
CTF चुनौतियों के लिए स्वचालित ret2win एक्सप्लॉइट टूल। स्टैक ऑफ़सेट ढूँढता है, पेलोड उत्पन्न करता है, रिमोट एक्सप्लॉइटेशन का समर्थन करता है, और x86 बाइनरीज़ को डीबग करने के लिए GDB को संलग्न करता है।
____ ________ __________ __
/ __ \_ ______ / ____/ /_/ __/_ __/___ ____ / /
/ /_/ / | /| / / __ \/ / / __/ /_ / / / __ \/ __ \/ /
/ ____/| |/ |/ / / / / /___/ /_/ __/ / / / /_/ / /_/ / /
/_/ |__/|__/_/ /_/\____/\__/_/ /_/ \____/\____/_/
द्वारा: DiegoAltF4 और Dbd4
इसका उपयोग स्थानीय और दूरस्थ दोनों तरह से किया जा सकता है (IP और पोर्ट का संकेत देते हुए)। यह स्वचालित रूप से स्टैक में संग्रहीत इंस्ट्रक्शन पॉइंटर के ऑफसेट का पता लगाता है।
इसके अलावा, इसे शेल लौटाने के लिए कॉन्फ़िगर किया जा सकता है। डिफ़ॉल्ट रूप से, यह कनेक्शन द्वारा प्राप्त डेटा (संभावित फ़्लैग) को प्रिंट करता है।
यह स्टैक में इंस्ट्रक्शन पॉइंटर के ऑफसेट को प्रदर्शित करने की भी अनुमति देता है और 32-बिट और 64-बिट दोनों में x86 आर्किटेक्चर का समर्थन करता है, और इसका उपयोग GDB के साथ एक्सप्लॉइट को डीबग करने के लिए किया जा सकता है।
| पैरामीटर | जानकारी |
|---|---|
| -f | बाइनरी को इंगित करता है जिसका शोषण किया जाना है (अनिवार्य पैरामीटर)। |
| -t | लक्ष्य फ़ंक्शन को इंगित करता है जिस पर हम कूदना चाहते हैं (अनिवार्य पैरामीटर)। |
| -v | वर्बोज़ जानकारी मोड को इंगित करता है। |
| -vv | अधिकतम वर्बोज़िटी मान, डीबग मोड को इंगित करता है। |
| -g | डीबगिंग उद्देश्यों के लिए GDB को संलग्न करने की अनुमति देता है। |
| --offset | इंस्ट्रक्शन पॉइंटर के ऑफसेट को प्रिंट करता है। |
| --shell | एक्सप्लॉइटेशन के बाद एक इंटरैक्टिव सत्र बनाए रखने की अनुमति देता है। |
| --remote | दूरस्थ सर्वर पर शोषण करने की अनुमति देता है। |
| --before | पेलोड से पहले फ़ाइल से सामग्री जोड़ने की अनुमति देता है। |
| --after | पेलोड के बाद फ़ाइल से सामग्री जोड़ने की अनुमति देता है। |
./PwnCtfTool.py -f vuln.bin -t flag_func
इस भाग में, हम उदाहरणों के साथ उपकरण के विभिन्न उपयोगों की व्याख्या करेंगे। हमने कमजोर बाइनरी की एक सूची अपलोड की है और हम इस सूची को अपडेट करते रहेंगे क्योंकि हम उपकरण में नए विकल्प शामिल करते हैं। जानकारी खोजने में आसानी के लिए हम अंतिम कमांड में उपयोग किए गए पैरामीटरों को इंगित करेंगे जो हमें बाइनरी का शोषण करने की अनुमति देता है। इसके अलावा, हम 💣 इमोजी का उपयोग करके चुनौतियों की कठिनाई को वर्गीकृत करेंगे। एक बम का मतलब है कि यह बहुत आसान है, पांच बम इंगित करते हैं कि कठिनाई बहुत अधिक है। प्रत्येक चुनौती के लिए हमने एक छोटा राइटअप शामिल किया है जो बहुत अधिक विस्तार से बताता है कि हम समाधान तक कैसे पहुंच सकते हैं।
-f-t--shell--offsetपैरामीटर का उपयोग करते हुए
पूरे स्पष्टीकरण के लिए आप राइटअप पढ़ सकते हैं:
अंतिम कमांड:
python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset
-f-t--before--shellपैरामीटर का उपयोग करते हुए
पूरे स्पष्टीकरण के लिए आप राइटअप पढ़ सकते हैं:
अंतिम कमांड:
python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell
git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py
द्वारा बनाया गया DiegoAltF4 और Dbd4