
ELF बाइनरीज़ के शोषण का परिचय।
वर्षा एक ISO चुनौती है जो Snow Crash से थोड़ी अधिक जटिल है। आपको रिवर्स इंजीनियरिंग में गहराई से उतरना होगा, कोड को पुनर्निर्माण करना सीखना होगा, और दोषों का पता लगाने के लिए इसे समझना होगा। क्या आप अंतिम स्तर तक पहुँच पाएंगे?
वर्षा 42 के साइबर सुरक्षा शाखा का एक प्रोजेक्ट है, जो Snow Crash का अनुसरण करता है, लेकिन इसका उद्देश्य ELF प्रारूप में फ़ाइलों को C निष्पादन योग्य के रूप में शोषण करना है।
प्रत्येक स्तर के पासवर्ड प्राप्त करने के लिए विभिन्न तकनीकों का उपयोग करना होगा:
डिस्सेंबल किए गए C निष्पादन योग्य को समझने के लिए असेंबली भाषा (x86 और x86-64) और GDB का अच्छा ज्ञान आवश्यक है।
हमने इस प्रोजेक्ट को मार्च 2025 में 125/100 के स्कोर के साथ मान्य किया।
इस प्रोजेक्ट को शुरू करने के लिए, आपको पहले 42 द्वारा प्रदान की गई ISO को डाउनलोड और इंस्टॉल करना होगा।
फिर आपको ISO के साथ एक वर्चुअल मशीन का उपयोग करना होगा। यदि VirtualBox का उपयोग कर रहे हैं, तो आपको Network टैब में Attached to सेटिंग को Host-only Adapter पर सेट करना होगा।
आप ssh का उपयोग करके पहले स्तर से कनेक्ट कर सकते हैं। IP पता VM के होम स्क्रीन पर प्रदर्शित होता है और पोर्ट 4242 है। पहले स्तर के लिए क्रेडेंशियल level0 हैं, उपयोगकर्ता नाम और पासवर्ड दोनों के लिए।
ssh [email protected] -p 4242
एक बार लॉग इन करने के बाद, आपको अगले स्तर के उपयोगकर्ता खाते की .pass फ़ाइल पढ़ने का एक तरीका खोजना होगा। यह प्रत्येक उपयोगकर्ता की होम निर्देशिका में स्थित है।
level0@RainFall:~$ ./level0 $(exploit)
$ cat /home/user/level1/.pass
?????????????????????
$ exit
level0@RainFall:~$ su level1
Password:
level1@RainFall:~$ _