Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GateX — FortinetHunter (@YogSoth0) बाइनरी क्रैकिंग एप्लिकेशन। FortinetHunter के लिए CTF का हिस्सा। ELF door: एक stripped Nuitka onefile, एक XOR-scrambled Argon2id verifier, AES-GCM integrity। | Kitploit
उपकरण/GitHubGitHub/abraxas/gatex
पासवर्ड क्रैकिंगस्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)हैश विश्लेषणरिवर्स इंजीनियरिंगसुरक्षा वर्चुअलाइजेशनक्रिप्टोग्राफीCTFबाइनरी विश्लेषणलर्निंग और शिक्षाबाइनरी शोषण
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
abraxas/gatex

GateX

FortinetHunter (@YogSoth0) बाइनरी क्रैकिंग एप्लिकेशन। FortinetHunter के लिए CTF का हिस्सा। ELF door: एक stripped Nuitka onefile, एक XOR-scrambled Argon2id verifier, AES-GCM integrity।

रिपॉजिटरी देखें

GateX

GateX TUI

TUI जो "Fortinet Hunter 2026" Nuitka पासवर्ड गेट को re-key करता है। @YoSoth0 द्वारा एक capture-the-flag चुनौती का हिस्सा Write-up: Hunting the Fortinet Hunter 0-day

ELF होस्ट पर कभी नहीं चलता। GateX स्थिर रूप से onefile payload को unpack करता है, scrambled Argon2id hash और AES-GCM banner को XOR-unmask करता है, उन blobs को फिर से लिखता है ताकि FH_PASS=gatex दोनों checks को संतुष्ट करे, फिर inner binary को एक locked-down Docker cage के अंदर exec करता है।

यह लेखक के मूल passphrase को recover नहीं करता। Argon2id (m=65536,t=3,p=4) अपना काम कर रहा है। Plugins पहले से ही inner ELF में compile किए गए थे; पासवर्ड केवल एक banner को unwrap करता है।


abraxas

  • X / Twitter: @abraxas_null
  • Blog: abraxaslabs.tech
  • GitHub: github.com/abraxas
  • This repo: github.com/abraxas/GateX

आपको क्या चाहिए

  • Python 3.11+
  • Docker Desktop (linux/amd64 — Apple Silicon पर qemu/Rosetta)
  • CTF zip 7350FH.zip (शिप नहीं किया गया)

Payload अविश्वसनीय CTF malware-आकार का कोड है। GateX इसे केवल इन शर्तों के तहत exec करता है:

  • --platform linux/amd64
  • --network none
  • --read-only + unpack के लिए tmpfs
  • --cap-drop ALL --security-opt no-new-privileges:true
  • uid 65532, 2 GiB RAM, 1 CPU, 256 pids

इंस्टॉल

git clone [email protected]:abraxas/GateX.git
cd GateX
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt

चुनौती zip (या inner ELF) को वहाँ रखें जहाँ GateX उसे देख सके:

mkdir -p files
cp /path/to/7350FH.zip files/7350FH.zip

चलाएँ

TUI:

.venv/bin/python -m gatex --target files/7350FH.zip

TUI के अंदर:

/probe          # static zstd unpack + assemble the Argon2id hash (no exec)
/sandbox up     # start Docker, build gatex-cage:noble
/bypass         # re-key to FH_PASS=gatex and exec list in the cage
/cmd --help     # argv against the patched inner ELF
/cmd --version
/cmd score --ml

Headless:

# unpack + print the assembled argon2id hash (no TUI, no exec)
.venv/bin/python -m gatex --target files/7350FH.zip --probe

# re-key + exec list in the cage
.venv/bin/python -m gatex --target files/7350FH.zip --bypass

वैकल्पिक --session name state को ~/.gatex/sessions/ (mode 0600) के अंतर्गत रखता है।

कमांड

CommandWhat it does
/helpCommand list
/probeStatic unpack + assemble Argon2id hash (no exec)
/bypass [password]Re-key gate blobs (default gatex) and exec in the cage
/cmd [args…]argv passed to the patched ELF (list, --help, --version, …)
/sandbox /sandbox up /sandbox downDocker status / build / destroy
/target <zip|elf>Switch binary
/session nameSwitch reusable session
/timeout <seconds>Cage exec timeout
/quitSave and leave

F1 = help.

गेट वास्तव में कैसे काम करता है

  1. Outer ELF एक stripped Nuitka onefile (KAY + zstd) है। Inner image 7350FH.bin है।
  2. चौदह XOR-scrambled base64 blobs Nuitka BYTES constant c + fh-slim-hardened-v2 के सामने बैठे हैं।
  3. Unmask utf-8(xor(b64decode(ct), cycle(b64decode(key)))) है। तीन fragments असली PHC को assemble करते हैं। binary में एक plaintext Argon2 string argon2-cffi doctest decoy है — उसे अनदेखा करें।
  4. Pipeline: Argon2id verify → HKDF-SHA256 (fh-slim-v2-salt-2026 / fh-slim-v2-core) → एक 79-byte banner का AES-256-GCM। फिर cli.main()। Exploits ciphertext में नहीं हैं।
  5. /bypass आपके जानने वाले पासवर्ड का एक नया PHC लिखता है, AAD b"fh-slim-hardened-v2" (bytes value, नहीं कि on-disk cfh-… needle) के अंतर्गत एक replacement banner encrypt करता है, और patched inner को /opt/fh/7350FH.bin के रूप में LD_LIBRARY_PATH=$ORIGIN के साथ चलाता है।

Original inner + FH_PASS=gatex अभी भी [!] access denied प्रिंट करता है। यही प्रयोग है।

साक्ष्य

Re-keyed inner के विरुद्ध live docker exec, linux/amd64, net none, caps dropped, uid 65532। 2026-08-26 को कैप्चर किया गया।

bypass

version

before / after

list

पूर्ण transcripts: files/evidence/*.txt और files/hunter-cli/।

परीक्षण

.venv/bin/pip install pytest
.venv/bin/python -m pytest tests/test_offline.py -q

Patch/unpack परीक्षण जिन्हें files/7350FH.zip चाहिए, यदि zip अनुपस्थित है तो skip हो जाते हैं।

लाइसेंस / दायरा

एक CTF के लिए लिखा गया जिसकी लेखक ने अनुमति दी थी। इसे उन सिस्टमों पर न लक्षित करें जो आपके नहीं हैं। GateX कोई exploits और 7350FH की कोई प्रति शिप नहीं करता।

टूल डाउनलोड करें