Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PwnCtfTool — Herramienta automatizada de explotación ret2win para desafíos CTF. Encuentra el offset de pila, genera payloads, soporta explotación remota y adjunta GDB para depurar binarios x86. | Kitploit
Herramientas/GitHubGitHub/diego-altf4/pwnctftool
Generación de PayloadsExplotaciónCTFPruebas de PenetraciónExplotación de Binarios
GitHubdiego-altf4/pwnctftool

PwnCtfTool

Herramienta automatizada de explotación ret2win para desafíos CTF. Encuentra el offset de pila, genera payloads, soporta explotación remota y adjunta GDB para depurar binarios x86.

Ver Repositorio
141hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir


Herramienta para desafíos ret2win.

root@kitploit:~
    ____                 ________  __________            __
   / __ \_      ______  / ____/ /_/ __/_  __/___  ____  / /
  / /_/ / | /| / / __ \/ /   / __/ /_  / / / __ \/ __ \/ / 
 / ____/| |/ |/ / / / / /___/ /_/ __/ / / / /_/ / /_/ / /  
/_/     |__/|__/_/ /_/\____/\__/_/   /_/  \____/\____/_/   
                                                           
                Por: DiegoAltF4 y Dbd4

Introducción

Se puede usar tanto de forma local como remota (indicando IP y puerto). Encuentra automáticamente el offset hasta el Puntero de Instrucción almacenado en la pila.

Además, se puede configurar para devolver una shell. Por defecto, imprime los datos recibidos por la conexión (posible flag).

También permite mostrar el offset al puntero de instrucción en la pila y soporta arquitectura x86 tanto en 32 bits como en 64 bits y se puede usar para depurar el exploit con GDB.

Parámetros

ParámetroInformación
-findica el binario a explotar (parámetro obligatorio).
-tindica la función objetivo a la que queremos saltar (parámetro obligatorio).
-vindica modo verbose.
-vvindica valor de verbosidad máxima, modo debug.
-gpermite adjuntar GDB para depuración.
--offsetimprime el offset al Puntero de Instrucción.
--shellpermite mantener una sesión interactiva después de la explotación.
--remotepermite explotar en un servidor remoto.
--beforepermite añadir contenido de un archivo antes del payload.
--afterpermite añadir contenido de un archivo después del payload.

Uso básico:

root@kitploit:~
./PwnCtfTool.py -f vuln.bin -t flag_func

Uso avanzado con ejemplos

En esta parte, explicaremos los diferentes usos de la herramienta con ejemplos. Hemos subido una lista de binarios vulnerables e iremos actualizando esta lista a medida que incluyamos nuevas opciones en la herramienta. Para facilitar la búsqueda de la información indicaremos los parámetros utilizados en el comando final que permite explotar el binario. Además, vamos a clasificar la dificultad de los desafíos usando el emoji 💣. Una sola bomba significa que es muy fácil, cinco bombas indica que la dificultad es muy alta. Para cada desafío hemos incluido un pequeño writeup que explica con mucho más detalle cómo podemos llegar a la solución.

Resolución de binario vulnerable 1

Usando los parámetros -f -t --shell --offset

Para toda la explicación puedes leer el writeup:

  • Vuln1 💣

Comando final:

root@kitploit:~
python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset

Resolución de binario vulnerable 2

Usando los parámetros -f -t --before --shell

Para toda la explicación puedes leer el writeup:

  • Vuln2 💣

Comando final:

root@kitploit:~
python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell

Instalación:

root@kitploit:~
git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py

Agradecimientos


David Billhardt

Creado por DiegoAltF4 y Dbd4

Descargar herramienta