Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PwnCtfTool — Outil d'exploitation ret2win automatisé pour les défis CTF. Trouve le décalage de la stack, génère des payloads, supporte l'exploitation à distance et attache GDB pour déboguer les binaires x86. | Kitploit
Outils/GitHubGitHub/diego-altf4/pwnctftool
Génération de PayloadsExploitationCTFTests d'IntrusionExploitation de Binaires
GitHubdiego-altf4/pwnctftool

PwnCtfTool

Outil d'exploitation ret2win automatisé pour les défis CTF. Trouve le décalage de la stack, génère des payloads, supporte l'exploitation à distance et attache GDB pour déboguer les binaires x86.

Voir le dépôt
141il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager


Outil pour les défis ret2win.

root@kitploit:~
    ____                 ________  __________            __
   / __ \_      ______  / ____/ /_/ __/_  __/___  ____  / /
  / /_/ / | /| / / __ \/ /   / __/ /_  / / / __ \/ __ \/ / 
 / ____/| |/ |/ / / / / /___/ /_/ __/ / / /_/ / /_/ / /  
/_/     |__/|__/_/ /_/\____/\__/_/   /_/  \____/\____/_/   
                                                           
                By: DiegoAltF4 and Dbd4

Introduction

Il peut être utilisé à la fois localement et à distance (en indiquant IP et port). Il trouve automatiquement le décalage vers le pointeur d'instruction stocké dans la pile.

De plus, il peut être configuré pour renvoyer un shell. Par défaut, il affiche les données reçues par la connexion (flag potentiel).

Il permet également d'afficher le décalage vers le pointeur d'instruction dans la pile et prend en charge l'architecture x86 en 32 et 64 bits, et peut être utilisé pour déboguer l'exploit avec GDB.

Paramètres

ParamètreInformations
-findique le binaire à exploiter (paramètre obligatoire).
-tindique la fonction cible vers laquelle sauter (paramètre obligatoire).
-vindique le mode d'information verbeux.
-vvindique la valeur de verbosité maximale, mode débogage.
-gpermet d'attacher GDB à des fins de débogage.
--offsetaffiche le décalage vers le pointeur d'instruction.
--shellpermet de maintenir une session interactive après l'exploitation.
--remotepermet d'exploiter sur un serveur distant.
--beforepermet d'ajouter du contenu depuis un fichier avant la charge utile.
--afterpermet d'ajouter du contenu depuis un fichier après la charge utile.

Utilisation de base:

root@kitploit:~
./PwnCtfTool.py -f vuln.bin -t flag_func

Utilisation avancée avec exemples

Dans cette partie, nous expliquerons les différentes utilisations de l'outil avec des exemples. Nous avons téléchargé une liste de binaires vulnérables et nous mettrons à jour cette liste à mesure que nous inclurons de nouvelles options dans l'outil. Pour faciliter la recherche d'informations, nous indiquerons les paramètres utilisés dans la commande finale qui permet d'exploiter le binaire. De plus, nous allons classer la difficulté des défis à l'aide de l'emoji 💣. Une seule bombe signifie que c'est très facile, cinq bombes indiquent que la difficulté est très élevée. Pour chaque défi, nous avons inclus un petit writeup qui explique plus en détail comment parvenir à la solution.

Résolution de binaire vulnérable 1

Utilisation des paramètres -f -t --shell --offset

Pour toutes les explications, vous pouvez lire le writeup :

  • Vuln1 💣

Commande finale :

root@kitploit:~
python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset

Résolution de binaire vulnérable 2

Utilisation des paramètres -f -t --before --shell

Pour toutes les explications, vous pouvez lire le writeup :

  • Vuln2 💣

Commande finale :

root@kitploit:~
python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell

Installation :

root@kitploit:~
git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py

Remerciements


David Billhardt

Créé par DiegoAltF4 et Dbd4

Télécharger l’outil