Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/abraxas/gatex
Password CrackingAnalisi StaticaAnalisi Dinamica (Sandboxing)Analisi HashReverse EngineeringVirtualizzazione per la SicurezzaCrittografiaCTFAnalisi di BinariApprendimento e FormazioneBinary Exploitation
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
abraxas/gatex

GateX

FortinetHunter (@YogSoth0) applicazione di binary cracking. Parte della CTF per FortinetHunter. ELF door: un Nuitka onefile stripped, un verificatore Argon2id con scrambling XOR, integrità AES-GCM.

Vedi Repository

GateX

GateX TUI

TUI che ri-genera le chiavi del gate password Nuitka "Fortinet Hunter 2026". Parte di una capture-the-flag challenge di @YoSoth0) Write-up: Hunting the Fortinet Hunter 0-day

L'ELF non viene mai eseguito sull'host. GateX decomprime staticamente il payload onefile, de-maschera con XOR l'hash Argon2id offuscato e il banner AES-GCM, riscrive quei blob in modo che FH_PASS=gatex soddisfi entrambi i controlli, quindi esegue il binario interno all'interno di una gabbia Docker blindata.

Questo non recupera la passphrase originale dell'autore. Argon2id (m=65536,t=3,p=4) sta facendo il suo lavoro. I plugin erano già compilati nell'ELF interno; la password sblocca solo un banner.


abraxas

  • X / Twitter: @abraxas_null
  • Blog: abraxaslabs.tech
  • GitHub: github.com/abraxas
  • Questo repo: github.com/abraxas/GateX

Cosa ti serve

  • Python 3.11+
  • Docker Desktop (linux/amd64 — qemu/Rosetta su Apple Silicon)
  • Lo zip CTF 7350FH.zip (non incluso)

Il payload è codice CTF non attendibile a forma di malware. GateX lo execa solo sotto:

  • --platform linux/amd64
  • --network none
  • --read-only + tmpfs per l'unpack
  • --cap-drop ALL --security-opt no-new-privileges:true
  • uid 65532, 2 GiB RAM, 1 CPU, 256 pids

Installazione

git clone [email protected]:abraxas/GateX.git
cd GateX
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt

Metti lo zip della challenge (o l'ELF interno) dove GateX può vederlo:

mkdir -p files
cp /path/to/7350FH.zip files/7350FH.zip

Esecuzione

TUI:

.venv/bin/python -m gatex --target files/7350FH.zip

Dentro la TUI:

/probe          # static zstd unpack + assemble the Argon2id hash (no exec)
/sandbox up     # start Docker, build gatex-cage:noble
/bypass         # re-key to FH_PASS=gatex and exec list in the cage
/cmd --help     # argv against the patched inner ELF
/cmd --version
/cmd score --ml

Headless:

# unpack + print the assembled argon2id hash (no TUI, no exec)
.venv/bin/python -m gatex --target files/7350FH.zip --probe

# re-key + exec list in the cage
.venv/bin/python -m gatex --target files/7350FH.zip --bypass

L'opzionale --session name mantiene lo stato sotto ~/.gatex/sessions/ (mode 0600).

Comandi

ComandoCosa fa
/helpLista dei comandi
/probeUnpack statico + assembla l'hash Argon2id (nessun exec)
/bypass [password]Ri-genera le chiavi dei blob del gate (default gatex) ed esegue nella gabbia
/cmd [args…]argv passati all'ELF patchato (list, --help, --version, …)
/sandbox /sandbox up /sandbox downStato Docker / build / destroy
/target <zip|elf>Cambia binario
/session nameCambia sessione riutilizzabile
/timeout <seconds>Timeout exec nella gabbia
/quitSalva ed esci

F1 = help.

Come funziona davvero il gate

  1. L'ELF esterno è un Nuitka onefile strippato (KAY + zstd). L'immagine interna è 7350FH.bin.
  2. Quattordici blob base64 offuscati con XOR si trovano davanti alla costante Nuitka BYTES c + fh-slim-hardened-v2.
  3. L'unmask è utf-8(xor(b64decode(ct), cycle(b64decode(key)))). Tre frammenti assemblano il PHC reale. Una stringa Argon2 in chiaro nel binario è il decoy del doctest di argon2-cffi — ignorala.
  4. Pipeline: verifica Argon2id → HKDF-SHA256 (fh-slim-v2-salt-2026 / fh-slim-v2-core) → AES-256-GCM di un banner da 79 byte. Poi cli.main(). Gli exploit non sono nel ciphertext.
  5. /bypass scrive un nuovo PHC di una password che conosci, cifra un banner sostitutivo sotto AAD b"fh-slim-hardened-v2" (il valore in byte, non l'ago su disco cfh-…), ed esegue l'interno patchato come /opt/fh/7350FH.bin con LD_LIBRARY_PATH=$ORIGIN.

L'interno originale + FH_PASS=gatex stampa ancora [!] access denied. Questo è l'esperimento.

Evidenze

docker exec dal vivo contro l'interno ri-generato, linux/amd64, net none, caps rimosse, uid 65532. Catturato il 2026-08-26.

bypass

version

before / after

list

Trascrizioni complete: files/evidence/*.txt e files/hunter-cli/.

Test

.venv/bin/pip install pytest
.venv/bin/python -m pytest tests/test_offline.py -q

I test di patch/unpack che richiedono files/7350FH.zip vengono saltati se lo zip è assente.

Licenza / ambito

Scritto per una CTF che l'autore ha permesso. Non puntare questo contro sistemi che non possiedi. GateX non include exploit né copie di 7350FH.

Scarica lo strumento