Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CTFs — ¡Desafíos CTF! | Kitploit
Herramientas/GitLabGitLab/whatthefuzz-ctfs/ctfs
ExplotaciónIngeniería InversaShellcodeFuzzingCTFPapers e InvestigaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitLabwhatthefuzz-ctfs/ctfs

CTFs

¡Desafíos CTF!

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Writeups de CTF

Hola, soy Sean y disfruto resolviendo problemas de CTF en mi tiempo libre. Mi puesto actual implica mucho trabajo de explotación binaria e ingeniería inversa de software, así que tiendo a centrarme en esas categorías. La mayoría de los writeups que veo en línea apestan y espero que estos hagan un mejor trabajo explicando algunos de los conceptos fundamentales.

En todas mis soluciones intento incluir una solución reproducible escrita con pwntools. No se trata de las flags, sino del recorrido que nos llevó a obtener la flag.

Esperemos que esto no envejezca mal, pero también he intentado hacer algunos walkthroughs en video de algunos de estos problemas de CTF. Puedes verlos en YouTube.

A continuación se presenta una lista de temas comunes de acceso a Unix y los desafíos de CTF relacionados con ellos.

Conocimientos de acceso a Unix

Clases de vulnerabilidades

Demostrar la capacidad de explotar clases de vulnerabilidades

  • Escribir shellcode funcional desde cero y mostrar todos los pasos para escribir el shellcode:
    • level-0, level-1
  • Desbordamiento de búfer en la pila con y sin las siguientes mitigaciones: aleatorización del diseño del espacio de direcciones (ASLR), memoria no ejecutable (NX) y canarios de pila:
    • clutter-overflow
    • heres-a-libc
    • stack-cache
    • hidden-flag-function
    • hidden-flag-function-parameters
  • Desbordamiento de búfer en el heap mediante heap grooming y objetos con punteros a funciones:
    • are-you-root
  • Desbordamiento de búfer en el heap corrompiendo estructuras de datos del heap:
    • unsubscriptions-are-free
  • UAF con objetos que contienen punteros a funciones:
    • are-you-root
  • UAF con objetos que permiten una primitiva de lectura/escritura arbitraria:
    • cache-me-outside
  • Vulnerabilidades de confusión de tipos de datos
  • Vulnerabilidades de cadena de formato para primitiva de lectura/escritura arbitraria:
    • stonks
    • got_hax
    • flag-leak
  • Cómo se pueden utilizar variables no inicializadas para la explotación:
    • are-you-root
    • stack-cache

Demostrar la capacidad de implementar primitivas de explotación

  • Primitiva de escritura arbitraria:
    • got_hax
  • Primitiva de escritura relativa:
    • cache-me-outside
  • Primitiva de lectura arbitraria:
    • got_hax
  • Cómo se pueden encadenar primitivas para construir un exploit
  • Cómo se puede utilizar una primitiva de escritura para escalar privilegios/ejecutar código arbitrario:
    • got_hax

Describir el propósito y la estructura de las siguientes estructuras de enlazado de ELF y cómo pueden ser abusadas en la explotación binaria

  • Procedural Linkage Table:
    • got_hax
  • Global Offset Table:
    • got_hax

Describir los siguientes modos de reubicación dinámica en términos de la interacción de las estructuras de datos PLT/GOT, y cómo difieren las primitivas de explotación entre ellos

  • Partial RELRO:
    • got_hax
  • Full RELRO:
    • got_hax

Demostrar la capacidad de implementar ROP/JOP para

  • Encontrar gadgets de ROP/JOP:
    • guessing-game-1
  • Llamar a funciones de libc y llamadas al sistema:
    • heres-a-libc
    • guessing-game-1
  • Encadenar gadgets para ejecutar código:
    • guessing-game-1
  • Ejecutar shellcode arbitrario

Describir el propósito y la implementación de las mitigaciones de explotación

  • ASLR
  • Data Execution Prevention (DEP)/NX:
    • heres-a-libc
    • guessing-game-1
  • Position Independent Executables (PIEs)
  • Cómo afectan los PIE a la explotación
  • Canarios de pila:
    • guessing-game-1
  • Desenlazado seguro de listas

Ingeniería inversa de software

Comparar y contrastar técnicas y casos de uso de

  • Ingeniería inversa estática:
    • baby-c
    • wizardlike
  • Ingeniería inversa dinámica:
    • heres-a-libc
    • wizardlike

Demostrar familiaridad en el uso de los siguientes tipos de herramientas para realizar ingeniería inversa estática y dinámica

  • Desensambladores estáticos
    • baby-c
    • wizardlike
  • Depuradores
    • wizardlike
  • Técnicas de automatización usando las herramientas anteriores

Técnicas de fuzzing

  • Técnicas de fuzzing ciego
  • Fuzzing basado en cobertura de código
  • Ejecución simbólica
    • sum-o-primes

Publicaciones de blog de CTF que me resultan útiles

  • Executable Stacks
Descargar herramienta