Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
GOATCasino — Si tratta di una distribuzione Truffle di smart contract volutamente vulnerabile, pensata per consentire a chi è interessato alla sicurezza degli smart contract di sfruttare un'ampia gamma di vulnerabilità in un ambiente sicuro. | Kitploit
Strumenti/GitHubGitHub/nccgroup/goatcasino
Analisi delle VulnerabilitàAnalisi del CodiceExploitCTFApprendimento e FormazioneLab e Pratica
GitHubnccgroup/goatcasino

GOATCasino

Si tratta di una distribuzione Truffle di smart contract volutamente vulnerabile, pensata per consentire a chi è interessato alla sicurezza degli smart contract di sfruttare un'ampia gamma di vulnerabilità in un ambiente sicuro.

Vedi Repository
120287 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Benvenuti al GOAT Casino!

Metti alla prova la tua fortuna (o le tue abilità) nei vari giochi del casinò per vincere favolosi token e premi!

Questo progetto è in fase di sviluppo, quindi al momento potrebbe esserci una quantità deludente di giochi, ma altri arriveranno e nel frattempo ci sono molte cose da sfruttare.

Per iniziare:

  1. Installa le dipendenze

    1. L'ultima versione di node
    2. sudo apt install npm
    3. sudo npm install -g truffle ganache-cli
  2. Esegui ./start_challenge.sh per avviare testrpc, distribuire il casinò sulla tua testnet locale e iniziare a simulare gli altri giocatori

  3. Esamina il codice nella directory contracts/ per trovare vulnerabilità

  4. Crea script proof of concept per ottenere più CasinoTokens possibile! (se sei bloccato, guarda gli script degli utenti simulati nella directory exec/simuilated-users/ per farti un'idea di come interagire con i contratti)

Regole:

  1. Esegui azioni solo come "attacker", che è il primo account in testrpc. Ti ho semplificato le cose perché è l'account che truffle userà di default, ma se vuoi essere sicuro di avere ragione, puoi usare la libreria in GOATlib/GOATConfig.js e usare GOATConfig.accounts.attacker per tutte le tue chiamate. So che hai accesso ai veri account proprietari e agli altri giocatori, dato che è su testrpc, e non sono impressionato dal tuo script che scorre gli account e chiama transfer.
  2. Puoi modificare i contratti/il codice di deployment/gli utenti simulati quanto vuoi per scopi di debug, ma tieni presente che le tue soluzioni devono funzionare sul codice non modificato alla fine.

Struttura delle directory:

  • GOATlib/: Libreria con il codice usato dai vari file JavaScript.
  • build/: La directory che Truffle crea quando compila il progetto. Contiene informazioni su tutti i contratti del progetto, inclusi il bytecode compilato e gli indirizzi dei contratti distribuiti.
  • contracts/: Il codice degli smart contract.
  • exec/simulated-users/: Script che controllano i giocatori simulati che partecipano ai vari giochi.
  • exec/examples: Script di esempio a cui puoi fare riferimento quando crei i tuoi exploit
  • migrations/: script eseguiti da truffle per il deployment. Vengono eseguiti in ordine alfabetico e possono offrire informazioni su come i contratti vengono inizializzati e su come si incastrano tra loro.

Descrizioni dei contratti

Tutti i giochi del GOATCasino usano un token conforme allo standard ERC20, definito nel file CasinoToken.sol. Il CasinoToken fa uso di alcuni contratti zeppelin ampiamente utilizzati per implementare gran parte delle funzionalità standard di un token. Puoi usare il contratto definito in CasinoExchange.sol per comprare e vendere CasinoTokens in cambio di ether.

Il file Faucet.sol definisce un contratto che può essere usato una volta per utente per ottenere una fornitura gratuita di CasinoTokens per provare i giochi.

Il contratto Vault.sol detiene una riserva di fondi a cui il proprietario può accedere. Porzioni uguali dei fondi del vault sono protette da metodi separati di controllo degli accessi, al fine di proteggere meglio i fondi se un metodo dovesse rivelarsi insufficiente.

Infine, l'unico gioco nel casinò al momento è la lotteria. Gli utenti possono acquistare biglietti per numero da 0 a 255. Ogni minuto, un utente può attivare la funzione checkWin per generare il numero del biglietto vincente, premiare il vincitore con il montepremi (meno la commissione della casa) e iniziare un nuovo round cancellando i biglietti acquistati. Se nessuno ha acquistato il biglietto vincente, il round continua per un altro minuto di acquisti prima che possa essere scelto un nuovo biglietto vincente.

Scarica lo strumento