Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GOATCasino — これは、スマートコントラクトセキュリティに関心のある人々が、安全な環境でさまざまな脆弱性を悪用できるようにすることを目的とした、意図的に脆弱性を含むスマートコントラクトのTruffleデプロイメントです。 | Kitploit
ツール/GitHubGitHub/nccgroup/goatcasino
脆弱性分析コード分析エクスプロイトCTF学習と教育ラボと実践
GitHubnccgroup/goatcasino

GOATCasino

これは、スマートコントラクトセキュリティに関心のある人々が、安全な環境でさまざまな脆弱性を悪用できるようにすることを目的とした、意図的に脆弱性を含むスマートコントラクトのTruffleデプロイメントです。

リポジトリを見る
120287年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GOAT Casinoへようこそ!

カジノのさまざまなゲームで運(またはスキル)を試して、素晴らしいトークンと賞品を勝ち取りましょう!

これは開発中のため、現時点ではがっかりするほどゲーム数が少ないかもしれません。しかし、今後さらに追加される予定で、それまでの間にも悪用できるものがたくさんあります。

始めるには:

  1. 依存関係をインストールする

    1. 最新版の node
    2. sudo apt install npm
    3. sudo npm install -g truffle ganache-cli
  2. ./start_challenge.sh を実行して、testrpc を起動し、カジノをローカルテストネットにデプロイし、他のプレイヤーのシミュレーションを開始します。

  3. 脆弱性を見つけるために contracts/ ディレクトリ内のコードを確認してください。

  4. できるだけ多くの CasinoTokens を獲得するための PoC(概念実証)スクリプトを作成しましょう!(行き詰まった場合は、exec/simuilated-users/ ディレクトリ内のシミュレーションユーザースクリプトを参照して、コントラクトとの対話方法の参考にしてください)

ルール:

  1. 「attacker」としてのみ行動してください。これは testrpc の最初のアカウントです。truffle がデフォルトで使用するアカウントなので簡単にしてあります。ただし、自分の操作が正しいかどうか確認したい場合は、GOATlib/GOATConfig.js のライブラリを使用し、すべての呼び出しに GOATConfig.accounts.attacker を使用できます。testrpc 上であるため、実際のオーナーアカウントや他のプレイヤーにアクセスできることは分かっています。アカウントを順番に切り替えて transfer を呼び出すだけのスクリプトには感心しません。
  2. デバッグの目的であれば、コントラクト/デプロイコード/シミュレーションユーザーを好きなだけ変更して構いません。ただし、最終的にはあなたのソリューションが未変更のコード上で動作する必要があることに留意してください。

ディレクトリ構造:

  • GOATlib/: さまざまなJavaScriptファイルで使用されるコードを含むライブラリ。
  • build/: Truffle がプロジェクトをコンパイルするときに作成するディレクトリ。プロジェクト内のすべてのコントラクトに関する情報(コンパイル済みバイトコードやデプロイ済みコントラクトのアドレスなど)が含まれています。
  • contracts/: スマートコントラクトのコード。
  • exec/simulated-users/: さまざまなゲームをプレイするシミュレーションされたギャンブラーを制御するスクリプト。
  • exec/examples: エクスプロイトを作成する際に参照できるサンプルスクリプト。
  • migrations/: デプロイのために truffle によって実行されるスクリプト。アルファベット順に実行され、コントラクトがどのように初期化され、どのように組み合わされるかについての洞察を得られます。

コントラクトの説明

GOATCasino のすべてのゲームは、CasinoToken.sol ファイルで定義されている ERC20 準拠のトークンを使用します。 CasinoToken は、トークンの標準機能の多くを実装するために、広く使用されている zeppelin コントラクトを利用しています。 CasinoExchange.sol で定義されているコントラクトを使用して、ether と引き換えに CasinoTokens を売買できます。

Faucet.sol ファイルは、ゲームを試すためにユーザーごとに1回だけ無料のCasinoTokensを入手できるコントラクトを定義しています。

Vault.sol コントラクトは、オーナーがアクセスできる資金の準備金を保持します。金庫の資金は均等な割合に分けられ、それぞれが別々のアクセス制御方法で保護されています。これは、ある方法が不十分であると判明した場合に資金をより良く保護するためです。

最後に、現在カジノにある唯一のゲームはロッタリーです。 ユーザーは0から255までの番号でチケットを購入できます。 毎分、ユーザーは checkWin 関数を呼び出して、当選チケット番号を生成し、勝者にハウスカット(運営側の取り分)を差し引いた賞金を付与し、購入済みチケットをクリアして新しいラウンドを開始できます。 当選チケットを誰も購入していなかった場合、ラウンドはさらに1分間の購入期間が続き、その後、新しい当選チケットが選ばれるようになります。

ツールをダウンロード