Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Rainfall — ELF बाइनरीज़ के शोषण का परिचय। | Kitploit
उपकरण/GitLabGitLab/qduarte-42/rainfall
शोषणरिवर्स इंजीनियरिंगशेलकोडडीबगर्सCTFलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitLabqduarte-42/rainfall

Rainfall

ELF बाइनरीज़ के शोषण का परिचय।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rainfall

वर्षा एक ISO चुनौती है जो Snow Crash से थोड़ी अधिक जटिल है। आपको रिवर्स इंजीनियरिंग में गहराई से उतरना होगा, कोड को पुनर्निर्माण करना सीखना होगा, और दोषों का पता लगाने के लिए इसे समझना होगा। क्या आप अंतिम स्तर तक पहुँच पाएंगे?

विवरण

वर्षा 42 के साइबर सुरक्षा शाखा का एक प्रोजेक्ट है, जो Snow Crash का अनुसरण करता है, लेकिन इसका उद्देश्य ELF प्रारूप में फ़ाइलों को C निष्पादन योग्य के रूप में शोषण करना है।

प्रत्येक स्तर के पासवर्ड प्राप्त करने के लिए विभिन्न तकनीकों का उपयोग करना होगा:

  • बफ़र ओवरफ़्लो
  • फ़ॉर्मेट स्ट्रिंग भेद्यता
  • शेलकोड निर्माण
  • GOT ओवरराइट

डिस्सेंबल किए गए C निष्पादन योग्य को समझने के लिए असेंबली भाषा (x86 और x86-64) और GDB का अच्छा ज्ञान आवश्यक है।

मूल्यांकन

हमने इस प्रोजेक्ट को मार्च 2025 में 125/100 के स्कोर के साथ मान्य किया।

मान्य बोनस

  • बोनस0 चुनौती पूर्ण
  • बोनस1 चुनौती पूर्ण
  • बोनस2 चुनौती पूर्ण
  • बोनस3 चुनौती पूर्ण

स्थापना

इस प्रोजेक्ट को शुरू करने के लिए, आपको पहले 42 द्वारा प्रदान की गई ISO को डाउनलोड और इंस्टॉल करना होगा।
फिर आपको ISO के साथ एक वर्चुअल मशीन का उपयोग करना होगा। यदि VirtualBox का उपयोग कर रहे हैं, तो आपको Network टैब में Attached to सेटिंग को Host-only Adapter पर सेट करना होगा।

उपयोग

आप ssh का उपयोग करके पहले स्तर से कनेक्ट कर सकते हैं। IP पता VM के होम स्क्रीन पर प्रदर्शित होता है और पोर्ट 4242 है। पहले स्तर के लिए क्रेडेंशियल level0 हैं, उपयोगकर्ता नाम और पासवर्ड दोनों के लिए।

root@kitploit:~
ssh [email protected] -p 4242

एक बार लॉग इन करने के बाद, आपको अगले स्तर के उपयोगकर्ता खाते की .pass फ़ाइल पढ़ने का एक तरीका खोजना होगा। यह प्रत्येक उपयोगकर्ता की होम निर्देशिका में स्थित है।

root@kitploit:~
level0@RainFall:~$ ./level0 $(exploit)
$ cat /home/user/level1/.pass
?????????????????????
$ exit
level0@RainFall:~$ su level1
Password:
level1@RainFall:~$ _

क्रेडिट्स

  • मेरे साथी lduheron जिन्होंने इस समूह प्रोजेक्ट पर मेरे साथ काम किया
टूल डाउनलोड करें