Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
GLUFS — स्टैक, PIE और कैनरी लीक की खोज के लिए स्वचालित फ़ॉर्मेट स्ट्रिंग भेद्यता शोषण उपकरण, %s या %p स्पेसिफ़ायर के माध्यम से फ़्लैग खोज क्षमता के साथ। | Kitploit
उपकरण/GitHubGitHub/diego-altf4/glufs
भेद्यता विश्लेषणशोषणफज़िंगबाइनरी शोषण
GitHubdiego-altf4/glufs

GLUFS

स्टैक, PIE और कैनरी लीक की खोज के लिए स्वचालित फ़ॉर्मेट स्ट्रिंग भेद्यता शोषण उपकरण, %s या %p स्पेसिफ़ायर के माध्यम से फ़्लैग खोज क्षमता के साथ।

रिपॉजिटरी देखें
2744 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


फ़ॉर्मेट स्ट्रिंग का उपयोग करके लीक प्राप्त करना।

root@kitploit:~
                    .d8888b.       888       888     888   8888888888   .d8888b.  
                    d88P  Y88b     888       888     888   888         d88P  Y88b 
                    888    888     888       888     888   888         Y88b.      
                    888            888       888     888   8888888      "Y888b.   
                    888  88888     888       888     888   888             "Y88b. 
                    888    888     888       888     888   888               "888 
                    Y88b  d88P     888       Y88b. .d88P   888         Y88b  d88P 
                    "Y8888P88      88888888   "Y88888P"    888          "Y8888P"                                                    

                                           By: DiegoAltF4

परिचय

GLUFS आपको फ़ॉर्मेट स्ट्रिंग कमजोरियों का उपयोग करके लीक खोजने की कठिन प्रक्रिया को स्वचालित करने की अनुमति देता है। यह आपको स्टैक लीक, पाई लीक और कैनरी लीक खोजने की अनुमति देगा, प्रत्येक मामले में उस पेलोड को इंगित करेगा जो लीक प्रदान करता है। इसके अतिरिक्त, इसमें एक मोड शामिल है जो आपको लीक में "फ़्लैग" स्ट्रिंग खोजने की अनुमति देता है। इस मोड के लिए, %s या %p स्पेसिफ़ायर का उपयोग किया जा सकता है।

पैरामीटर

उपयोग के उदाहरण

1️⃣ पहला उदाहरण ~ TryHackMe रूम pwn101

इस उदाहरण के लिए, हम पाई और कैनरी लीक प्राप्त करने के लिए GLUFS का उपयोग करने जा रहे हैं।

जिस बाइनरी को हम उदाहरण के रूप में लेंगे, वह TryHackMe रूम pwn101 TryHackMe रूम pwn101 की चुनौती 7 से संबंधित है।

हम बाइनरी को इंगित करने के लिए -b विकल्प, पुनरावृत्ति के प्रारंभिक मान को इंगित करने के लिए -min विकल्प और पुनरावृत्ति के अंतिम मान को इंगित करने के लिए -max विकल्प का उपयोग करेंगे। इसके अलावा, हम कैनरी और पाई के बारे में जानकारी प्राप्त करना चाहते हैं।

root@kitploit:~
./glufs.py -b ./pwn107.pwn107 -min 5 -max 15 --pie --canary

image

डेमो:

asciicast

2️⃣ दूसरा उदाहरण ~ 247CTF Confused environment read

इस उदाहरण के लिए, हम फ़्लैग प्राप्त करने के लिए GLUFS का उपयोग करेंगे।

जिस चुनौती को हम हल करने जा रहे हैं वह है 247CTF प्लेटफ़ॉर्म से Confused environment read।

इस उदाहरण के लिए हम बाइनरी का उपयोग नहीं करेंगे। हमारे पास केवल एक आईपी और पोर्ट है। इसलिए, हम पते को इंगित करने के लिए -ip विकल्प, पोर्ट को इंगित करने के लिए -port विकल्प, और खोजने के लिए फ़्लैग की शुरुआत निर्दिष्ट करने के लिए -flag विकल्प का उपयोग करेंगे। इसके अलावा, चूँकि हमारे पास बाइनरी नहीं है, हमें आर्किटेक्चर इंगित करना होगा, इस स्थिति में, x86-64 (-arch 64)। हम -min के साथ पुनरावृत्ति की शुरुआत और -max के साथ पुनरावृत्ति के अंत को भी इंगित करेंगे। इसके अलावा, हम %p के बजाय %s का उपयोग करने के लिए -s विकल्प का उपयोग करने जा रहे हैं।

root@kitploit:~
./glufs.py -ip 3bcbadabd1a7e914.247ctf.com -port 50387 -flag 247CTF -arch 64 -min 1 -max 200 --s

image

डेमो:

asciicast

3️⃣ तीसरा उदाहरण ~ PicoCTF फ़्लैग लीक

इस उदाहरण के लिए, हम फ़्लैग प्राप्त करने के लिए GLUFS का उपयोग करेंगे।

जिस चुनौती को हम हल करने जा रहे हैं वह है PicoCTF प्लेटफ़ॉर्म से फ़्लैग लीक।

इस उदाहरण के लिए, हम सर्वर पते को इंगित करने के लिए -ip विकल्प, सर्वर पोर्ट को इंगित करने के लिए -port विकल्प, बाइनरी को इंगित करने के लिए -b, फ़्लैग की शुरुआत को इंगित करने के लिए -flag, और अंत में, हम -min और -max के साथ पुनरावृत्ति की शुरुआत और अंत निर्दिष्ट करते हैं। यदि आप --s विकल्प निर्दिष्ट नहीं करते हैं, तो डिफ़ॉल्ट रूप से %p फ़ॉर्मेट का उपयोग किया जाएगा।

root@kitploit:~
./glufs.py -ip saturn.picoctf.net  -port 50563 -b ./vuln  -flag picoCTF -min 20 -max 200

image

डेमो:

asciicast

इंस्टॉलेशन:

root@kitploit:~
git clone https://github.com/Diego-AltF4/GLUFS.git
cd GLUFS/
pip3 install -r requirements.txt
chmod +x ./glufs.py 

कॉन्फ़िगरेशन:

अपनी बाइनरी/चुनौती के अनुकूल होने के लिए कोड को संशोधित करना बहुत महत्वपूर्ण है। इसके लिए, कोड के दो सीमांकित अनुभाग हैं जिनमें आपको फ़ॉर्मेट स्ट्रिंग का लीक प्राप्त करने के साथ-साथ यह कॉन्फ़िगर करने के लिए बदलाव करने होंगे कि पेलोड कब भेजा जाना चाहिए।

उदाहरण: ऊपर बताई गई picoCTF चुनौती के लिए, निम्नलिखित कॉन्फ़िगरेशन का उपयोग किया जाता है:

root@kitploit:~
#######################################################################
#      This is the part that you must modify to fit your binary.      #
#######################################################################
p.sendlineafter(b'>>', payload)
p.recvuntil(b'-')
leak = p.recv().strip(b'\n')
#print(leak) ## For debugging errors
#######################################################################	
टूल डाउनलोड करें
पैरामीटरजानकारी
-bशोषण किए जाने वाले बाइनरी को इंगित करने के लिए इस विकल्प को चुनें।
-maxपरीक्षण किए जाने वाले अधिकतम मान को इंगित करने के लिए इस विकल्प को चुनें। सीमा: (min, max)। डिफ़ॉल्ट रूप से, max = 40
-minपरीक्षण किए जाने वाले न्यूनतम मान को इंगित करने के लिए इस विकल्प को चुनें। सीमा: (min, max)। डिफ़ॉल्ट रूप से, min = 1
-ipरिमोट सर्वर का आईपी निर्दिष्ट करने के लिए इस विकल्प को चुनें।
-portरिमोट सर्वर का पोर्ट निर्दिष्ट करने के लिए इस विकल्प को चुनें।
-flagखोजने के लिए फ़्लैग की शुरुआत को इंगित करने के लिए इस विकल्प को चुनें।
-archआर्किटेक्चर (32 या 64) सेट करने के लिए इस विकल्प को चुनें।
--s%p के बजाय %s का उपयोग करने के लिए इस विकल्प को चुनें।
--canaryवह स्थान खोजने के लिए इस विकल्प को चुनें जहाँ कैनरी लीक स्थित है।
--leaksसभी पाए गए लीक को प्रिंट करने के लिए इस विकल्प को चुनें।
--pieवह स्थान खोजने के लिए इस विकल्प को चुनें जहाँ पाई लीक स्थित है।
--stackवह स्थान खोजने के लिए इस विकल्प को चुनें जहाँ स्टैक लीक स्थित है।
--vवर्बोज़ मोड सेट करने के लिए इस विकल्प को चुनें।