Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OverRide — 二进制漏洞利用与逆向工程(从汇编到C语言) | Kitploit
工具/GitHubGitHub/anyaschukin/override
逆向工程CTF学习与教育二进制利用实验室与实践
GitHubanyaschukin/override

OverRide

二进制漏洞利用与逆向工程(从汇编到C语言)

查看仓库
721545年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OverRide

通过10个小挑战探索反汇编、二进制漏洞利用和逆向工程。

在每个级别的文件夹中,您将找到:

  • flag - 下一关的密码

  • README.md - 如何找到密码

  • source.c - 逆向工程后的二进制文件

  • dissasembly_notes.md - 汇编笔记

更多详情请参见题目。

想体验更多gdb和漏洞利用的乐趣,请查看之前的项目RainFall。

最终得分 125/100

开始

首先从42下载OverRide.iso。

虚拟机设置

在Mac OSX上,安装VirtualBox。

在VirtualBox中创建新虚拟机(点击新建)。

  • 名称和操作系统 - 类型:Linux,版本:(Oracle 64-bit)

继续接受所有默认设置:

  • 内存大小:4MB
  • 硬盘:现在创建磁盘
  • 硬盘文件类型:VDI(VirtualBox磁盘映像)
  • 物理硬盘存储:动态分配
  • 文件大小:12.00GB

接下来点击设置 > 网络 > 适配器1 > 连接方式:桥接网卡。

仍在设置中,点击存储 > "控制器: IDE"右侧,有一个带加号的CD图标(添加光驱)。 点击添加光盘映像,然后选择OverRide.iso。

点击启动来启动虚拟机,运行后应显示虚拟机IP地址并提示用户登录。

SSH连接

从另一个shell以用户level00身份登录,密码为level00。

ssh level00@{VM_IP} -p 4242

升级

作为用户level00,目标是读取用户level01的密码,该密码位于*/home/users/level01/.pass*。但是,用户level00没有权限读取此文件。

在用户level00的主文件夹中,有一个设置了SUID且所有者为level01的二进制文件level00。

这意味着当我们执行二进制文件level00时,我们拥有用户level01的权限。

我们必须使用gdb在二进制文件level00中找到漏洞。然后利用该漏洞运行system("/bin/sh"),以用户level01的身份打开一个shell,从而拥有读取密码的权限。

cat /home/users/level01/.pass

然后以用户level01身份登录。

su level01

每关重复此过程。

逆向工程后的二进制文件

对于每个级别,我们通过检查二进制文件的gdb反汇编,逆向工程出原始的source.c。

关卡概览

  • 0 - 硬编码密码
  • 1 - Ret2Libc攻击
  • 2 - printf()格式化字符串攻击
  • 3 - 暴力破解密码
  • 4 - gets()栈溢出 + 返回libc攻击
  • 5 - 环境变量中的Shellcode + printf()格式化字符串攻击
  • 6 - 可通过gdb发现的哈希值
  • 7 - 对未保护数据表的Ret2Libc攻击
  • 8 - 通过符号链接备份密码的二进制文件
  • 9 - 差一错误

团队

我与才华横溢的@dfinnis组队完成了这个项目。

下载工具