m\x1b[41m\x1b[1mFailed to power off!!!\x1b[0m\n");
3665d88d04SJason A. Donenfeld exit(1);
3765d88d04SJason A. Donenfeld }
3865d88d04SJason A. Donenfeld
panic(const char * what)3965d88d04SJason A. Donenfeld static void panic(const char *what)
4065d88d04SJason A. Donenfeld {
4165d88d04SJason A. Donenfeld fprintf(stderr, "\n\n\x1b[37m\x1b[41m\x1b[1mSOMETHING WENT HORRIBLY WRONG\x1b[0m\n\n \x1b[31m\x1b[1m%s: %s\x1b[0m\n\n\x1b[37m\x1b[44m\x1b[1mPower off...\x1b[0m\n\n", what, strerror(errno));
4265d88d04SJason A. Donenfeld poweroff();
4365d88d04SJason A. Donenfeld }
4465d88d04SJason A. Donenfeld
4565d88d04SJason A. Donenfeld #define pretty_message(msg) puts("\x1b[32m\x1b[1m" msg "\x1b[0m")
4665d88d04SJason A. Donenfeld
print_banner(void)4765d88d04SJason A. Donenfeld static void print_banner(void)
4865d88d04SJason A. Donenfeld {
4965d88d04SJason A. Donenfeld struct utsname utsname;
5065d88d04SJason A. Donenfeld int len;
5165d88d04SJason A. Donenfeld
5265d88d04SJason A. Donenfeld if (uname(&utsname) < 0)
5365d88d04SJason A. Donenfeld panic("uname");
5465d88d04SJason A. Donenfeld
5565d88d04SJason A. Donenfeld len = strlen(" WireGuard Test Suite on ") + strlen(utsname.sysname) + strlen(utsname.release) + strlen(utsname.machine);
5665d88d04SJason A. Donenfeld printf("\x1b[45m\x1b[33m\x1b[1m%*.s\x1b[0m\n\x1b[45m\x1b[33m\x1b[1m WireGuard Test Suite on %s %s %s \x1b[0m\n\x1b[45m\x1b[33m\x1b[1m%*.s\x1b[0m\n\n", len, "", utsname.sysname, utsname.release, utsname.machine, len, "");
5765d88d04SJason A. Donenfeld }
5865d88d04SJason A. Donenfeld
seed_rng(void)5965d88d04SJason A. Donenfeld static void seed_rng(void)
6065d88d04SJason A. Donenfeld {
61ca93ca23SJason A. Donenfeld int bits = 256, fd;
6265d88d04SJason A. Donenfeld
6317b0128aSJason A. Donenfeld if (!getrandom(NULL, 0, GRND_NONBLOCK))
6417b0128aSJason A. Donenfeld return;
65ca93ca23SJason A. Donenfeld pretty_message("[+] Fake seeding RNG...");
66ca93ca23SJason A. Donenfeld fd = open("/dev/random", O_WRONLY);
6765d88d04SJason A. Donenfeld if (fd < 0)
68ca93ca23SJason A. Donenfeld panic("open(random)");
69ca93ca23SJason A. Donenfeld if (ioctl(fd, RNDADDTOENTCNT, &bits) < 0)
70ca93ca23SJason A. Donenfeld panic("ioctl(RNDADDTOENTCNT)");
7165d88d04SJason A. Donenfeld close(fd);
7265d88d04SJason A. Donenfeld }
7365d88d04SJason A. Donenfeld
set_time(void)74*829be057SJason A. Donenfeld static void set_time(void)
75*829be057SJason A. Donenfeld {
76*829be057SJason A. Donenfeld if (time(NULL))
77*829be057SJason A. Donenfeld return;
78*829be057SJason A. Donenfeld pretty_message("[+] Setting fake time...");
79*829be057SJason A. Donenfeld if (stime(&(time_t){1433512680}) < 0)
80*829be057SJason A. Donenfeld panic("settimeofday()");
81*829be057SJason A. Donenfeld }
82*829be057SJason A. Donenfeld
mount_filesystems(void)8365d88d04SJason A. Donenfeld static void mount_filesystems(void)
8465d88d04SJason A. Donenfeld {
8565d88d04SJason A. Donenfeld pretty_message("[+] Mounting filesystems...");
8665d88d04SJason A. Donenfeld mkdir("/dev", 0755);
8765d88d04SJason A. Donenfeld mkdir("/proc", 0755);
8865d88d04SJason A. Donenfeld mkdir("/sys", 0755);
8965d88d04SJason A. Donenfeld mkdir("/tmp", 0755);
9065d88d04SJason A. Donenfeld mkdir("/run", 0755);
9165d88d04SJason A. Donenfeld mkdir("/var", 0755);
9265d88d04SJason A. Donenfeld if (mount("none", "/dev", "devtmpfs", 0, NULL))
9365d88d04SJason A. Donenfeld panic("devtmpfs mount");
9465d88d04SJason A. Donenfeld if (mount("none", "/proc", "proc", 0, NULL))
9565d88d04SJason A. Donenfeld panic("procfs mount");
9665d88d04SJason A. Donenfeld if (mount("none", "/sys", "sysfs", 0, NULL))
9765d88d04SJason A. Donenfeld panic("sysfs mount");
9865d88d04SJason A. Donenfeld if (mount("none", "/tmp", "tmpfs", 0, NULL))
9965d88d04SJason A. Donenfeld panic("tmpfs mount");
10065d88d04SJason A. Donenfeld if (mount("none", "/run", "tmpfs", 0, NULL))
10165d88d04SJason A. Donenfeld panic("tmpfs mount");
10265d88d04SJason A. Donenfeld if (mount("none", "/sys/kernel/debug", "debugfs", 0, NULL))
10365d88d04SJason A. Donenfeld ; /* Not a problem if it fails.*/
10465d88d04SJason A. Donenfeld if (symlink("/run", "/var/run"))
10565d88d04SJason A. Donenfeld panic("run symlink");
10665d88d04SJason A. Donenfeld if (symlink("/proc/self/fd", "/dev/fd"))
10765d88d04SJason A. Donenfeld panic("fd symlink");
10865d88d04SJason A. Donenfeld }
10965d88d04SJason A. Donenfeld
enable_logging(void)11065d88d04SJason A. Donenfeld static void enable_logging(void)
11165d88d04SJason A. Donenfeld {
11265d88d04SJason A. Donenfeld int fd;
11365d88d04SJason A. Donenfeld pretty_message("[+] Enabling logging...");
11465d88d04SJason A. Donenfeld fd = open("/proc/sys/kernel/printk", O_WRONLY);
11565d88d04SJason A. Donenfeld if (fd >= 0) {
11665d88d04SJason A. Donenfeld if (write(fd, "9\n", 2) != 2)
11765d88d04SJason A. Donenfeld panic("write(printk)");
11865d88d04SJason A. Donenfeld close(fd);
11965d88d04SJason A. Donenfeld }
12065d88d04SJason A. Donenfeld fd = open("/proc/sys/debug/exception-trace", O_WRONLY);
12165d88d04SJason A. Donenfeld if (fd >= 0) {
12265d88d04SJason A. Donenfeld if (write(fd, "1\n", 2) != 2)
12365d88d04SJason A. Donenfeld panic("write(exception-trace)");
12465d88d04SJason A. Donenfeld close(fd);
12565d88d04SJason A. Donenfeld }
12665d88d04SJason A. Donenfeld }
12765d88d04SJason A. Donenfeld
kmod_selftests(void)12865d88d04SJason A. Donenfeld static void kmod_selftests(void)
12965d88d04SJason A. Donenfeld {
13065d88d04SJason A. Donenfeld FILE *file;
13165d88d04SJason A. Donenfeld char line[2048], *start, *pass;
13265d88d04SJason A. Donenfeld bool success = true;
13365d88d04SJason A. Donenfeld pretty_message("[+] Module self-tests:");
13465d88d04SJason A. Donenfeld file = fopen("/proc/kmsg", "r");
13565d88d04SJason A. Donenfeld if (!file)
13665d88d04SJason A. Donenfeld panic("fopen(kmsg)");
13765d88d04SJason A. Donenfeld if (fcntl(fileno(file), F_SETFL, O_NONBLOCK) < 0)
13865d88d04SJason A. Donenfeld panic("fcntl(kmsg, nonblock)");
13965d88d04SJason A. Donenfeld while (fgets(line, sizeof(line), file)) {
14065d88d04SJason A. Donenfeld start = strstr(line, "wireguard: ");
14165d88d04SJason A. Donenfeld if (!start)
14265d88d04SJason A. Donenfeld continue;
14365d88d04SJason A. Donenfeld start += 11;
14465d88d04SJason A. Donenfeld *strchrnul(start, '\n') = '\0';
14565d88d04SJason A. Donenfeld if (strstr(start, "www.wireguard.com"))
14665d88d04SJason A. Donenfeld break;
14765d88d04SJason A. Donenfeld pass = strstr(start, ": pass");
14865d88d04SJason A. Donenfeld if (!pass || pass[6] != '\0') {
14965d88d04SJason A. Donenfeld success = false;
15065d88d04SJason A. Donenfeld printf(" \x1b[31m* %s\x1b[0m\n", start);
15165d88d04SJason A. Donenfeld } else
15265d88d04SJason A. Donenfeld printf(" \x1b[32m* %s\x1b[0m\n", start);
15365d88d04SJason A. Donenfeld }
15465d88d04SJason A. Donenfeld fclose(file);
15565d88d04SJason A. Donenfeld if (!success) {
15665d88d04SJason A. Donenfeld puts("\x1b[31m\x1b[1m[-] Tests failed! \u2639\x1b[0m");
15765d88d04SJason A. Donenfeld poweroff();
15865d88d04SJason A. Donenfeld }
15965d88d04SJason A. Donenfeld }
16065d88d04SJason A. Donenfeld
launch_tests(void)16165d88d04SJason A. Donenfeld static void launch_tests(void)
16265d88d04SJason A. Donenfeld {
16365d88d04SJason A. Donenfeld char cmdline[4096], *success_dev;
16465d88d04SJason A. Donenfeld int status, fd;
16565d88d04SJason A. Donenfeld pid_t pid;
16665d88d04SJason A. Donenfeld
16765d88d04SJason A. Donenfeld pretty_message("[+] Launching tests...");
16865d88d04SJason A. Donenfeld pid = fork();
16965d88d04SJason A. Donenfeld if (pid == -1)
17065d88d04SJason A. Donenfeld panic("fork");
17165d88d04SJason A. Donenfeld else if (pid == 0) {
17265d88d04SJason A. Donenfeld execl("/init.sh", "init", NULL);
17365d88d04SJason A. Donenfeld panic("exec");
17465d88d04SJason A. Donenfeld }
17565d88d04SJason A. Donenfeld if (waitpid(pid, &status, 0) < 0)
17665d88d04SJason A. Donenfeld panic("waitpid");
17765d88d04SJason A. Donenfeld if (WIFEXITED(status) && WEXITSTATUS(status) == 0) {
17865d88d04SJason A. Donenfeld pretty_message("[+] Tests successful! :-)");
17965d88d04SJason A. Donenfeld fd = open("/proc/cmdline", O_RDONLY);
18065d88d04SJason A. Donenfeld if (fd < 0)
18165d88d04SJason A. Donenfeld panic("open(/proc/cmdline)");
18265d88d04SJason A. Donenfeld if (read(fd, cmdline, sizeof(cmdline) - 1) <= 0)
18365d88d04SJason A. Donenfeld panic("read(/proc/cmdline)");
18465d88d04SJason A. Donenfeld cmdline[sizeof(cmdline) - 1] = '\0';
18565d88d04SJason A. Donenfeld for (success_dev = strtok(cmdline, " \n"); success_dev; success_dev = strtok(NULL, " \n")) {
18665d88d04SJason A. Donenfeld if (strncmp(success_dev, "wg.success=", 11))
18765d88d04SJason A. Donenfeld continue;
18865d88d04SJason A. Donenfeld memcpy(success_dev + 11 - 5, "/dev/", 5);
18965d88d04SJason A. Donenfeld success_dev += 11 - 5;
19065d88d04SJason A. Donenfeld break;
19165d88d04SJason A. Donenfeld }
19265d88d04SJason A. Donenfeld if (!success_dev || !strlen(success_dev))
19365d88d04SJason A. Donenfeld panic("Unable to find success device");
19465d88d04SJason A. Donenfeld
19565d88d04SJason A. Donenfeld fd = open(success_dev, O_WRONLY);
19665d88d04SJason A. Donenfeld if (fd < 0)
19765d88d04SJason A. Donenfeld panic("open(success_dev)");
19865d88d04SJason A. Donenfeld if (write(fd, "success\n", 8) != 8)
19965d88d04SJason A. Donenfeld panic("write(success_dev)");
20065d88d04SJason A. Donenfeld close(fd);
20165d88d04SJason A. Donenfeld } else {
20265d88d04SJason A. Donenfeld const char *why = "unknown cause";
20365d88d04SJason A. Donenfeld int what = -1;
20465d88d04SJason A. Donenfeld
20565d88d04SJason A. Donenfeld if (WIFEXITED(status)) {
20665d88d04SJason A. Donenfeld why = "exit code";
20765d88d04SJason A. Donenfeld what = WEXITSTATUS(status);
20865d88d04SJason A. Donenfeld } else if (WIFSIGNALED(status)) {
20965d88d04SJason A. Donenfeld why = "signal";
21065d88d04SJason A. Donenfeld what = WTERMSIG(status);
21165d88d04SJason A. Donenfeld }
21265d88d04SJason A. Donenfeld printf("\x1b[31m\x1b[1m[-] Tests failed with %s %d! \u2639\x1b[0m\n", why, what);
21365d88d04SJason A. Donenfeld }
21465d88d04SJason A. Donenfeld }
21565d88d04SJason A. Donenfeld
ensure_console(void)21665d88d04SJason A. Donenfeld static void ensure_console(void)
21765d88d04SJason A. Donenfeld {
21865d88d04SJason A. Donenfeld for (unsigned int i = 0; i < 1000; ++i) {
21965d88d04SJason A. Donenfeld int fd = open("/dev/console", O_RDWR);
22065d88d04SJason A. Donenfeld if (fd < 0) {
22165d88d04SJason A. Donenfeld usleep(50000);
22265d88d04SJason A. Donenfeld continue;
22365d88d04SJason A. Donenfeld }
22465d88d04SJason A. Donenfeld dup2(fd, 0);
22565d88d04SJason A. Donenfeld dup2(fd, 1);
22665d88d04SJason A. Donenfeld dup2(fd, 2);
22765d88d04SJason A. Donenfeld close(fd);
22865d88d04SJason A. Donenfeld if (write(1, "\0\0\0\0\n", 5) == 5)
22965d88d04SJason A. Donenfeld return;
23065d88d04SJason A. Donenfeld }
23165d88d04SJason A. Donenfeld panic("Unable to open console device");
23265d88d04SJason A. Donenfeld }
23365d88d04SJason A. Donenfeld
clear_leaks(void)23465d88d04SJason A. Donenfeld static void clear_leaks(void)
23565d88d04SJason A. Donenfeld {
23665d88d04SJason A. Donenfeld int fd;
23765d88d04SJason A. Donenfeld
23865d88d04SJason A. Donenfeld fd = open("/sys/kernel/debug/kmemleak", O_WRONLY);
23965d88d04SJason A. Donenfeld if (fd < 0)
24065d88d04SJason A. Donenfeld return;
24165d88d04SJason A. Donenfeld pretty_message("[+] Starting memory leak detection...");
24265d88d04SJason A. Donenfeld write(fd, "clear\n", 5);
24365d88d04SJason A. Donenfeld close(fd);
24465d88d04SJason A. Donenfeld }
24565d88d04SJason A. Donenfeld
check_leaks(void)24665d88d04SJason A. Donenfeld static void check_leaks(void)
24765d88d04SJason A. Donenfeld {
24865d88d04SJason A. Donenfeld int fd;
24965d88d04SJason A. Donenfeld
25065d88d04SJason A. Donenfeld fd = open("/sys/kernel/debug/kmemleak", O_WRONLY);
25165d88d04SJason A. Donenfeld if (fd < 0)
25265d88d04SJason A. Donenfeld return;
25365d88d04SJason A. Donenfeld pretty_message("[+] Scanning for memory leaks...");
25465d88d04SJason A. Donenfeld sleep(2); /* Wait for any grace periods. */
25565d88d04SJason A. Donenfeld write(fd, "scan\n", 5);
25665d88d04SJason A. Donenfeld close(fd);
25765d88d04SJason A. Donenfeld
25865d88d04SJason A. Donenfeld fd = open("/sys/kernel/debug/kmemleak", O_RDONLY);
25965d88d04SJason A. Donenfeld if (fd < 0)
26065d88d04SJason A. Donenfeld return;
26165d88d04SJason A. Donenfeld if (sendfile(1, fd, NULL, 0x7ffff000) > 0)
26265d88d04SJason A. Donenfeld panic("Memory leaks encountered");
26365d88d04SJason A. Donenfeld close(fd);
26465d88d04SJason A. Donenfeld }
26565d88d04SJason A. Donenfeld
main(int argc,char * argv[])26665d88d04SJason A. Donenfeld int main(int argc, char *argv[])
26765d88d04SJason A. Donenfeld {
26865d88d04SJason A. Donenfeld ensure_console();
26965d88d04SJason A. Donenfeld print_banner();
27065d88d04SJason A. Donenfeld mount_filesystems();
271ca93ca23SJason A. Donenfeld seed_rng();
272*829be057SJason A. Donenfeld set_time();
27365d88d04SJason A. Donenfeld kmod_selftests();
27465d88d04SJason A. Donenfeld enable_logging();
27565d88d04SJason A. Donenfeld clear_leaks();
27665d88d04SJason A. Donenfeld launch_tests();
27765d88d04SJason A. Donenfeld check_leaks();
27865d88d04SJason A. Donenfeld poweroff();
27965d88d04SJason A. Donenfeld return 1;
28065d88d04SJason A. Donenfeld }
281