Awesome CTF resources 
Une liste de frameworks, bibliothèques, ressources et logiciels Capture The Flag (CTF) pour les joueurs de CTF débutants/expérimentés 🚩
Toute contribution est la bienvenue, envoyez-moi une PR ! ❤️
-Les logiciels et ressources collectés ne m'appartiennent pas et ont été compilés à des fins éducatives uniquement-
Contents
0x00. Create
Outils utilisés pour créer des challenges CTF
Frameworks qui peuvent être utilisés pour héberger un CTF
- CTFd - Plateforme pour héberger des CTF de type jeopardy.
- FBCTF - Plateforme CTF de Facebook pour héberger des compétitions de type Jeopardy et "King of the Hill".
- HackTheArch - Serveur de scoring pour les compétitions CTF.
- kCTF - Infrastructure basée sur Kubernetes pour les compétitions CTF.
- LibreCTF - Plateforme CTF d'EasyCTF.
- Mellivora - Moteur CTF écrit en PHP.
- NightShade - Framework CTF simple.
- picoCTF - Infrastructure utilisée pour exécuter picoCTF.
- rCTF - Plateforme CTF créée par l'équipe CTF redpwn. Maintenant maintenue et développée par l'équipe OtterSec.
- RootTheBox - Moteur de scoring CTF pour les wargames.
- ImaginaryCTF - Plateforme pour héberger des CTF.
Forensics
Outils utilisés pour créer des challenges de forensique
Steganography
Outils utilisés pour créer des challenges de stégo
Consultez la section solve pour la stéganographie.
Web
Outils utilisés pour créer des challenges Web
0x01. Solve
Cryptography
Outils utilisés pour résoudre les challenges de crypto
- Bacon Cipher - Encodeur et décodeur de chiffrement Bacon.
- Base65536 - La réponse d'Unicode à Base64.
- Braille Translator - Traduire du braille en texte.
- Ciphey - Outil pour déchiffrer automatiquement des chiffrements sans connaître la clé ou le chiffrement, décoder des encodages et casser des hachages.
- Crib Drag - Outil de craquage de pad unique (OTP).
- CyberChef - Une application web pour le chiffrement, l'encodage, la compression et l'analyse de données.
- Cryptii - Conversion modulaire, encodage et chiffrement en ligne.
- dCode.fr - Solveurs en ligne pour la crypto, les maths et les encodages.
- Decodify - Détecter et décoder des chaînes encodées, récursivement.
- Enigma Machine - Simulateur universel de machine Enigma.
- FeatherDuster - Un outil de cryptanalyse automatisé et modulaire.
- Morse Code Translator - Traducteur et décodeur de code Morse.
- Galois - Une bibliothèque/boîte à outils rapide d'arithmétique de champ de Galois.
- HashExtender - Outil pour effectuer des attaques d'extension de longueur de hachage.
- Hash-identifier - Identifiant simple d'algorithme de hachage.
- padding-oracle-attacker - Outil CLI et bibliothèque pour exécuter facilement des attaques d'oracle de padding.
- PadBuster - Script automatisé pour effectuer des attaques d'oracle de padding.
Exploiting / Pwn
Outils utilisés pour résoudre les challenges Pwn
- afl - Fuzzer orienté sécurité.
- honggfuzz - Fuzzer logiciel orienté sécurité. Prend en charge le fuzzing évolutionnaire et piloté par feedback basé sur la couverture de code.
- libformatstr - Simplifier l'exploitation de chaînes de format.
- One_gadget - Outil pour trouver un one gadget RCE.
- Pwntools - Framework CTF pour écrire des exploits.
- ROPgadget - Framework pour l'exploitation ROP.
- Ropper - Affiche des informations sur les fichiers dans différents formats et trouve des gadgets pour construire des chaînes ROP pour différentes architectures.
- Shellcodes Database - Une base de données massive de shellcodes.
Forensics
Outils utilisés pour résoudre les challenges de forensique
- A-Packets - Analyse sans effort de fichiers PCAP dans votre navigateur.
- Autopsy - Plateforme open source de forensique numérique de bout en bout.
- Binwalk - Outil d'analyse de firmware.
- Bulk-extractor - Outil d'exploration forensique numérique haute performance.
- Bkhive & samdump2 - Dumper les fichiers SYSTEM et SAM.
- ChromeCacheView - Petit utilitaire qui lit le dossier de cache du navigateur Google Chrome et affiche la liste de tous les fichiers actuellement stockés dans le cache.
- Creddump - Dumper les identifiants Windows.
- Exiftool - Lire, écrire et éditer les métadonnées des fichiers.
- Extundelete - Utilitaire permettant de récupérer les fichiers supprimés d'une partition ext3 ou ext4.
- firmware-mod-kit - Modifier les images de firmware sans recompilation.
- Foremost - Programme console pour récupérer des fichiers en fonction de leurs en-têtes, pieds de page et structures de données internes.
- Forensic Toolkit - Il scanne un disque dur à la recherche de diverses informations. Il peut potentiellement localiser des e-mails supprimés et scanner un disque pour des chaînes de texte afin de les utiliser comme dictionnaire de mots de passe pour casser le chiffrement.
- Forensically - Outil en ligne gratuit pour analyser des images, cet outil possède de nombreuses fonctionnalités.
- MZCacheView - Petit utilitaire qui lit le dossier de cache des navigateurs Web Firefox/Mozilla/Netscape et affiche la liste de tous les fichiers actuellement stockés dans le cache.
- NetworkMiner - Outil d'analyse forensique réseau (NFAT).
Misc
Outils utilisés pour résoudre les challenges divers
- boofuzz - Fuzzing de protocoles réseau pour les humains.
- Veles - Outil d'analyse et de visualisation de données binaires.
Bruteforcers:
- changeme - Un scanner d'identifiants par défaut.
- Hashcat - Récupération avancée de mots de passe.
- Hydra - Craqueur de connexion parallélisé qui prend en charge de nombreux protocoles à attaquer.
- John the Ripper - Audit de sécurité des mots de passe open source et récupération de mots de passe.
- jwt_tool - Une boîte à outils pour tester, modifier et craquer les JSON Web Tokens.
- Nozzlr - Framework de brute force modulaire et compatible avec les scripts.
- Ophcrack - Craqueur de mots de passe Windows gratuit basé sur les tables rainbow.
- Patator - Brute-forcer polyvalent, avec une conception modulaire et une utilisation flexible.
- Turbo Intruder - Extension Burp Suite pour envoyer un grand nombre de requêtes HTTP et analyser les résultats.
Esoteric Languages:
- Brainfuck - IDE du langage de programmation ésotérique Brainfuck.
- COW - C'est une variante de Brainfuck conçue humoristiquement avec les bovins en tête.
- Malbolge - Solveur du langage de programmation ésotérique Malbolge.
- Ook! - Outil pour décoder/encoder en Ook!
- Piet - Compilateur du langage de programmation Piet.
- Rockstar - Un langage destiné à ressembler à des paroles de chansons.
- Try It Online - Un outil en ligne qui propose une tonne d'interpréteurs de langages ésotériques.
Sandboxes:
- Any.run - Service interactif de chasse aux malwares.
- Intezer Analyze - Plateforme d'analyse de malwares.
- Triage - Bac à sable d'analyse de malwares de pointe conçu pour une prise en charge multiplateforme.
Reversing
Outils utilisés pour résoudre les challenges de rétro-ingénierie
- Androguard - Androguard est un outil Python complet pour jouer avec les fichiers Android.
- Angr - Une plateforme d'analyse binaire puissante et conviviale.
- Apk2gold - Outil CLI pour décompiler les applications Android en Java.
- ApkTool - Un outil pour la rétro-ingénierie d'applications Android binaires fermées tierces.
- Binary Ninja - Framework d'analyse binaire.
- BinUtils - Collection d'outils binaires.
- CTF_import - Exécuter des fonctions de base à partir de binaires dépouillés multiplateforme.
- Compiler Explorer - Outil de compilation en ligne.
- CWE_checker - Trouve des motifs vulnérables dans les exécutables binaires.
- Demovfuscator - Un désobfuscateur en cours de développement pour les binaires movfuscated.
- Disassembler.io - Désassembleur à la demande. Un service en ligne léger pour quand vous n'avez pas le temps, les ressources ou les exigences pour utiliser une alternative plus lourde.
- dnSpy - Débogueur .NET et éditeur d'assembly.
- EasyPythonDecompiler - Une petite application GUI .exe qui va "décompiler" le bytecode Python, souvent vu avec l'extension .pyc.
- Frida - Boîte à outils d'instrumentation dynamique pour les développeurs, les rétro-ingénieurs et les chercheurs en sécurité.
- GDB - Le débogueur du projet GNU.
- GEF - Une expérience moderne pour GDB avec des fonctionnalités de débogage avancées pour les développeurs d'exploits et les rétro-ingénieurs.
Steganography
Outils utilisés pour résoudre les challenges de stégo- AperiSolve - Plateforme qui effectue une analyse des couches sur les images.
- BPStegano - Stéganographie LSB basée sur Python3.
- DeepSound - Outil stéganographique freeware et convertisseur audio qui cache des données secrètes dans des fichiers audio.
- DTMF Detection - Fréquences audio communes à un bouton de téléphone.
- DTMF Tones - Fréquences audio communes à un bouton de téléphone.
- Exif - Affiche les informations EXIF dans les fichiers JPEG.
- Exiv2 - Outil de manipulation des métadonnées d'images.
- FotoForensics - Offre aux chercheurs débutants et aux enquêteurs professionnels l'accès à des outils de pointe pour la criminalistique numérique des photos.
- hipshot - Outil qui convertit un fichier vidéo ou une série de photographies en une seule image simulant une photographie à longue exposition.
- Image Error Level Analyzer - Outil pour analyser les images numériques. Il est également gratuit et basé sur le web. Il propose l'analyse du niveau d'erreur, la détection de clones et plus encore.
- Image Steganography - Outil JavaScript côté client pour cacher/afficher de manière stéganographique des images dans les « bits » inférieurs d'autres images.
- ImageMagick - Outil de manipulation d'images.
- jsteg - Outil en ligne de commande à utiliser sur les images JPEG.
- Magic Eye Solver - Obtenir des informations cachées à partir d'images.
- Outguess - Outil stéganographique universel.
- Pngcheck - Vérifie l'intégrité des PNG et affiche toutes les informations au niveau des chunks sous forme lisible.
Web
Outils utilisés pour résoudre les défis Web
- Arachni - Framework de scanner de sécurité d'applications Web.
- Beautifier.io - JavaScript Beautifier en ligne.
- BurpSuite - Un outil graphique pour tester la sécurité des sites web.
- Commix - Outil automatisé tout-en-un d'exploitation d'injection de commandes OS.
- debugHunter - Découvrir des paramètres de débogage cachés et révéler des secrets d'applications web.
- Dirhunt - Trouver des répertoires web sans force brute.
- dirsearch - Scanneur de chemins web.
- nomore403 - Outil pour contourner les erreurs 40x.
- ffuf - Fuzzeur web rapide écrit en Go.
- git-dumper - Outil pour décharger un dépôt git depuis un site web.
- Gopherus - Outil qui génère des liens gopher pour exploiter SSRF et obtenir RCE sur divers serveurs.
- Hookbin - Service gratuit qui vous permet de collecter, analyser et visualiser des requêtes HTTP.
- JSFiddle - Testez votre JavaScript, CSS, HTML ou CoffeeScript en ligne avec l'éditeur de code JSFiddle.
- ngrok - Tunnels sécurisés et introspectables vers localhost.
- OWASP Zap - Proxy d'interception pour rejouer, déboguer et fuzzer les requêtes et réponses HTTP.
- PHPGGC - Bibliothèque de charges utiles PHP unserialize() accompagnée d'un outil pour les générer, en ligne de commande ou par programmation.
- Postman - Extension Chrome pour le débogage de requêtes réseau.
0x02. Ressources
CTF toujours en ligne
- 0x0539 - Défis CTF en ligne.
- 247CTF - Environnement de hacking Capture The Flag gratuit.
- Archive.ooo - Archive vivante et jouable des défis DEF CON CTF.
- Atenea - Plateforme CTF du CCN-CERT espagnol.
- Break The Prompt - CTF d'injection de prompts IA avec des défis axés sur le contournement des garde-fous LLM et le jailbreaking de prompts.
- CTFlearn - Plateforme en ligne conçue pour aider les hackers éthiques à apprendre, pratiquer et compétitionner.
- CTF365 - Plateforme de formation à la sécurité.
- Crackmes.One - Défis de rétro-ingénierie.
- CryptoHack - Défis de cryptographie.
- Cryptopals - Défis de cryptographie.
- Defend the Web - Une plateforme de cybersécurité interactive.
- Dreamhack.io - Wargame en ligne.
- echoCTF.RED - Laboratoires de hacking en ligne.
- Flagyard - Un terrain de jeu en ligne de défis de cybersécurité pratiques.
- HackBBS - Wargame en ligne.
- Hacker101 - Plateforme CTF par HackerOne.
- Hackropole - Cette plateforme permet de rejouer les défis du France Cybersecurity Challenge.
- HackTheBox - Un immense terrain de jeu de hacking.
- ParrotCTFs - Terrain de jeu de hacking de type Jeopardy.
- HackThisSite - Terrain d'entraînement gratuit, sûr et légal pour les hackers.
CTF auto-hébergés
- AWSGoat - Une infrastructure AWS délibérément vulnérable.
- CICD-goat - Un environnement CI/CD délibérément vulnérable. Apprenez la sécurité CI/CD à travers plusieurs défis.
- Damn Vulnerable Web Application - Application web PHP/MySQL délibérément vulnérable.
- GCPGoat - Une infrastructure GCP délibérément vulnérable.
- Juice Shop - Outils de configuration d'environnement Capture-the-Flag (CTF) pour OWASP Juice Shop.
Outils collaboratifs
- CTFNote - Outil collaboratif visant à aider les équipes CTF à organiser leur travail.
Dépôts de Writeups
Dépôt de writeups CTF
Cours
0x03. Bibliographie
Les ressources présentées ici ont été recueillies à partir de nombreuses sources. Cependant, les plus importantes sont :