Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwninit — أتمتة إعداد تحديات استغلال الثنائيات عن طريق تصحيح ملفات ELF الثنائية، وجلب الروابط (linkers) المطابقة، وإزالة التجريد من libc، وإنشاء سكربتات الحل الخاصة بـ pwntools. | Kitploit
أدوات/GitHubGitHub/io12/pwninit
الاستغلالالهندسة العكسيةالبرمجة النصية والأتمتةCTFاستغلال الملفات الثنائيةالأفضل في استغلال الملفات الثنائية #15
GitHubio12/pwninit

pwninit

أتمتة إعداد تحديات استغلال الثنائيات عن طريق تصحيح ملفات ELF الثنائية، وجلب الروابط (linkers) المطابقة، وإزالة التجريد من libc، وإنشاء سكربتات الحل الخاصة بـ pwntools.

عرض المستودع
1.1k8184منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Checks Status Deploy Status

pwninit

أداة لأتمتة بدء تحديات استغلال الثنائيات

الميزات

  • جعل ثنائي التحدي قابلاً للتنفيذ
  • تنزيل رابط (ld-linux.so.*) يمكنه تحميل libc المقدَّم دون التسبب بأخطاء تجزئة
  • تنزيل رموز التصحيح وفك تجريد libc
  • تصحيح الثنائي باستخدام patchelf لاستخدام RPATH والمفسِّر الصحيحين لـ libc المقدَّم
  • تعبئة قالب سكربت حل pwntools

الاستخدام

النسخة المختصرة

شغّل pwninit

النسخة الكاملة

شغّل pwninit في مجلد يحتوي على الملفات المعنية وسيكتشف أيُّها الثنائي وlibc والرابط. إذا كان الاكتشاف خاطئًا، يمكنك تحديد المواقع باستخدام --bin و--libc و--ld.

قالب solve.py مخصص

إذا لم يعجبك القالب الافتراضي، يمكنك استخدام قالبك الخاص. فقط حدد --template-path <path>. راجع template.py لمعرفة تنسيق القالب. يمكن تخصيص أسماء الارتباطات exe وlibc وld باستخدام --template-bin-name و--template-libc-name و--template-ld-name.

جعل قالب solve.py المخصص دائمًا

يمكنك جعل pwninit يحمّل قالبك المخصص تلقائيًا بإضافة اسم مستعار إلى ملف ~/.bashrc.

مثال
alias pwninit='pwninit --template-path ~/.config/pwninit-template.py --template-bin-name e'

التثبيت

Arch Linux

ثبّت pwninit أو pwninit-bin من AUR.

التنزيل

يمكنك تنزيل ثنائيات musl المرتبطة بشكل ثابت من صفحة الإصدارات.

باستخدام cargo

شغّل

cargo install pwninit

يضع هذا الثنائي في ~/.cargo/bin.

لاحظ أن openssl وliblzma وpkg-config مطلوبة للبناء.

مثال

$ ls
hunter  libc.so.6  readme

$ pwninit
bin: ./hunter
libc: ./libc.so.6

setting ./hunter executable
fetching linker
https://launchpad.net/ubuntu/+archive/primary/+files//libc6_2.23-0ubuntu10_i386.deb
unstripping libc
https://launchpad.net/ubuntu/+archive/primary/+files//libc6-dbg_2.23-0ubuntu10_i386.deb
setting ./ld-2.23.so executable
copying ./hunter to ./hunter_patched
running patchelf on ./hunter_patched
writing solve.py stub

$ ls
hunter	hunter_patched	ld-2.23.so  libc.so.6  readme  solve.py

solve.py:

#!/usr/bin/env python3

from pwn import *

exe = ELF("./hunter_patched")
libc = ELF("./libc.so.6")
ld = ELF("./ld-2.23.so")

context.binary = exe


def conn():
    if args.LOCAL:
        r = process([exe.path])
        if args.GDB:
            gdb.attach(r)
    else:
        r = remote("addr", 1337)

    return r


def main():
    r = conn()

    # good luck pwning :)

    r.interactive()


if __name__ == "__main__":
    main()
تنزيل الأداة