Einige Setup-Skripte für Sicherheitsforschungstools.
Dies ist eine Sammlung von Setup-Skripten, um eine Installation verschiedener Sicherheitsforschungswerkzeuge zu erstellen. Natürlich ist das kein schwieriges Problem, aber es ist wirklich schön, sie an einem Ort zu haben, der einfach auf neue Maschinen ausgerollt werden kann und so weiter. Die Installationsskripte für diese Tools werden ab und zu überprüft, sodass die Dinge hoffentlich eine ordentliche Chance haben, zu funktionieren!
Installationsprogramme für die folgenden Tools sind enthalten:
| Category | Tool | Description |
|---|
| binary | angr | |
| binary | angr-management | |
| binary | beef | |
| binary | crosstool | |
| binary | cross2 | |
| binary | decomp2dbg | |
| binary | elfkickers | |
| binary | elfparser | |
| binary | evilize | |
| binary | gdb | |
| binary | gef | |
| binary | ghidra | |
| binary | honggfuzz | |
| binary | ida | Dekompilierungs- und Reversing-Tool (Sie müssen es selbst in ~/Downloads herunterladen!). |
| binary | manticore | |
| binary | one_gadget | |
| binary | preeny | |
| binary | pwninit | |
| binary | pwndbg | |
| binary | pwnsh | |
| binary | pwntools | |
| binary | qemu | |
| binary | qiling | |
| binary | qira | |
| binary | rappel | |
| binary | ropper | |
| binary | rp++ | |
| binary | seccomp-tools | |
| binary | shellnoob | |
| binary | taintgrind | |
| binary | valgrind | |
| binary | villoc | |
| binary | xrop | |
| forensics | firmware-mod-kit | |
| forensics | pdf-parser | |
| forensics | peepdf | |
| forensics | scrdec18 | |
| forensics | volatility | |
| forensics | volatility3 | |
| crypto | codext | |
| crypto | cribdrag | |
| crypto | fastcoll | |
| crypto | foresight | |
| crypto | featherduster | |
| crypto | galois | |
| crypto | hashpump-partialhash | |
| crypto | hash-identifier | |
| crypto | libc-database | |
| crypto | msieve | |
| crypto | nonce-disrespect | |
| crypto | pemcrack | |
| crypto | pkcrack | |
| crypto | reveng | |
| crypto | rsactftool | |
| crypto | ssh_decoder | ruby1.8 von https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng, um es auszuführen. Führen Sie es mit ssh_decoder --help aus, um Hilfe zu erhalten, da es ohne Argumente abstürzt. |
| crypto | sslsplit | |
| crypto | xortool | |
| crypto | yafu | |
| web | burpsuite | |
| web | commix | |
| web | mitmproxy | |
| web | subbrute | |
| web | webgrep | grep für Webseiten mit JS-Deobfuskation, CSS-Entminimierung und OCR auf Bildern. |
| stego | steganabara | |
| stego | stegano-tools | |
| stego | stegdetect | |
| stego | stegsolve | |
| stego | stegosaurus | |
| stego | zsteg | |
| misc | jdgui | |
| misc | python2 | |
| misc | social-analyzer | |
| misc | veles | |
| misc | xspy |
Es gibt auch einige Installer für Nicht-CTF-Dinge, um die Monotonie zu durchbrechen!
| Category | Tool | Description |
|---|---|---|
| game | df | |
| web | tor-browser |
Zur Verwendung:```bash
/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc
manage-tools list
manage-tools -s install gdb
manage-tools install pwntools
manage-tools -n install qemu
manage-tools uninstall gdb
manage-tools uninstall all
manage-tools search preload
Wo möglich, halten die Tools die Installationen sehr eigenständig (d.h. im Verzeichnis tool/) und die meisten Deinstallationen sind nur Aufrufe von `git clean` (**HINWEIS**, dies ist **NICHT** vorsichtig; alles unter dem Tool-Verzeichnis, einschließlich dessen, woran Sie gearbeitet haben, wird bei einer Deinstallation gelöscht).
Python- und Ruby-Tools werden in einer tool-spezifischen virtuellen Umgebung installiert.
Wenn Sie diesem Umfeld weitere Pakete hinzufügen möchten, sehen Sie in den Verzeichnissen `ctf-tools/TOOL/pipx` oder `ctf-tools/TOOL/gems` nach.
## Hilfe!
Funktioniert etwas nicht?
Ich habe (fast) keines dieser Tools geschrieben, aber wenden Sie sich an [den Discord](https://discord.gg/KRcjyn4pBH), wenn Sie verzweifelt sind.
Vielleicht hilft eine nette Seele!
## Dockerisierte Tools
### Vorgefertigte Tool-Container
Sie können die meisten dieser Tools in vorgefertigten Containern von [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/master/dockerhub) erhalten.
Zum Beispiel:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8==
Sie können ein Docker-Image erstellen mit:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .
Und führen Sie es aus mit:```bash
docker run -it ctf-tools
Das erstellte Image wird ctf-tools geklont und einsatzbereit sowie Ihr Tool installiert haben.
Kali Linux (Sana und Rolling) führt dazu, dass aufgrund manueller Festlegung bestimmter Bibliotheken auf nicht die neueste verfügbare Version (manchmal um Jahre veraltet) einige Tools gar nicht installiert werden oder auf seltsame Weise fehlschlagen. Das Überschreiben dieser Bibliotheken bricht andere in Kali enthaltene Tools, sodass Ihre einzige Lösung darin besteht, entweder mit einigen defekten Kali-Tools zu leben, Docker zu verwenden oder eine andere Distribution wie Ubuntu separat zu betreiben.
Um ein Tool (z. B. mit dem Namen toolname) hinzuzufügen, gehen Sie wie folgt vor:
toolname-Verzeichnis.install-Skript.uninstall-Skript.Das Installationsskript wird mit $PWD als toolname ausgeführt. Es sollte das Tool in dieses Verzeichnis installieren, so abgeschlossen wie möglich. Idealerweise sollte eine vollständige Deinstallation mit einem git clean möglich sein.
Das Installationsskript sollte ein bin-Verzeichnis erstellen und seine ausführbaren Dateien dort ablegen. Diese ausführbaren Dateien werden automatisch in das Haupt-bin-Verzeichnis des Repos verlinkt. Sie könnten von jedem Verzeichnis aus gestartet werden, also machen Sie keine Annahmen über den Speicherort von $0!
Die einzelnen Tools sind alle unter ihren eigenen Lizenzen lizenziert. Was ctf-tools selbst betrifft, ist es unter der BSD 2-Clause-Lizenz lizenziert. Wenn Sie es nützlich finden, geben Sie ihm einen Stern auf GitHub (https://github.com/zardus/ctf-tools).
Viel Glück!
Es gibt eine kuratierte Liste von CTF-Tools, jedoch ohne Installer, hier: https://github.com/apsdehal/aWEsoMe-cTf.
Es gibt eine Vagrant-Konfiguration mit vielen der größeren Frameworks hier: https://github.com/thebarbershopper/epictreasure.
Wenn Tools offiziell verpackt werden, wechseln wir dazu, Ihnen einfach zu empfehlen, sie per apt zu installieren!
| Kategorie | Quelle | Tool | Beschreibung |
|---|---|---|---|
| binary | apt | aflplusplus | State-of-the-Art-Fuzzer. |
| binary | apt | checksec | Überprüft Binär-Härtungseinstellungen. |
| binary | apt | radare2 | Irgendetwas Verrücktes, das crowell mag. |
| binary | apt | rr | Aufzeichnungs- und Wiedergabe-Debugging-Framework |
| binary | apt | wcc | Die Witchcraft Compiler Collection ist eine Sammlung von Kompilierungswerkzeugen, um binäre schwarze Magie auf GNU/Linux und anderen POSIX-Plattformen durchzuführen. |
| forensics | apt | binwalk | Firmware- (und beliebige Datei-)Analysewerkzeug. |
| forensics | apt | foremost | Datei-Carver. |
| forensics | apt | dislocker | Werkzeug zum Lesen von Bitlocker-verschlüsselten Partitionen. |
| forensics | apt | origami-pdf | PDF-Manipulator. |
| forensics | apt | testdisk | Testdisk und photorec zur Dateiwiederherstellung. |
| web | apt | dirb | Web-Pfad-Scanner. |
| web | apt | dirsearch | Web-Pfad-Scanner. |
| web | apt | sqlmap | Automatisierungs-Engine für SQL-Injection. |
Zuvor enthielt dieses Repository einige Skripte, die Wrapper um docker pull waren. Wir vertrauen darauf, dass Sie das selbst tun können :-)
| Kategorie | Quelle | Tool | Beschreibung |
|---|---|---|---|
| binary | docker | panda | Plattform für architekturneutrale dynamische Analyse. |
| stego | Docker | stego-toolkit | Ein Docker-Image mit Dutzenden von Steg-Tools. |
Zuvor enthielt dieses Repository Bibliotheksinstallationsprogramme. Da die Präferenzen für die Bibliotheksinstallation sehr individuell sind (z. B. ist bei einem Tool nicht klar, ob pro Bibliothek virtuelle Umgebungen gewünscht sind), haben wir aufgehört, sie auszuliefern, und verlinken sie hier für die Nachwelt.
| Kategorie | Quelle | Tool | Beschreibung |
|---|---|---|---|
| binary | Library | capstone | Multiarichitektur-Disassemblierungs-Framework. |
| binary | Library | keystone | Leichtes Multiarichitektur-Assembler-Framework. |
| binary | Library | lief | Bibliothek zur Instrumentierung ausführbarer Formate. |
| binary | Library | miasm | Reverse-Engineering-Framework in Python. |
| binary | Library | unicorn | Multiarichitektur-CPU-Emulator-Framework. |
| binary | Library | virtualsocket | Eine nette Bibliothek zur Interaktion mit Binärdateien. |
| crypto | Library | cryptanalib3 | Der überlebende Kern des featherduster-Kryptoanalyse-Tools, aktualisiert für Python3. |
| crypto | Library | python-paddingoracle | Automatisierung von Padding-Oracle-Angriffen. |
| stego |
| apt |
| pngtools |
| PNG-Analysewerkzeug. |
| stego | apt | sonic-visualizer | Visualisierung von Audiodateien. |
| networking | apt | dsniff | Erfasst Passwörter und andere Daten aus pcaps/Netzwerkströmen. |
| networking | apt | bettercap | Schweizer Taschenmesser für Netzwerk-Schabernack. |
| misc | apt | z3 | Theorembeweiser von Microsoft Research. |
| osint | apt | sherlock | Werkzeuge zum Aufspüren von Social-Media-Konten anhand des Benutzernamens in über 400 sozialen Netzwerken . |