Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OverRide — Explotación de binarios e ingeniería inversa (de ensamblador a C) | Kitploit
Herramientas/GitHubGitHub/anyaschukin/override
Ingeniería InversaCTFAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubanyaschukin/override

OverRide

Explotación de binarios e ingeniería inversa (de ensamblador a C)

Ver Repositorio
7215hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OverRide

Explora desensamblado, explotación binaria e ingeniería inversa a través de 10 pequeños desafíos.

En la carpeta de cada nivel encontrarás:

  • flag - contraseña para el siguiente nivel

  • README.md - cómo encontrar la contraseña

  • source.c - el binario con ingeniería inversa

  • dissasembly_notes.md - notas sobre asm

Consulta el tema para más detalles.

Para más diversión con gdb y explotación, echa un vistazo al proyecto anterior RainFall.

Puntuación Final 125/100

Comenzando

Primero descarga desde 42 OverRide.iso.

Configuración de Máquina Virtual

En Mac OSX, instala VirtualBox.

En VirtualBox crea una nueva MV (haz clic en Nuevo).

  • Nombre y sistema operativo - Tipo: Linux, Versión: (Oracle 64-bit)

Continúa a través de todos los pasos siguientes con la configuración predeterminada:

  • Tamaño de memoria: 4MB
  • Disco duro: Crear un disco ahora
  • Tipo de archivo de disco duro: VDI (Imagen de Disco de VirtualBox)
  • Almacenamiento en disco duro físico: Asignado dinámicamente
  • Tamaño de archivo: 12,00GB

A continuación, haz clic en Configuración > Red > Adaptador 1 > Conectado a: Adaptador puente.

Todavía en configuración, haz clic en Almacenamiento > A la derecha de "Controlador: IDE", hay un icono de CD con un signo + (agregar unidad óptica).

Haz clic en Agregar imagen de disco y selecciona OverRide.iso.

Haz clic en Iniciar para arrancar la MV; una vez en ejecución, debería mostrar la dirección IP de la MV y solicitar al usuario que inicie sesión.

Conexión SSH

Inicia sesión desde un shell separado como usuario level00 con la contraseña level00.

ssh level00@{VM_IP} -p 4242

Subir de Nivel

Como usuario level00, el objetivo es leer la contraseña para el usuario level01, que se encuentra en /home/users/level01/.pass. Sin embargo, el usuario level00 no tiene permisos para leer este archivo.

En la carpeta de inicio del usuario level00 hay un binario level00 con SUID establecido y propietario level01.

Esto significa que cuando ejecutamos el binario level00, lo hacemos con los permisos del usuario level01.

Debemos encontrar una vulnerabilidad en el binario level00 con gdb. Luego explotar la vulnerabilidad para ejecutar system("/bin/sh"), abriendo una shell como usuario level01 donde tengamos permisos para leer la contraseña.

cat /home/users/level01/.pass

Luego inicia sesión como usuario level01.

su level01

Repite para cada nivel.

Binario con ingeniería inversa

Para cada nivel, aplicamos ingeniería inversa al source.c original examinando el desensamblado de gdb del binario.

Resumen de Niveles

  • 0 - Contraseña hardcodeada

  • 1 - Ataque Ret2Libc

  • 2 - Ataque de cadena de formato printf()

  • 3 - Contraseña por fuerza bruta

  • 4 - Desbordamiento de pila gets() + Ataque Return-to-libc

  • 5 - Shellcode en variable de entorno + Ataque de cadena de formato printf()

  • 6 - Valor hash descubrible con gdb

  • 7 - Ataque Ret2Libc en tabla de datos desprotegida

  • 8 - El binario respalda la contraseña mediante enlace simbólico

  • 9 - Error de off-by-one

Equipo

Escribí este proyecto en equipo con el super talentoso @dfinnis.

Descargar herramienta