Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Rainfall — Introduzione allo sfruttamento dei binari ELF. | Kitploit
Strumenti/GitLabGitLab/qduarte-42/rainfall
ExploitReverse EngineeringShellcodeDebuggerCTFApprendimento e FormazioneBinary ExploitationLab e Pratica
GitLabqduarte-42/rainfall

Rainfall

Introduzione allo sfruttamento dei binari ELF.

Vedi Repository
510 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Rainfall

Rainfall è una sfida ISO leggermente più complessa di Snow Crash. Dovrai immergerti nel reverse engineering, imparare a ricostruire un codice e comprenderlo per individuare le vulnerabilità. Riuscirai a raggiungere l'ultimo livello?

Descrizione

Rainfall è un progetto del ramo cybersecurity della scuola 42, che segue Snow Crash, ma il cui obiettivo è sfruttare file in formato ELF come eseguibili C.

Per ottenere le password di ogni livello è necessario utilizzare diverse tecniche:

  • buffer overflow
  • format string vulnerability
  • shellcode creation
  • GOT overwrite

È richiesta una buona conoscenza del linguaggio Assembly (x86 e x86-64) e di GDB per comprendere gli eseguibili C disassemblati.

Valutazione

Abbiamo validato questo progetto a marzo 2025, con un punteggio di 125/100.

Bonus validati

  • Completata la sfida bonus0
  • Completata la sfida bonus1
  • Completata la sfida bonus2
  • Completata la sfida bonus3

Installazione

Per iniziare questo progetto, devi prima scaricare e installare l'ISO fornito da 42.
Poi devi utilizzare una macchina virtuale con l'ISO. Se usi VirtualBox, devi impostare l'opzione Attached to nel tab Network su .

Scarica lo strumento
Host-only Adapter

Utilizzo

Puoi collegarti al primo livello usando ssh. L'indirizzo IP viene visualizzato nella schermata home della VM e la porta è 4242. Le credenziali per il primo livello sono level0, sia per username che per password.

root@kitploit:~
ssh [email protected] -p 4242

Una volta effettuato l'accesso, dovrai trovare un modo per leggere il file .pass dell'utente del livello successivo. Si trova nella home directory di ogni utente.

root@kitploit:~
level0@RainFall:~$ ./level0 $(exploit)
$ cat /home/user/level1/.pass
?????????????????????
$ exit
level0@RainFall:~$ su level1
Password:
level1@RainFall:~$ _

Crediti

  • Il mio compagno lduheron per aver lavorato con me a questo progetto di gruppo.