إطار عمل CTF ومكتبة تطوير الاستغلالات
pwntools هي إطار عمل لمسابقات CTF ومكتبة لتطوير الاستغلال. مكتوبة بلغة Python، وهي مصممة للنمذجة الأولية السريعة والتطوير، وتهدف إلى جعل كتابة الاستغلال بسيطة قدر الإمكان.
from pwn import *
context(arch = 'i386', os = 'linux')
r = remote('exploitme.example.com', 31337)
# EXPLOIT CODE GOES HERE
r.send(asm(shellcraft.sh()))
r.interactive()
وثائقنا متاحة على docs.pwntools.com
سلسلة من الدروس التعليمية متاحة أيضًا عبر الإنترنت
لتبدأ، قمنا بتوفير بعض الحلول النموذجية لتحديات CTF السابقة في مستودع الشروحات.
يحظى pwntools بأفضل دعم على إصدارات Ubuntu LTS ذات 64 بت (22.04 و24.04). يجب أن تعمل معظم الوظائف على أي توزيعة شبيهة بـ Posix (Debian, Arch, FreeBSD, OSX, إلخ).
يدعم pwntools Python 3.10+ منذ الإصدار 5.0.0. استخدم pwntools 4.x للإصدارات الأقدم وكذلك لـ Python 2.7. معظم وظائف pwntools مكتفية بذاتها وتعتمد على Python فقط. يجب أن تتمكن من تشغيلها بسرعة باستخدام
sudo apt-get update
sudo apt-get install python3 python3-pip python3-dev git libssl-dev libffi-dev build-essential
python3 -m pip install --upgrade pip
python3 -m pip install --upgrade pwntools
ومع ذلك، تتطلب بعض الميزات (تجميع/فك تجميع المعماريات غير الأصلية) تبعيات غير Python. لمزيد من المعلومات، انظر تعليمات التثبيت الكاملة هنا.
انظر CONTRIBUTING.md
إذا كانت لديك أي أسئلة لا تستحق تقرير خطأ، فانضم إلى خادم Discord على https://discord.gg/96VA2zvjCB