Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ljagiello/ctf-skills
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésExploitationRétro-ingénierieAnalyse ForensiqueSécurité WebCryptographieCTFTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
3.0k34922il y a 16 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubljagiello/ctf-skills

ctf-skills

Compétences d'agent pour résoudre des défis CTF - exploitation web, pwn binaire, crypto, rétro-ingénierie, forensique, OSINT, et plus encore

Voir le dépôtSite web

ctf-skills

Agent Skills pour résoudre des défis CTF — exploitation web, pwn binaire, crypto, rétro-ingénierie, forensique, OSINT, et plus. Fonctionne avec tout outil prenant en charge la spécification Agent Skills, y compris Claude Code.

Installation```bash

npx skills add ljagiello/ctf-skills

root@kitploit:~
## Exécuter avec Friday Studio

Vous voulez intégrer ces compétences dans un véritable flux de travail — planifications, signaux, outils MCP, mémoire, tout l'arsenal ? Déposez-les dans [Friday](https://hellofriday.ai/), l'environnement d'exécution d'espace de travail AI partageable de [Tempest Labs](https://hellofriday.ai/).

Friday Studio charge les compétences dans le contexte de l'agent à la demande et les exécute dans des espaces de travail reproductibles que vous pouvez déclencher depuis le chat, via cron, ou par HTTP. Tout s'exécute localement, vos données restent sur votre machine, et chaque étape est journalisée afin que vous puissiez voir exactement ce que l'agent a fait lors d'un défi.

Pour ajouter ces compétences à Friday Studio :

1. Installez Friday depuis [hellofriday.ai](https://hellofriday.ai/) (macOS).
2. Ouvrez **Skills** dans la barre latérale de Studio et cliquez sur **+ Add**.
3. Importez des compétences individuelles par référence (par ex. `ljagiello/ctf-skills/ctf-web`), ou téléversez ce dépôt en tant que dossier.
4. Référencez-les depuis n'importe quel `workspace.yml`, ou laissez les agents les charger automatiquement en fonction de la description de la compétence.

Consultez la [documentation des Skills Friday](https://docs.hellofriday.ai/core-concepts/skills) pour le flux de travail complet, et le [blog Friday](https://blog.hellofriday.ai/) — y compris [AI Drift: The Hidden Cost of Building with AI](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0) — pour la philosophie qui le sous-tend.

## Configuration de l'environnement

Deux stratégies de configuration selon votre flux de travail :

### Pré-installation (recommandée avant les compétitions)

Utilisez le point d'entrée d'installation central :```bash
bash scripts/install_ctf_tools.sh all

Exécutez un mode plus restreint lorsque vous ne voulez qu'un seul groupe d'outils :```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual

root@kitploit:~
Aperçu de ce qui serait installé (ignore les paquets déjà présents) :```bash
bash scripts/install_ctf_tools.sh --dry-run all

Vérifiez ce qui est déjà installé :```bash bash scripts/install_ctf_tools.sh --verify

root@kitploit:~
Utilisez `--force` pour tout réinstaller, indépendamment de ce qui est déjà présent. Les journaux d'installation sont sauvegardés dans `~/.ctf-tools/`.

Les listes complètes des paquets se trouvent désormais dans [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/main/scripts/install_ctf_tools.sh).

### À la demande (pendant les défis)

Le fichier `SKILL.md` de chaque compétence comporte une section **Prérequis** listant uniquement les outils nécessaires pour cette catégorie. Installez au fur et à mesure lorsque l'agent rencontre un outil manquant.

## Skills| Compétence | Fichiers | Description |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | Négation de perturbation des poids de modèle, exemples adverses (FGSM, PGD, C&W), évasion Keras via foolbox L1BasicIterativeAttack, FGSM Keras fait main via K.gradients, injection d'invite, débridage de LLM, extraction de modèle, inférence d'appartenance, collision de réseau de neurones, exploitation d'adaptateur LoRA, inversion de descente de gradient, empoisonnement de données, détection de porte dérobée, contrebande de jetons, manipulation de fenêtre de contexte |
| **ctf-web** | 20 | SQLi (injection de métadonnées EXIF, contournement par fragmentation de mot-clé, troncature de colonne MySQL, injection d'enregistrement DNS, contournement ORDER BY CASE WHERE, injection d'entrée QR code, contournement de filtre à double mot-clé, injection à double valeur de variable de session MySQL, fuite par condition de course information_schema.processlist, contournement WAF par limite de retour arrière PCRE PHP, contournement par tautologie d'opérateur BETWEEN, injection d'en-tête Host + PROCEDURE ANALYSE(), écrasement de mot de passe via INSERT ON DUPLICATE KEY UPDATE, contournement WAF via innodb_table_stats MySQL), XSS (échappement de sandbox AngularJS 1.x via remplacement de charAt/trim, contournement par normalisation d'URL Unicode Chrome, injection d'en-tête Referer + fuite IP WebRTC), SSTI (injection via Vue.js toString.constructor), SSRF (en-tête Host, rebinding DNS, RCE via Groovy script_fields ElasticSearch, lecture de fichier via serveur MySQL rogue LOAD DATA LOCAL), JWT (injection JWK/JKU/KID), pollution de prototype, RCE par upload de fichier (webshell pixel BMP + contournement par troncature de nom de fichier), échappement VM Node.js, XXE (upload DOCX/Office XML), JSFuck, Web3/Solidity (pattern DAO de réentrance), abus de delegatecall, collision d'effacement de stockage transitoire, falsification de preuve Groth16, marché fantôme non résolu, contournement HAProxy, XSS polyglotte, CVE (Apache CVE-2012-0053 fuite de cookie HttpOnly), contournement HTTP TRACE, débridage LLM, fuzzing Tor, SSRF → RCE Docker API, jonglage de type PHP, injection d'évaluation de chaîne PHP assert(), LFI PHP / php://filter (+ contournement par lien symbolique /dev/fd), LFI via wrapper zip:// PHP (polyglotte PNG/ZIP), écrasement de variable via PHP extract(), évaluation de backtick PHP sous limite de caractères, abus de variables variables PHP ($$var), prédiction de nom de fichier via PHP uniqid(), saut d'exécution de code via ReDoS PHP, SSRF CRLF via SoapClient __call() désérialisation, fuite d'informations par parcours d'attributs Python str.format(), XSS DOM jQuery hashchange, contournement WAF d'entité XML, RCE React Server Components Flight (CVE-2025-55182), oracle temporel XS-Leak, CSRF GraphQL, XSS par pliage de casse Unicode (long-s U+017F), traversée de chemin par homoglyphe Unicode (U+2E2E), exfiltration par requête de conteneur de glyphe de police CSS, contournement CSP via Hyperscript CDN, oracle temporel de préfixe PBKDF2, contournement de guillemet via SSTI `__dict__.update()`, contournement de Sequel via ERB SSTI, force brute OTP par chiffre affine, contournement de middleware Express.js `%2F`, IDOR sur points de terminaison WIP, divulgation d'informations Apache mod_status + falsification de session, contournement PATH_INFO Apache mod_rewrite, traversée d'alias Nginx fuite .env, exploitation OAuth/OIDC, contournement de sous-adressage email OAuth, mauvaise configuration CORS, attaque d'extension de longueur de hachage (hashpumpy), SSTI Thymeleaf SpEL + contournement WAF Spring FileCopyUtils, JNDI Castor XML xsi:type, lecture de fichier Apache ErrorDocument expression, contrebande de résumé XPath SAML (CVE-2024-45409), contournement d'authentification PaperCut (CVE-2023-27350), SQLi Zabbix (CVE-2024-22120), vol de variable CI/CD, fuite d'identifiants dans l'historique git, prise de contrôle d'API de fournisseur d'identité, extraction de connexion Guacamole, empoisonnement de page de connexion, RCE via API REST TeamCity, pivotement proxy Squid, injection LaTeX RCE, contournement de write18 restreint via mpost LaTeX, désérialisation Java (ysoserial, RCE XMLDecoder), désérialisation .NET JSON TypeNameHandling $type, RCE via pickle Python (+ chaînage d'opcode STOP), injection XPath aveugle, conditions de course (TOCTOU), contournement HMAC côté client via secret JS divulgué, contournement d'égalité de chaîne via traversée de chemin de fichier SQLite, RCE via PHP preg_replace /e, injection Prolog, injection HQL via divergence d'analyseur d'espace non cassant, injection de paramètre sendmail, LFI via traversée de chemin encodé en base64, obfuscation par caractère de contrôle de terminal, contournement CSP via domaine autorisé Cloud Run, injection de shell via concaténation de codes-barres multiples, contournement CSP nonce via détournement de balise base, correspondance d'empreinte TLS JA4/JA4H, injection de nouvelle ligne git CLI, exfiltration XSSI via callback JSONP, SQLi via encodage Shift-JIS (décalage de charset multi-octets), manipulation de longueur de sérialisation PHP via expansion de filtre, contournement CSP via préchargement de lien, injection de shell sans espace via expansion d'accolade bash, injection XML via en-tête X-Forwarded-For, injection de macro lecteur Common Lisp, contournement de signature par tolérance de décodage base64, contournement de traversée de chemin via nom court de fichier Windows 8.3, contournement SSRF via symbole @ dans parse_url(), divergence parse_url/curl double-@, récupération TOTP via faiblesse de graine PHP srand(time()), analyse mémoire via Ruby ObjectSpace, contournement multioctet Ruby Regexp.escape, injection GraphQL (introspection, batching/alias de requête, interpolation de chaîne), webshell binaire OPcache PHP7 + contournement LD_PRELOAD disable_functions, astuce de nom de fichier via paramètre GET wget, injection de commande via nom de fichier tar, chaîne XSS vers SSTI via pages d'erreur Flask, décalage de colonne via INSERT INTO double champ, falsification de cookie de session via PRNG basé sur l'horodatage, upload polyglotte PNG/PHP + double extension + contournement disable_functions scandir, XSS via cookie cross-origin via domaine parent partagé, contournement de filtre point XSS via IP décimale + notation par crochets, divulgation de source via fichier de secours (~/.swp), lecture de fichier arbitraire via date -f, contournement par remplacement séquentiel d'expression régulière, contournement d'authentification via collision hashCode() Java, oracle temporel aveugle via SQLite randomblob(), injection CRLF wget vers SMTP, exfiltration via CSS @font-face unicode-range, SSRF Gopher vers SQLi MySQL aveugle, contournement via tableau PHP hash_hmac NULL, SSTI Smarty CVE-2017-1000480, SQLi via chaîne de format vsprintf double-préparation, injection de champ via débordement d'entier dans sérialiseur personnalisé, contournement d'origine null postMessage via iframe data: URI, upload polyglotte WAV via extension .wave, contrebande de protocole FTP via SNI à travers HTTPS, remplacement de docroot Apache mod_vhost_alias via en-tête Host, contournement de liste blanche regex SSRF par point non échappé, contournement eval PHP via `current(getallheaders())`, extraction aveugle via injection de format f-string Python, contournement CSP via type MIME contrôlé par l'attaquant pour scripts de même origine, extraction d'état de composant React `__reactInternalInstance$`, injection de variable PHP parse_str(), SQLi via commentaire inline multi-champ, contournement d'ancre regex dollar pleine largeur PHP, oracle octet par octet MySQL REGEXP avec contournement par backtick comment, rupture de filtre LDAP avec injection de joker, SSTI Jinja2 via concaténation de chaîne globals.__self__.exec(), eval web.py reparam() + __subclasses__ avec builtins vidés, injection Redis Lua redis.call(), injection de commande regex non ancrée, HashMap Java TiedMapEntry + LazyMap patch de réflexion, empoisonnement de cache CDN via en-tête X-Forwarded-Host, contournement d'authentification par collision de bucket unordered_set, troncature de champ de longueur de cookie AES + permutation CRC32, contournement path.startswith par URL multi-slash, prédiction de graine XSLT math:random(), contrebande de méthode HTTP CRLF via _user_agent SoapClient, contournement de schéma d'URL `gopher:///` sans hôte, fuite d'identifiant SSRF via URL sortante spécifiée par l'attaquant, collision de nom d'utilisateur par homographe Unicode nodeprep.prepare, traversée de chemin via cast PHP (int) nombre au début, traversée `....//` par remplacement récursif, fuite temporelle via sélecteur CSS `$(location.hash)`, RCE pickle via SecureCookie Werkzeug après fuite SECRET_KEY, RCE via interpolation de chaîne PHP create_function, contournement de filtre base64 via php://input + NULL-byte + `~` bitwise, XXE SVG via pipeline svglib-to-PNG, contournement de liste noire strpos sous-chaîne, SQLi via ORDER BY sort-key ExpressionEngine FileManager, injection de commande via EXIF ImageDescription via exiftool, contournement d'authentification SRP A=0/A=N, injection AQL ArangoDB MERGE, contournement d'upload par extension .phar, backdoor souriante vsftpd 2.3.4 (CVE-2011-2523), injection de deux-points/nouvelle ligne dans sérialisation par séparateur de chaîne, LFI curl via désérialisation PHP double-URL-encodée, RCE pickle Python enveloppé dans ROT13(Base64), oracle via SQLite UNION via X-Forwarded-For PHPSESSID, contournement de filtre UNION adjacent à guillemet, interception AMQP/TLS via sslsplit + arpspoof, XXE CairoSVG via largeur excessive, reconstruction de dépôt Bazaar (.bzr), exploitation RevSlider WordPress + pivot SSH MySQL load_file() (CVE-2014-9734), robots.txt filtré par User-Agent, égalité mathématique PHP log()/INF + urldecode récursif, empoisonnement de cache CloudFlare via nom d'utilisateur .js + XSS SVG stocké |
| **ctf-pwn** | 18 | Débordement de tampon, chaînes ROP, ret2csu, ret2vdso, contournement PIE par ROP vsyscall, contournement XOR des mauvais caractères, gadgets exotiques (BEXTR/XLAT/STOSB/PEXT), pivot de pile (xchg rax,esp, double leave;ret vers BSS), chaînage de gadgets sprintf() contournement de mauvais caractères, SROP avec contraintes UTF-8, stub execveat comme alternative à execve, chaîne de format (écrasement de EBP sauvegardé, fuite d'informations par écrasement de pile argv[0], contournement de __printf_chk avec %p séquentiel, fuite + écrasement de GOT en un seul appel printf, exploitation Objective-C %@ objc_msg_lookup, contournement par troncature int8_t de strlen, exploit de chaîne de format encodée en ROT13), exploitation du tas (unlink, House of Force écrasement de top chunk, House of Apple 2 + variante setcontext SUID, Einherjar, sous-dépassement signed/unsigned char, déchiffrement de pointeur tcache, promotion de bin non trié, XOR keystream brute-force write, résolution Gaussienne GF(2) multi-pass tcache poisoning, toilettage de tas au niveau applicatif, encodage de pointeur de table virtuelle UAF pour argument shell, détournement en deux étapes de stdout vtable fastbin pour PIE + Full RELRO, détournement stdin par null byte sur _IO_buf_base, validation de vtable glibc 2.24+ contournée, bin non trié sur stdin _IO_buf_end, bin non trié via structure mp_), FSOP (fuite TLS stdout, détournement de destructeur TLS `__call_tls_dtors`, libc sans fuite via écrasement stdout multi-fgets), RETF x64→x32 changement d'architecture contournement seccomp, aliasing de numéro d'appel système x32 ABI contournement seccomp, contournement seccomp par mode d'adressage registre X BPF, shellcode temporel aveugle (écriture bloquée), corruption en cascade null-ref, fuite OOB par stride, force brute octet par octet du canary, fuite de canary par écrasement null byte + return-to-main, gadget XOR épilogue canary comme gadget RDX zéro, contournement seccomp, échappement de sandbox (injection eval d'émulateur CPU), machines virtuelles personnalisées, réutilisation de slab UAF VM, injection SQE io_uring UAF, troncature d'entier (int32→int16, arithmétique d'ordre d'opérations), tas musl libc (pointeur meta + atexit), contournement de débordement de pointeur de pile fantôme personnalisée, écriture tas OOB négative par débordement d'entier signé, pont XSS vers pwn binaire, canal auxiliaire temporel de shellcode 4 octets via registres persistants, shellcode minimal avec registres pré-initialisés, shellcode à octets uniques via syscall RIP→RCX, contournement de compteur de dépassement d'octets uniques, oracle CRC comme primitive de lecture arbitraire, débordement de tampon par conversion de casse UTF-8 (g_utf8_strup), shellcode ARM Thumb + redirection socket dup2, shellcode en deux étages Motorola 68000 (m68k), shellcode mode réel DOS COM (int 0x21), exploitation de mot système interpréteur Forth, découverte automatisée de libc DynELF, shellcode contraint (execve 15 octets), saignement de pile par champ de longueur de protocole, attaque temporelle de récupération de drapeau caractère par caractère, primitive d'exploitation par basculement d'un seul bit (mprotect + correction de code itérative), évolution de shellcode via still-lifes dans Game of Life, UAF via ordre strdup/free dans menu, écrasement d'arginfo printf personnalisé, débordement d'entier dans logique de jeu Lua, index OOB de pointeur de fonction dans réseau de neurones, exploitation du noyau Linux (ret2usr, ROP noyau prepare_kernel_cred/commit_creds, modprobe_path, core_pattern, tty_struct kROP, course userfaultfd, spray SLUB tas, contournement KPTI trampoline/gestionnaire de signal, contournement KASLR/FGKASLR __ksymtab, SMEP/SMAP, débogage module GDB, flux de travail initramfs/virtio-9p, extension de fenêtre de course MADV_DONTNEED, attaque cross-cache CPU-split, écriture de fichier par chevauchement PTE, désalignement de taille kmalloc + corruption f_op struct file, exploitation de contournement de vérificateur eBPF, contournement addr_limit via échec d'ouverture de fichier), écrasement SEH Windows + pushad VirtualAlloc ROP, contournement CFG Windows en utilisant system() comme cible d'appel valide, résolution relative IAT, stabilité de shell de processus détaché, élévation SYSTEM via SeDebugPrivilege, primitive d'écriture n'importe où via /proc/self/mem, moyenne arithmétique de l'IA de jeu lecture OOB, lecture/écriture arbitraire écrasement GOT vers shell, fuite de pile via __environ + débordement memcpy, troncature de saut uint16 dans sandbox JIT, débordement de pile par pointeur de compression DNS, contournement de signature ELF par manipulation d'en-tête de programme, décalage de coordonnées signed/unsigned dans jeu, héritage de FD via O_CLOEXEC manquant, sous-dépassement d'entier par extension de signe dans analyse de métadonnées, chaîne ROP avec primitive en lecture seule, échappement de sandbox via process_vm_readv, contournement de taille de fichier par tube nommé (mkfifo), exploitation multi-étagée via boucle .fini_array de chaîne de format, falsification d'en-tête de pool talloc, débordement de pile d'analyseur via memcpy non vérifié avec restauration de registre enregistré par l'appelé, unlink BSS non sécurisé + consolidation de top chunk, UAF par désalignement de taille mmap/munmap chevauchement de pile de thread, écriture de pile OOB par index global prématuré, injection de null byte indirecte via strcspn, détournement de répartition printf_function_table/printf_arginfo_table, récupération de secret PTR_MANGLE via atexit, écrasement de pile par chaîne de format scanf, UAF via realloc(ptr 0), analyse de code syscall JIT-ROP dans fonction GOT divulguée, ret2dl_resolve 64 bits avec contournement VERSYM, ROP uniquement premier via décomposition de Goldbach, UAF par retournement de compteur de référence à un seul octet, contournement de sysenter/alt-syscall via émulateur Unicorn, contournement MAC strncmp(n=0) par jeton vide, émulateur Chip-8 OOB mémoire ret2libc, repositionnement de canary par tri rapide à virgule flottante double précision, écriture OOB par index négatif abs(INT_MIN) dans filtre de Bloom, fuite de pointeur de résidu de chunk non initialisé, débordement null byte tcache strcpy + consolidation arrière, gadget de configuration x0 ARM64 getusershell() pour system(), chaîne hypercall port I/O utilisateur-noyau-hyperviseur, écrasement LSB d'adresse de retour + chaînage read(), fuite d'octet de fin de canary via remplissage après null, pivot de pile à gadgets imparfaits avec arithmétique indésirable, ROP en deux étapes sur entrée _fini_array double pour binaires statiques, shellcode de région OperationRegion ACPI DSDT pour privesc noyau, exfiltration par tube ARM fcntl64 set_fs() CVE-2015-8966, fuite PIE+canary en une seule requête via chaîne de format User-Agent HTTP, fragmentation d'adresse null byte pour chaînes de format de petit tampon, auto-écrasement de pointeur d'échange dans VM personnalisée, fuite de bit de timeout socket via test+je 9 octets, fuite de pile Windows déterministe via RtlCaptureContext, shellcode double IEEE 754 via correction d'exposant, débordement de pointeur de fonction struct adjacente pour fuite libc + écrasement GOT, empoisonnement tcache via option de menu caché, vérification de limite d'index uniquement + écriture OOB par stride, écriture OOB négative par index signé vers GOT précédent, pivot de fonction de même page PIE via écrasement d'un seul octet, double libération tcache + faux _IO_FILE vtable détournement stdout, promotion tcache vers fastbin attaque cross-bin, tableau OOB 6 bits + accumulateur written_bytes pour écrasement incrémental de pointeur de fonction, fuite libc par basculement de bit IS_MMAPED + détournement tcache __free_hook, empoisonnement fastbin LSB uniquement sous contrainte regex de nom de fichier, écrasement GOT par unlink non sécurisé dans allocateur personnalisé, bootstrap shellcode alphanumérique push r12/pop rax quand rax=0, contournement de canary par saut d'erreur de format scanf "-", contournement PIE via base mmap glibc cohérente, ret2libc statique avec contrainte de saisie de 3 caractères, lecture de table de répartition OOB via index de pointeur de fonction contrôlé rdx*8, encodage de patch binaire Game Genie 6 caractères, aliasing de capacité de slice Go via copie struct par valeur, exploit de chargeur de module de noyau binfmt personnalisé |
| **ctf-crypto** | 16 | RSA (petit e, module commun, Wiener, Fermat, Pollard p-1, diffusion Hastad, diffusion Hastad avec padding linéaire Coppersmith, Coppersmith, Coppersmith pour premiers liés linéairement q=kp+delta, Coppersmith premiers liés linéairement q~4p, attaque de message lié Franklin-Reiter e=3, Manger, timing Manger OAEP, contournement p=q, racine cubique CRT, factorisation multiple phi, génération de clé faible représentation de base, gcd(e,phi)>1 réduction d'exposant, attaque par retournement de bit CRT, contournement d'oracle de déchiffrement homomorphe, petits facteurs premiers décomposition CRT, attaque temporelle sur réduction de Montgomery, falsification de signature à faible exposant Bleichenbacher, contournement e=1 signature avec module fabriqué), AES (récupération de S-Box modifié par force brute, texte clair choisi octet par octet ECB, manipulation de bloc coupé-collé ECB, contournement d'authentification par retournement de bit IV CBC, falsification IV CBC + contournement d'authentification par troncature de bloc, oracle canal auxiliaire UnicodeDecodeError CBC, flux de clé constant compteur CTR, récupération IV CFB à partir de PRNG basé sur l'horodatage, injection de commande par retournement de bit CBC via oracle de padding, récupération de clé via oracle de mise à zéro octet par octet, falsification de texte chiffré via oracle de déchiffrement par message d'erreur), ECC (canal auxiliaire de torsion Ed25519, facteur premier partagé GCD, récupération de clé DSA via collision MD5 sur k-génération), réutilisation de nonce ECDSA, force brute de k limité DSA, PRNG (prédiction de jeton via matrice GF(2) pour récupération de flottant MT, récupération de graine MT à partir de somme de sous-ensemble, récupération d'état MT via propagation de contrainte, récupération d'état Math.random V8 XorShift128+ + prédiction inverse arrière, synchronisation ctypes srand/rand C), ZKP (attaque de polynôme réutilisé dans secret partagé Shamir), configuration Groth16 cassée, falsification DV-SNARG, récupération de permutation via oracle de couplage KZG, DH groupe de tresses, attaque MITM BB-84 QKD, CRC introspectif via algèbre linéaire GF(2), attaques de réseau LWE/CVP, AES-GCM, chiffrements classiques/modernes (carré Polybius), examen Kasiski, analyse fréquentielle XOR multi-octets, substitution homophonique de longueur variable, extension de longueur de hachage, oracle de compression (style CRIME), biais du second octet RC4, falsification de signature par homomorphisme multiplicatif RSA, oracle de parité LSB Rabin (déchiffrement par recherche binaire), correction d'erreur post-hoc oracle LSB bruyant, contournement pre-hash PBKDF2 (mot de passe > taille de bloc de hachage), multi-collision MD5 via fastcol, inversion d'état de hachage personnalisé via intermédiaires connus, force brute CRC32 pour petites charges utiles, collision S-Box, CRT GF(2), chiffrements historiques, réutilisation de clé OTP, PRNG carte logistique, RsaCtfTool, résiduation de semi-anneau tropical, attaques de chiffrement par flux LFSR (Berlekamp-Massey, attaque de corrélation, récupération de tap Galois via autocorrélation), falsification de signature par collision CRC32, oracle d'extension de bit Blum-Goldwasser, baby-step giant-step (BSGS + variante d'exposant à faible poids de Hamming) + Pohlig-Hellman pour DLP d'ordre lisse, attaque du cryptosystème Paillier, oracle LSB Paillier via doublement homomorphe, attaque LLL sur sac à dos Merkle-Hellman, entrelacement hélicoïdal de code de Hamming, re-chiffrement universel ElGamal, DLP trivial ElGamal quand B=p-1, corrélation d'octets consécutifs XOR, contournement de taille d'oracle Paillier via factorisation de texte chiffré, GCD par lot factorisation de premier partagé, inversion de cycle de fonction de hachage (Floyd/Brent), force brute Feistel FPE, chiffrement de groupe symétrique icosaédrique, oracle de réplication de texte chiffré Goldwasser-Micali, réduction d'espace de clé de chiffrement par permutation de grille, déchiffrement arrière RNG inversible OFB, chiffrements de décalage Caesar basés sur image, dérivation de clé faible via XOR de hachage de clé publique, attaque de linéarité HMAC-CRC (récupération de clé GF(2)), oracle de clé bit par bit XOR+addition HMAC, falsification MAC personnalisée via rotation de clé par annulation de bloc XOR, clés faibles DES OFB (flux de clé période 2), attaque carrée / cryptanalyse intégrale sur AES à tours réduits, récupération partielle de clé RSA à partir de dp/dq/qinv, récupération de clé privée DSA par réutilisation de nonce, attaque de nonce réutilisé / attaque interdite AES-GCM (récupération de clé de polynôme GHASH), contournement de protocole SRP via arithmétique modulaire, récupération de clé XOR via en-têtes de format de fichier (magic bytes PDF/PNG/ZIP), annulation de clé de protocole XOR à trois tours, collision MITM sur état partiel du hachage à éponge, récupération partielle de clé par intersection S-Box SPN, force brute XOR colonne par colonne SPN, résolution de contraintes Z3 pour chiffrements par flux, oracle de décalage de position de chiffrement par flux Fibonacci, annulation de bruit de Laplace de confidentialité différentielle, extraction de bit par oracle de chiffrement homomorphe, falsification de signature de linéarité GF(2) AES-CTR + CRC, attaque de base SHA-256 pour contournement de hachage XOR agrégé, récupération de clé de symétrie palindrome Vigenère 3D, forme normale de Jordan pour ElGamal sur matrices, inversion de PRNG par automate cellulaire règle 86 via Z3, attaque ROCA CVE-2017-15361, falsification de signature OSS (Ong-Schnorr-Shamir), récupération de clé par double crib chiffre nihiliste, inversion structurelle de chiffrement par blocs XOR 16 octets, falsification de signature PDF par préfixe choisi SHA-1, contournement d'authentification par préimage de chaîne de hachage, déchiffrement sans clé privée Cayley-Purser, RSA à premier dépendant (q=e^-1 mod p), collisions d'encodage par longueur de série pour récupération de flux de clé, retrait de nonce AES-CBC via alignement de limite de bloc, triangle GCD par paires de trois clés RSA, rencontre au milieu LCG Java via modulo partiel, pas arrière LCG via inverse multiplicatif, variante RSA n=p^2*q Schmidt-Samoa, récupération de module via GCD des résidus de chiffrement, négation RSA textuel via encrypt(-1), RSA à poly-exposant GCD des combinaisons p^p, oracle LSB biaisé avec récupération par mode de séquences, dépassement de racine cubique via indice de longueur AES-CTR, récupération de pli de bit LFSR à partir de parité ASCII, oracle temporel de temps de résolution Z3 sur PRNG, prédiction de k DSA via randcrack, décalage de PRNG basé sur l'horodatage via écriture globale de chaîne de format, fuite d'état UUID XOR PRNG empoisonné NTP, récupération IV CBC à partir de texte clair connu bloc-2, oracle temporel SHA-256 itéré sur correspondance de caractère, décodage photo de sémaphore de drapeau, réassemblage de deux octets nibble avec remplissage aléatoire, RSA p = next_prime(2^k + petit) GCD par lot de premier partagé, remplacement de queue de clé de 512 bits dans chiffrement PNG, force brute de somme de contrôle de mnémonique partiel BIP39, attaque d'annulateur linéaire de filtre LFSR, nom d'hôte comme clé XOR divulgué via capture DNS, récupération de module via malléabilité de texte clair, débordement d'octet nul dp CRT RSA fuite de premiers, falsification de signature RSA textuel via factorisation de message, écrasement de dernier octet de module via troncature strlen-1 null, récupération de clé Ed25519 même nonce, ECDLP courbe singulière vers groupe additif/multiplicatif, récupération de clé AES à partir de matrice GF(p) via PCAP, extension de longueur SHA-1 avec contournement d'octet haut UTF-8, récupération de racine cubique inter-session via CRT, cryptosystème Rabin avec premiers polynomiaux, détection de période LCG, récupération de coefficients polynomiaux via Vandermonde, récupération de clé GHASH GCM personnalisé sur module premier, extension de longueur SHA-1 + falsification de cookie AES-CBC, oracle de collision CRC32 + falsification de signature par homomorphisme RSA, relèvement de racine de polynôme par lemme de Hensel mod p^k, déchiffrement Rabin via combinaison CRT des quatre racines, retournement d'octet de bloc précédent CBC pour élévation de privilège de cookie |
| **ctf-reverse** | 18 | Analyse binaire, machines virtuelles personnalisées (+ relèvement de bytecode VM en LLVM IR), WASM, RISC-V, Rust serde, bytecode Python, OPAL, UEFI, clients de jeu, anti-débogage, anti-VM/anti-sandbox (CPUID, MAC, timing, artefacts fichier/registre), anti-DBI (détection Frida/Pin), intégrité de code/auto-hachage, anti-désassemblage (prédicats opaques, octets indésirables, aplatissement de flux de contrôle), obfuscation MBA, inversion de trace d'instructions avec Keystone+Unicorn, canal auxiliaire par gestionnaire de signal SIGFPE via comptage strace, automatisation de batch crackme via extraction de motif objdump, analyse anti-analyse par fork + pipe + branche morte, correction de bytecode DEX Android runtime via /proc/self/maps, contournement de cert pinning Android Frida + invocation JNI native, anti-débogage Android TracerPid/su/system property, extraction de clé crypto Android basée sur log, dump de clé JNI native + correctif smali, correction binaire pwntools, Binary Ninja, dogbolt.org, instrumentation dynamique Frida, exécution symbolique angr, lldb, x64dbg, analyse VMProtect/Themida, différenciation binaire (BinDiff, Diaphora), désobfuscation (D-810, GOOMBA, Miasm), framework Qiling, DSE Triton, r2frida, débogage inversé (rr), scripts avancés Ghidra/GDB, extraction de contrainte GDB + solveur ILP, surveillance de drapeau zéro via entrée codée par position GDB, dump binaire exécutable uniquement LD_PRELOAD, gel du temps LD_PRELOAD pour analyse déterministe, instrumentation binaire LIEF, Rizin/Cutter, RetDec, Manticore, théorie des jeux Sprague-Grundy, résolution de labyrinthe module noyau, canaux VM multi-threadés, force brute auto-déchiffrante multicouche, bitmap de convergence, RE .NET/Android (décodage en deux étapes RijndaelManaged XOR+AES), AOT Dart/Flutter (Blutter), RE Verilog/matériel, actifs de jeu Godot/Roblox, validation de réseau CVP/LLL, JNI RegisterNatives, obfuscation d'arbre de décision, VM shader GLSL, élimination gaussienne GF(2^8), circuit Python sur une ligne Z3, popcount de fenêtre glissante, polyglotte Ruby/Perl, RE ASAR Electron + binaire natif, introspection runtime Node.js npm, RE binaire D Language (démanglage de symbole, bibliothèque Phobos), RE binaire Go (GoReSym, goroutines), langage intermédiaire GHC CMM Haskell RE, RE Rust (démanglage, chaînes de panique), reconstruction vtable/RTTI C++, validation cachée par destructeur C++ (__cxa_atexit), RE binaire Swift, RE Kotlin/JVM, décoi anti-débogage multi-thread + MBA gestionnaire de signal, chaînage de fonctions sans appel via manipulation de trame de pile, détection de bibliothèque partagée backdoorée, code Morse via LED clavier ioctl, canal auxiliaire de comptage d'instructions Intel Pin, force brute par canal auxiliaire memcmp LD_PRELOAD, changement de mode d'exécution par gestionnaire SIGILL, corruption de mémoire par canal auxiliaire rt_sigprocmask, reconstruction GPIO LCD HD44780, crypto matérielle CP2 Cavium OCTEON MIPS64, accélérateur AES MMIO ARM EFM32, RE MBR/chargeur d'amorçage avec QEMU+GDB, analyse Z80 ROM Game Boy (débogueur bgb), débogage de carte de messages MFC, force brute séquentielle de chaîne de clé VM avec OpenMP, binaires RC4 plats de module de noyau binfmt personnalisé, analyse statique BF caractère par caractère, oracle de comptage de lecture BF, détection d'idiome de comparaison BF, correction UUID Go pour énumération C2, contournement Firebase Cloud Functions Frida, contournement de .so natif Android via nouveau projet, analyse de filtre JIT BPF, inversion de sigmoïde DNN TensorFlow, corruption d'en-tête de section ELF anti-analyse, RE et exploitation ARM64/AArch64 (convention d'appel, ROP, émulation qemu), code ARM dans pixels d'image via UnicornJS, RE enclave Intel SGX avec attestation à distance, décodage EBCDIC SAVF IBM AS/400, oracle de force brute par core dump INT3, oracle LD_PRELOAD chaîne de gestionnaire de signal, inversion de programme FRACTRAN, reconstruction de trace uniquement opcode, inversion de transformée Burrows-Wheeler, exploitation de ligature de police OpenType (table GSUB), analyse d'obfuscation de chaîne ROP (ROPfuscation), compteur d'instructions comme état cryptographique (transformation d'octets dépendante du chemin), débordement d'entier signé par course de thread (extension de signe cdqe), RE firmware ESP32/Xtensa avec carte de symbole ROM, binaire verrouillé temporellement avec clé basée sur date, résolution de contrainte psadbw MBR x86 16 bits, RE de fermeture STG Haskell + hsdecomp, découverte de jeu d'instructions par fuzzing VM personnalisé, algorithme génétique Intel Pin pour code auto-modifiant, mémoïsation Frida pour accélération de fonction récursive, décompilation de VM de chaîne de format printf vers Z3, dump de binaire enfant patché parent via strace `process_vm_writev`, analyseur d'image récursive quadtree, validation de matrice bytecode Glulx de fiction interactive, analyse VM invitée KVM via ioctl + chaînage de bloc KVM_EXIT_HLT, découverte d'adresse par retournement de paire XOR dans ROM Coreboot, échappée de durée de vie Rust via bogue compilateur #25860, remplacement de libc Rust #[no_mangle] pour contournement seccomp, auto-vérification de drapeau de piège GDB avec correcteur cmovz, mutation de code mprotect par gestionnaire SIGFPE, canal auxiliaire de registre GDB sur putchar(), simulateur de machine de Turing GNU Make, extraction de constante Rust xmmword via IDAPython, injection de stub de module Python compilé Nuitka, exécution RISC-V QEMU avec correction de symbole de version GLIBC, certificat APK SHA-256 comme clé AES, panneaux visuels radare2 pour traçage VM personnalisé, inversion de hachage personnalisé via boolector SMT2, balayage de désobfuscation XOR à un octet ROM, OOB WebKit Array.slice CVE-2016-4622, dump de module dynamique ConfuserEx via point d'arrêt de constructeur, découverte d'opcode personnalisé Moxie ISA, correctif runtime Assembly-CSharp.dll APK Unity, récupération de métadonnées Il2CppDumper pour IL2CPP Unity, dump de registre à l'arrêt via libSegFault.so, marche binaire r2pipe + solveur de contrainte DP, injection smali Android pour contourner LocalBroadcastManager, commandes de point d'arrêt GDB à strcmp pour récupération dynamique de clé XOR, générateur de clé CRT multi-module avec mot de passe de matrice de recherche, extracteur de drapeau bit par bit PEDA current_inst, différenciation de trace VM au lieu de désassemblage complet |
| **ctf-forensics** | 14 | Forensique disque/mémoire (inspection visuelle de dump mémoire brut GIMP, forensique base de données hachée Kyoto Cabinet), récupération XOR RAID 5, récupération d'instantané APFS, triage KAPE Windows, forensique Windows/Linux, stéganographie (désembrouillage de carte du chat d'Arnold, octets supplémentaires MJPG après FFD9, démodulation FM SSTV haute résolution personnalisée, nombres triangulaires LSB zlib EXIF, canal caché de numéro de génération xref PDF, récupération d'image par déduplication ECB pixel par pixel), captures réseau, tcpdump, déchiffrement de journal TLS/SSL, déchiffrement de session RDP via extraction de clé PKCS12, dessin USB HID, décodage de capture clavier USB HID (+ suivi de navigation par touches fléchées), reconstruction de trafic Launchpad MIDI USB, décodage UART, décodage de données UART série à partir de WAV audio, analyse de puissance par canal auxiliaire, chronométrage de paquets, impression 3D, signaux/matériel (VGA, HDMI, DisplayPort, protocole bus I2C, OCR carte perforée IBM-29), QR bitplane BMP, réassemblage de puzzle d'image, notes audio FFT, craquage KeePass v4, LSB multi-bits cross-canal, détection DCT JPEG F5, stégano palette PNG, manipulation hauteur/CRC PNG, extraction de trame APNG, canal auxiliaire acoustique de clavier, code Morse LED verrouillage majuscule depuis vidéo, stégano audio DeepSound + craquage de mot de passe, reconstruction QR à partir de reflet de verre courbe, canal caché de drapeau TCP, couture de bombe de décompression Brotli, récupération par squash Git reflog/fsck, analyse d'artefacts de navigateur, encodage binaire d'octet de terminaison DNS, oracle d'exfiltration DNS via sondage de réponse binaire, flux TLS factice avec clé mDNS et fusion d'imprimabilité, stégano par permutation de pixels basée sur graine, stéganographie par chaîne de coordonnées de pixels, stéganographie par pixels différentiels de trame AVI, recyclage RID SMB via LSARPC, extraction de hachage MS-SNTP Timeroasting, craquage de secret partagé RADIUS (radius2john), identification de flux RC4 dans pcap de shellcode, forensique Android, forensique conteneur Docker, forensique stockage cloud, récupération de source Python en mémoire via pyrasite, récupération de binaire caché dans fork de ressources HFS+, reconstruction d'historique d'édition SQLite à partir de table diff, réparation de ZIP corrompu via manipulation de champ d'en-tête, mappage pixel-texte de vignette JPEG, LSB conditionnel avec filtrage de pixel, code Morse par différence de trame GIF, GZSteg + spammimic, encodage binaire de forme d'onde audio, QR caché par spectrogramme audio, réassemblage d'archive fractionnée via ordre temporel, moyenne de trames vidéo pour contenu caché, audio inversé, extraction de clé maîtresse TLS à partir de coredump, réparation de blob git corrompu, réparation de PCAP corrompu (pcapfix), récupération de clé maîtresse LUKS via aeskeyfind, force brute de graine temporelle PRNG pour récupération de clé, récupération binaire de macro VBA, décompression FemtoZip avec dictionnaire partagé, stéganographie de charge utile ICMP avec rotation d'octets, reconstruction de paquet via validation de somme de contrôle, récupération binaire par analyse de fréquence de feuille de calcul, stéganographie dans espace libre JPEG, stégano de grille de pixels par interpolation du plus proche voisin, reconstruction d'inode XFS, extraction d'entrée en double tar, couches de système de fichiers matriochka emboîtées, anti-carving via entrelacement d'octet nul, récupération de sous-volume/instantané BTRFS, stéganographie par permutation TOC JPEG XL, protocole graphique de terminal Kitty, stéganographie par séquence d'échappement ANSI (+ variante de capture réseau), stéganographie d'image de disque audio CD (dés-entrelacement CIRC + rendu en spirale), résolution d'autostéréogramme, entrelacement double couche octet+ligne, stéganographie de conteneur vidéo multi-flux, récupération d'espace libre FAT16, récupération de fichier supprimé FAT16 via fls/icat (+ récupération .git supprimé), récupération d'inode orphelin ext2 via fsck, flux de données alternatif NTFS (ADS), analyse de dump de journal d'événement clavier input_event Linux, extraction binaire ELF depuis cellule Excel de macro VBA, stéganographie de parité RVB, déchiffrement WiFi WPA/WEP, déchiffrement de protocole SAP Dialog, reconstruction de format BSON, montage de volume TrueCrypt/VeraCrypt, traçage de transaction Ethereum/blockchain, déchiffrement XOR en couches de PNG progressif, réassemblage de tunnel DNS dnscat2, exfiltration par code Morse LED clavier USB, pages cachées d'objet PDF non référencé, récupération de mémoire ZIP certutil Windows base64, récupération de clé DNSSEC dans historique git, reconstruction QR par manipulation de palette GIF, force brute à retournement de bit unique JPEG + OCR, Angecryption (fichier valide AES-CBC vers fichier valide), stéganographie par micro-coordonnées SVG, détection d'artefact d'effacement EFSTMPWP `cipher.exe` NTFS, archive ZIP bidirectionnelle `.docx` inversée octet par octet, longueur de charge utile ICMP comme canal caché, réassemblage de paquet RFCOMM Bluetooth, canal temporel de ping ICMP comme canal caché, récupération de fichier supprimé basé sur décalage via Volatility mftparser, réparation d'en-tête de flux XZ via reconstruction CRC32, concaténation de bloc PLTE de trame GIF vers ELF, superposition de QR à redimensionnement imbriqué sur pixels survivants, résolution de puzzle avec couture ImageMagick +append, craquage ZipCrypto bkcrack à texte clair connu, forensique d'octet de type série SQLite, encodage par paire de notes MIDI Note-On/Note-Off, récupération de secret de presse-papiers via plugin Volatility clipboard, détection de blob Brotli via signature ASCII-art, pipeline MD5 PDF collision corkami/pocs, extraction de tampon d'image via URB_INTERRUPT USB GBA, trousse de récupération d'identifiants Volatility (mimikatz/hashdump/printkey/memdump/netscan/pstree/dlllist), extraction de front d'horloge de fichier CSV d'analyseur logique Tektronix, mot de passe steghide caché dans métadonnées d'en-tête JPEG, réparation de PNG corrompu avec magie + en-tête de bloc en minuscules, chaîne binwalk récursive PNG->PDF->DOCX->PNG->Base64, chaîne de zip imbriqué par mot de passe regex avec exrex, force brute de mappage binaire de QR multicolore |
| **ctf-osint** | 3 | Médias sociaux, géolocalisation, recherche de région recadrée Google Lens, lecture de texte réfléchi/miroir, correspondance de panorama Street View, correspondance micro-point de repère What3Words, codes Google Plus, recherche d'image inversée Baidu, requêtes spatiales Overpass Turbo, énumération de nom d'utilisateur, exploitation de métadonnées de nom d'utilisateur (codes postaux), OSINT d'itinéraire fitness Strava, vérification de photo Google Maps, recon DNS, recherche d'archive, dorking Google (filtres d'image TBS), bots Telegram, dépôts FEC, enquête WHOIS, géolocalisation de point de repère musical avec encodage de clé, désanonymisation d'empreinte SSH Shodan, OSINT de plateforme de jeu (recherche de personnage WoW/Steam/Minecraft), détection de bannière de service factice via fingerprinting nmap, exploitation d'email d'auteur de commit git pour pivot d'identifiant, énumération de répertoire .DS_Store via python-dsstore, différenciation de contour de glyphe TTF pour CAPTCHA obfusqué, réutilisation d'adresse IP de conteneur Docker inter-défi |
| **ctf-malware** | 3 | Scripts obfusqués, trafic C2, protocoles cryptographiques personnalisés, malware .NET, dépaquetage PyInstaller, analyse PE, évasion de sandbox, anti-analyse (détection VM, évasion temporelle, hachage d'API, injection de processus), analyse dynamique (strace/ltrace, surveillance réseau, extraction mémoire), règles YARA, analyse de shellcode, forensique mémoire (malfind Volatility, injection de processus), déchiffrement Camellia Poison Ivy RAT, forensique DarkComet RAT (récupération de journal de keylogger, persistance de registre), analyse de beacon Cobalt Strike (détection Malleable C2, extraction de configuration dissect.cobaltstrike), décodage d'alphabet C2 personnalisé de plugin trojanisé, injection ARP spoof + TCP RST pour capturer des identifiants IRC C2 |
| **ctf-misc** | 12 | Pyjails (chaîne de module func_globals, génération de nombre avec jeu de caractères restreint, persistance d'attribut de classe, mangling de nom + func_code.co_consts + accès d'attribut __doc__, injection de configuration via f-string stocké eval), jails bash, encodages (extraction de balise RTF personnalisée, décodage PDU SMS, UTF-9 RFC4042, encodage binaire de couleur de pixel, encodage binaire TOPKEK, décodage de code-barres 2D MaxiCode, audio DTMF + clavier téléphonique T9 multi-tap, stéganographie d'intervalle de note de musique), RF/SDR, exploitation DNS (+ énumération d'enregistrement A round-robin), stégo Unicode, astuces de virgule flottante, théorie des jeux, schémas d'engagement, WASM, K8s, échappement de sandbox assembleur personnalisé, échappement de sandbox Lua (injection de nom de fonction, contournement d'indexation de table), échappement de sandbox Ruby via TracePoint.trace, point de contrôle de cookie, fuite de cookie Flask, manipulation de jeu WebSocket, langage esotérique Whitespace, élévation de privilège de groupe Docker, séquence de De Bruijn, instrumentation Brainfuck, manipulation de mémoire linéaire WASM, détection de contexte de quine, décomposition de repunit, réassemblage QR par répertoire indexé, chaînes d'encodage d'URL multi-étapes, injection de code marshal Python, contournement de loi de Benford, injection wildcard sudo fnmatch, sudoers.d fabriqué pcap, injection de processus monit, remplacement Apache -d, tâche cron de sauvegarde SUID, PostgreSQL COPY TO PROGRAM, extraction d'identifiants de sauvegarde PostgreSQL, exploitation de partage NFS, tunneling socket Unix SSH, élévation PaperCut Print Deploy, pivotement proxy Squid, réinitialisation de mot de passe administrateur Zabbix, déchiffrement d'identifiants WinSSHTerm, chaînes de langages esotériques Piet/Malbolge, solveur séquentiel multi-encodage, relais oracle de connexion parallèle, pipeline nonogram vers QR, stratégie de suivi de cycle des 100 prisonniers, échappement de jail C via identifiants emoji + intégration de gadget add-eax, préservation d'état de commutation ROM d'émulateur, exploitation de secret de build BuildKit daemon, hexadécimal Sudoku + assemblage QR, résolution SAT de réseau de portes booléennes Z3 pour clés de produit, lecture de fichier HISTFILE shell restreint, attaque oracle de distance Levenshtein, échappement de conteneur Docker (rupture privilégiée, échappement socket, cgroup release_agent CAP_SYS_ADMIN), contournement de descripteur de fichier haut bit SECCOMP, échappement de jail rvim via python3, contournement de jail bash via encodage octal $'...' + sous-chaîne de variable d'environnement, encodeur de bit de solvabilité de puzzle 15, traversée de labyrinthe DNS, échappement de jail par injection de tuple dans eval Python, contournement de coercition de type dans analyse de teinte pour langages personnalisés, réassemblage de bord de pixel de document déchiqueté, navigation API CTFd (liste de défis sans navigateur, soumission de drapeau, téléchargement de fichier, classement, client Python), échappement vim restreint via `K` (man) vers `:!sh`, solveur automatique de labyrinthe BFS par échantillonnage de pixels, échappement vim restreint via CTRL-W F explorateur de fichiers netrw, échappement de jail par recherche d'attribut dir() contournant la liste noire __class__, encodage binaire Unicode CJK base65536, hook LD_PRELOAD via variable autorisée rbash, exfiltration /dev/tcp depuis un ensemble de commandes minimal, échappement bash en couches echo uniquement, traversée de répertoire de fichier magique sudo `file -m`, XSLT comme machine de Turing complète pour recherche binaire, contournement d'égalité de successeur MAX_SAFE_INTEGER JavaScript, oracle de recherche binaire dans DSL de comparaison uniquement, SQLi aveugle via erreur de timeout de moteur de script, automatisation de recherche de séquence OEIS, réassemblage QR à partir de contraintes structurelles de chaîne de format, exponentiation de matrice pour récurrence de type Fibonacci, Tribonacci pour comptage de sauts de grenouille, solveur de CAPTCHA dynamique Selenium + Tesseract, polyglotte multicouche Brainfuck→Piet, reconnaissance de code synth bytebeat, contournement d'entier UID polkit CVE-2018-19788 → RCE systemctl, sous-lecture de tampon Ruby Array#unpack CVE-2018-8778, grille de texte binaire vers image QR + clé XOR, conflit de chemin sudo glob + lien symbolique via vim, course d'échange de lien symbolique TOCTOU sur FileChecker, injection de commande par charge utile SYN TCP Fast Open, jail stdout fermé avec troncature \r (exec > /dev/tty + cat -A) |
| **solve-challenge** | 0 | Compétence d'orchestration — analyse le défi et délègue aux compétences de catégorie |
| **ctf-writeup** | 0 | Génère des comptes rendus standardisés de soumission avec métadonnées, étapes de solution, code et leçons apprises |## Utilisation

Les compétences sont chargées automatiquement en fonction du contexte. Vous pouvez également invoquer l'orchestrateur directement :```text
/solve-challenge <challenge description or URL>

Contributing

Voir CONTRIBUTING.md pour la configuration de développement et les directives de contribution.

Licence

MIT

Télécharger l’outil