Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PwnCtfTool — أداة استغلال ret2win تلقائية لتحديات CTF. تجد إزاحة المكدس، وتولّي حمولات، وتدعم الاستغلال عن بُعد، وتربط GDB لتصحيح أخطاء ثنائيات x86. | Kitploit
أدوات/GitHubGitHub/diego-altf4/pwnctftool
توليد الحمولةالاستغلالCTFاختبار الاختراقاستغلال الملفات الثنائية
GitHubdiego-altf4/pwnctftool

PwnCtfTool

أداة استغلال ret2win تلقائية لتحديات CTF. تجد إزاحة المكدس، وتولّي حمولات، وتدعم الاستغلال عن بُعد، وتربط GDB لتصحيح أخطاء ثنائيات x86.

عرض المستودع
1414منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


أداة لتحديات ret2win.

root@kitploit:~
    ____                 ________  __________            __
   / __ \_      ______  / ____/ /_/ __/_  __/___  ____  / /
  / /_/ / | /| / / __ \/ /   / __/ /_  / / / __ \/ __ \/ / 
 / ____/| |/ |/ / / / / /___/ /_/ __/ / / /_/ / /_/ / /  
/_/     |__/|__/_/ /_/\____/\__/_/   /_/  \____/\____/_/   
                                                           
                By: DiegoAltF4 and Dbd4

مقدمة

يمكن استخدامه محلياً وعن بُعد (مع تحديد IP والمنفذ). يجد تلقائياً الإزاحة إلى مؤشر التعليمات (Instruction Pointer) المخزن في المكدس.

علاوة على ذلك، يمكن تكوينه لإرجاع شيل (shell). بشكل افتراضي، يطبع البيانات التي يستقبلها الاتصال (ربما العلم - flag).

كما يسمح بعرض الإزاحة إلى مؤشر التعليمات في المكدس ويدعم بنية x86 في كل من 32 بت و64 بت، ويمكن استخدامه لتصحيح الاستغلال باستخدام GDB.

المعاملات

المعاملالمعلومات
-fيشير إلى الثنائي المراد استغلاله (معامل إجباري).
-tيشير إلى الدالة الهدف التي نريد القفز إليها (معامل إجباري).
-vيشير إلى وضع المعلومات التفصيلية (verbose).
-vvيشير إلى أعلى قيمة تفصيلية، وضع التصحيح.
-gيسمح بإرفاق GDB لأغراض التصحيح.
--offsetيطبع الإزاحة إلى مؤشر التعليمات.
--shellيسمح بالحفاظ على جلسة تفاعلية بعد الاستغلال.
--remoteيسمح بالاستغلال على خادم بعيد.
--beforeيسمح بإضافة محتوى من ملف قبل الحمولة.
--afterيسمح بإضافة محتوى من ملف بعد الحمولة.

الاستخدام الأساسي:

root@kitploit:~
./PwnCtfTool.py -f vuln.bin -t flag_func

الاستخدام المتقدم مع أمثلة

في هذا الجزء، سنشرح الاستخدامات المختلفة للأداة مع أمثلة. لقد قمنا برفع قائمة من الثنائيات القابلة للاستغلال وسنقوم بتحديث هذه القائمة كلما أضفنا خيارات جديدة للأداة. لتسهيل العثور على المعلومات، سنشير إلى المعاملات المستخدمة في الأمر النهائي الذي يسمح لنا باستغلال الثنائي. بالإضافة إلى ذلك، سنقوم بتصنيف صعوبة التحديات باستخدام رمز 💣. قنبلة واحدة تعني أنها سهلة جداً، وخمس قنابل تشير إلى أن الصعوبة عالية جداً. لكل تحدٍ قمنا بتضمين شرح صغير (writeup) يشرح بتفصيل أكبر كيف يمكننا الوصول إلى الحل.

حل الثنائي القابل للاستغلال 1

استخدام المعاملات -f -t --shell --offset

للحصول على الشرح الكامل، يمكنك قراءة الشرح:

  • Vuln1 💣

الأمر النهائي:

root@kitploit:~
python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset

حل الثنائي القابل للاستغلال 2

استخدام المعاملات -f -t --before --shell

للحصول على الشرح الكامل، يمكنك قراءة الشرح:

  • Vuln2 💣

الأمر النهائي:

root@kitploit:~
python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell

التثبيت:

root@kitploit:~
git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py

شكر وتقدير


David Billhardt

تم الإنشاء بواسطة DiegoAltF4 و Dbd4

تنزيل الأداة