Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OverRide — Exploração Binária e Engenharia Reversa (de assembly para C) | Kitploit
Ferramentas/GitHubGitHub/anyaschukin/override
Engenharia ReversaCTFAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubanyaschukin/override

OverRide

Exploração Binária e Engenharia Reversa (de assembly para C)

Ver Repositório
7215há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OverRide

Explore desmontagem, exploração binária & engenharia reversa através de 10 pequenos desafios.

Na pasta de cada nível você encontrará:

  • flag - senha para o próximo nível

  • README.md - como encontrar a senha

  • source.c - o binário com engenharia reversa

  • dissasembly_notes.md - notas sobre asm

Veja o subject para mais detalhes.

Para mais diversão com gdb & exploração confira o projeto anterior RainFall.

Final Score 125/100

Primeiros Passos

Primeiro, baixe de 42 OverRide.iso.

Configuração da Máquina Virtual

No Mac OSX, instale o VirtualBox.

No VirtualBox, crie uma nova VM (clique em New).

  • Nome e sistema operacional - Tipo: Linux, Versão: (Oracle 64-bit)

Continue por todas as próximas etapas com as configurações padrão:

  • Tamanho da memória: 4MB
  • Disco rígido: Criar um disco agora
  • Tipo de arquivo do disco rígido: VDI (VirtualBox Disk Image)
  • Armazenamento no disco rígido físico: Alocado dinamicamente
  • Tamanho do arquivo: 12,00GB

Em seguida, clique em Configurações > Rede > Adaptador 1 > Conectado a: Adaptador Bridge.

Ainda nas configurações, clique em Armazenamento > À direita de "Controlador: IDE", há um ícone de CD com um sinal de + (adicionar unidade óptica). Clique em Adicionar Imagem de Disco e selecione OverRide.iso.

Clique em Iniciar para iniciar a VM. Quando estiver em execução, ela deve mostrar o endereço IP da VM e solicitar que o usuário faça login.

Conexão SSH

Faça login de um shell separado como usuário level00 com a senha level00.

ssh level00@{VM_IP} -p 4242

Subir de Nível

Como usuário level00, o objetivo é ler a senha do usuário level01, encontrada em /home/users/level01/.pass. No entanto, o usuário level00 não tem permissões para ler este arquivo.

Na pasta home do usuário level00 há um binário level00 com SUID definido e proprietário level01.

Isso significa que quando executamos o binário level00, o fazemos com as permissões do usuário level01.

Devemos encontrar uma vulnerabilidade no binário level00 com gdb. Em seguida, explorar a vulnerabilidade para executar system("/bin/sh"), abrindo um shell como usuário level01 onde temos permissões para ler a senha.

cat /home/users/level01/.pass

Em seguida, faça login como usuário level01.

su level01

Repita para cada nível.

Binário com engenharia reversa

Para cada nível, fizemos engenharia reversa do source.c original examinando o disassembly gdb do binário.

Visão Geral dos Níveis

  • 0 - Senha codificada

  • 1 - Ataque Ret2Libc

  • 2 - Ataque de string de formato printf()

  • 3 - Força bruta de senha

  • 4 - Estouro de pilha gets() + Ataque Return-to-libc

  • 5 - Shellcode em variável de ambiente + Ataque de string de formato printf()

  • 6 - Valor de hash descoberto com gdb

  • 7 - Ataque Ret2Libc em tabela de dados desprotegida

  • 8 - Binário faz backup de senha via link simbólico

  • 9 - Erro de off-by-one

Equipe

Escrevi este projeto em equipe com o super talentoso @dfinnis.

Baixar ferramenta