Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Rainfall — مقدمة في استغلال ثنائيات ELF. | Kitploit
أدوات/GitLabGitLab/qduarte-42/rainfall
الاستغلالالهندسة العكسيةشيل كودمصممي الأخطاءCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitLabqduarte-42/rainfall

Rainfall

مقدمة في استغلال ثنائيات ELF.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Rainfall

Rainfall هو تحدي ISO أكثر تعقيدًا قليلاً من Snow Crash. ستحتاج إلى الغوص عميقًا في الهندسة العكسية، وتعلم إعادة بناء الكود، وفهمه لاكتشاف الأخطاء. هل ستصل إلى المستوى الأخير؟

الوصف

Rainfall هو مشروع من فرع الأمن السيبراني في 42، يتبع Snow Crash، ولكنه يهدف إلى استغلال ملفات بتنسيق ELF كبرامج C قابلة للتنفيذ.

يجب استخدام تقنيات مختلفة للحصول على كلمات المرور لكل مستوى:

  • تجاوز سعة المخزن المؤقت
  • ثغرة سلسلة التنسيق
  • إنشاء شيل كود
  • الكتابة فوق GOT

مطلوب معرفة جيدة بلغة التجميع (x86 و x86-64) و GDB لفهم البرامج C القابلة للتنفيذ المفككة.

التقييم

قمنا بتقييم هذا المشروع في مارس 2025، وحصلنا على درجة 125/100.

المكافآت المعتمدة

  • إكمال تحدي bonus0
  • إكمال تحدي bonus1
  • إكمال تحدي bonus2
  • إكمال تحدي bonus3

التثبيت

لبدء هذا المشروع، يجب عليك أولاً تنزيل وتثبيت ISO المقدمة من 42.
ثم تحتاج إلى استخدام جهاز افتراضي مع ISO. إذا كنت تستخدم VirtualBox، فيجب عليك ضبط إعداد Attached to في علامة التبويب Network على Host-only Adapter.

الاستخدام

يمكنك الاتصال بالمستوى الأول باستخدام ssh. عنوان IP معروض على الشاشة الرئيسية للجهاز الافتراضي والمنفذ هو 4242. بيانات اعتماد المستوى الأول هي level0 لكل من اسم المستخدم وكلمة المرور.

root@kitploit:~
ssh [email protected] -p 4242

بمجرد تسجيل الدخول، ستحتاج إلى إيجاد طريقة لقراءة ملف .pass لحساب المستخدم للمستوى التالي. يقع في الدليل الرئيسي لكل مستخدم.

root@kitploit:~
level0@RainFall:~$ ./level0 $(exploit)
$ cat /home/user/level1/.pass
?????????????????????
$ exit
level0@RainFall:~$ su level1
Password:
level1@RainFall:~$ _

الإسناد

  • زميلي lduheron للعمل معي في هذا المشروع الجماعي
تنزيل الأداة