Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OverRide — Binary exploitation e Reverse-engineering (da assembly a C) | Kitploit
Strumenti/GitHubGitHub/anyaschukin/override
Reverse EngineeringCTFApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubanyaschukin/override

OverRide

Binary exploitation e Reverse-engineering (da assembly a C)

Vedi Repository
72155 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OverRide

Esplora il disassemblaggio, l'exploit dei binari e il reverse-engineering attraverso 10 piccole sfide.

Nella cartella di ogni livello troverai:

  • flag - password per il livello successivo

  • README.md - come trovare la password

  • source.c - il binario reverse-engineered

  • dissasembly_notes.md - note sull'assembly

Vedi il subject per maggiori dettagli.

Per altro divertimento con gdb e exploit, dai un'occhiata al progetto precedente RainFall.

Punteggio Finale 125/100

Per iniziare

Prima scarica da 42 OverRide.iso.

Configurazione della macchina virtuale

Su Mac OSX, installa VirtualBox.

In VirtualBox crea una nuova VM (clicca su Nuova).

  • Nome e sistema operativo - Tipo: Linux, Versione: (Oracle 64-bit)

Procedi attraverso tutti i passaggi successivi con le impostazioni predefinite:

  • Dimensione memoria: 4MB
  • Disco rigido: Crea un disco ora
  • Tipo di file del disco rigido: VDI (VirtualBox Disk Image)
  • Archiviazione su disco fisico: Allocazione dinamica
  • Dimensione file: 12,00GB

Successivamente clicca Impostazioni > Rete > Scheda 1 > Connesso a: Adattatore bridge.

Sempre nelle impostazioni clicca Archiviazione > A destra di "Controller: IDE", c'è un'icona CD con un segno + (aggiungi unità ottica). Clicca Aggiungi immagine disco, e seleziona OverRide.iso.

Clicca Avvia per avviare la VM, una volta in esecuzione dovrebbe mostrare l'indirizzo IP della VM e chiedere all'utente di effettuare il login.

Connessione SSH

Accedi da una shell separata come utente level00 con password level00.

ssh level00@{VM_IP} -p 4242

Avanzamento di livello

Come utente level00 l'obiettivo è leggere la password per l'utente level01, che si trova in /home/users/level01/.pass. Tuttavia, l'utente level00 non ha i permessi per leggere questo file.

Nella home folder dell'utente level00 c'è un binario level00 con SUID impostato e proprietario level01.

Ciò significa che quando eseguiamo il binario level00, lo facciamo con i permessi dell'utente level01.

Dobbiamo trovare una vulnerabilità nel binario level00 con gdb. Poi sfruttare la vulnerabilità per eseguire system("/bin/sh"), aprendo una shell come utente level01 dove abbiamo i permessi per leggere la password.

cat /home/users/level01/.pass

Poi accedi come utente level01.

su level01

Ripeti per ogni livello.

Binario reverse-engineered

Per ogni livello, abbiamo reverse-engineered il source.c originale esaminando il disassemblaggio gdb del binario.

Panoramica dei livelli

  • 0 - Password hardcoded

  • 1 - Attacco Ret2Libc

  • 2 - Attacco printf() format string

  • 3 - Password a forza bruta

  • 4 - gets() stack overflow + Attacco Return-to-libc

  • 5 - Shellcode in variabile d'ambiente + attacco printf() format string

  • 6 - Valore hash scopribile con gdb

  • 7 - Attacco Ret2Libc su tabella dati non protetta

  • 8 - Il binario fa il backup della password tramite symlink

  • 9 - Errore off-by-one

Team

Ho scritto questo progetto in team con il super talentuoso @dfinnis.

Scarica lo strumento