Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Rainfall — Einführung in die Ausnutzung von ELF-Binärdateien. | Kitploit
Tools/GitLabGitLab/qduarte-42/rainfall
ExploitationReverse EngineeringShellcodeDebuggerCTFLernen & BildungBinary-ExploitationLabs & Praxis
GitLabqduarte-42/rainfall

Rainfall

Einführung in die Ausnutzung von ELF-Binärdateien.

Repository anzeigen
17vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Rainfall

Rainfall ist eine ISO-Herausforderung, die etwas komplexer ist als Snow Crash. Du wirst tief in das Reverse Engineering eintauchen müssen, lernen, einen Code zu rekonstruieren, und ihn verstehen, um Fehler zu erkennen. Wirst du die letzte Ebene erreichen?

Beschreibung

Rainfall ist ein Projekt aus dem Bereich Cybersicherheit der 42, das auf Snow Crash folgt, aber dessen Ziel es ist, Dateien im ELF-Format als C-Executables auszunutzen.

Verschiedene Techniken müssen verwendet werden, um die Passwörter für jede Ebene zu erhalten:

  • Pufferüberlauf
  • Format-String-Sicherheitslücke
  • Shellcode-Erstellung
  • GOT-Überschreiben

Gute Kenntnisse der Assemblersprache (x86 und x86-64) und von GDB sind erforderlich, um die disassemblierten C-Executables zu verstehen.

Bewertung

Wir haben dieses Projekt im März 2025 mit einer Punktzahl von 125/100 bestätigt.

Validierte Boni

  • Bonus0-Herausforderung abgeschlossen
  • Bonus1-Herausforderung abgeschlossen
  • Bonus2-Herausforderung abgeschlossen
  • Bonus3-Herausforderung abgeschlossen

Installation

Um mit diesem Projekt zu beginnen, musst du zuerst die von 42 bereitgestellte ISO herunterladen und installieren.
Dann musst du eine virtuelle Maschine mit der ISO verwenden. Wenn du VirtualBox verwendest, musst du die Einstellung Attached to im Reiter Network auf Host-only Adapter setzen.

Verwendung

Du kannst dich mit SSH mit der ersten Ebene verbinden. Die IP-Adresse wird auf dem Startbildschirm der VM angezeigt und der Port ist 4242. Die Anmeldedaten für die erste Ebene sind level0, sowohl für Benutzername als auch Passwort.

ssh [email protected] -p 4242

Sobald du angemeldet bist, musst du einen Weg finden, die .pass-Datei des Benutzerkontos der nächsten Ebene zu lesen. Sie befindet sich im Home-Verzeichnis jedes Benutzers.

level0@RainFall:~$ ./level0 $(exploit)
$ cat /home/user/level1/.pass
?????????????????????
$ exit
level0@RainFall:~$ su level1
Password:
level1@RainFall:~$ _

Danksagungen

  • Mein Kumpel lduheron für die Zusammenarbeit an diesem Gruppenprojekt
Tool herunterladen