
Introduzione allo sfruttamento dei binari ELF.
Rainfall è una sfida ISO leggermente più complessa di Snow Crash. Dovrai immergerti nel reverse engineering, imparare a ricostruire un codice e comprenderlo per individuare le vulnerabilità. Riuscirai a raggiungere l'ultimo livello?
Rainfall è un progetto del ramo cybersecurity della scuola 42, che segue Snow Crash, ma il cui obiettivo è sfruttare file in formato ELF come eseguibili C.
Per ottenere le password di ogni livello è necessario utilizzare diverse tecniche:
È richiesta una buona conoscenza del linguaggio Assembly (x86 e x86-64) e di GDB per comprendere gli eseguibili C disassemblati.
Abbiamo validato questo progetto a marzo 2025, con un punteggio di 125/100.
Per iniziare questo progetto, devi prima scaricare e installare l'ISO fornito da 42.
Poi devi utilizzare una macchina virtuale con l'ISO. Se usi VirtualBox, devi impostare l'opzione Attached to nel tab Network su .
Host-only AdapterPuoi collegarti al primo livello usando ssh. L'indirizzo IP viene visualizzato nella schermata home della VM e la porta è 4242. Le credenziali per il primo livello sono level0, sia per username che per password.
ssh [email protected] -p 4242
Una volta effettuato l'accesso, dovrai trovare un modo per leggere il file .pass dell'utente del livello successivo. Si trova nella home directory di ogni utente.
level0@RainFall:~$ ./level0 $(exploit)
$ cat /home/user/level1/.pass
?????????????????????
$ exit
level0@RainFall:~$ su level1
Password:
level1@RainFall:~$ _