Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PwnCtfTool — Strumento automatizzato per exploit ret2win per sfide CTF. Trova l'offset dello stack, genera payload, supporta lo sfruttamento remoto e collega GDB per il debug di binari x86. | Kitploit
Strumenti/GitHubGitHub/diego-altf4/pwnctftool
Generazione di PayloadExploitCTFPenetration TestingBinary Exploitation
GitHubdiego-altf4/pwnctftool

PwnCtfTool

Strumento automatizzato per exploit ret2win per sfide CTF. Trova l'offset dello stack, genera payload, supporta lo sfruttamento remoto e collega GDB per il debug di binari x86.

Vedi Repository
141144 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi


Strumento per sfide ret2win.

    ____                 ________  __________            __
   / __ \_      ______  / ____/ /_/ __/_  __/___  ____  / /
  / /_/ / | /| / / __ \/ /   / __/ /_  / / / __ \/ __ \/ / 
 / ____/| |/ |/ / / / / /___/ /_/ __/ / / / /_/ / /_/ / /  
/_/     |__/|__/_/ /_/\____/\__/_/   /_/  \____/\____/_/   
                                                           
                By: DiegoAltF4 and Dbd4

Introduzione

Può essere utilizzato sia localmente che in remoto (indicando IP e porta). Trova automaticamente l'offset rispetto al Instruction Pointer memorizzato nello stack.

Inoltre, può essere configurato per restituire una shell. Per impostazione predefinita, stampa i dati ricevuti dalla connessione (possibile flag).

Permette inoltre di visualizzare l'offset rispetto al instruction pointer nello stack e supporta l'architettura x86 sia a 32 bit che a 64 bit e può essere utilizzato per eseguire il debug dell'exploit con GDB.

Parametri

ParametroInformazione
-findica il binario da sfruttare (parametro obbligatorio).
-tindica la funzione target a cui vogliamo saltare (parametro obbligatorio).
-vindica la modalità di informazioni verbose.
-vvindica il valore massimo di verbosità, modalità di debug.
-gconsente di collegare GDB per scopi di debug.
--offsetstampa l'offset rispetto all'Instruction Pointer.
--shellconsente di mantenere una sessione interattiva dopo lo sfruttamento.
--remoteconsente di sfruttare su un server remoto.
--beforeconsente di aggiungere contenuto da un file prima del payload.
--afterconsente di aggiungere contenuto da un file dopo il payload.

Utilizzo di base:

./PwnCtfTool.py -f vuln.bin -t flag_func

Uso avanzato con esempi

In questa parte, spiegheremo i diversi usi dello strumento con esempi. Abbiamo caricato una lista di binari vulnerabili e aggiorneremo questa lista man mano che includeremo nuove opzioni nello strumento. Per facilitare la ricerca delle informazioni, indicheremo i parametri utilizzati nel comando finale che ci permette di sfruttare il binario. Inoltre, classificheremo la difficoltà delle sfide usando l'emoji 💣. Una singola bomba significa che è molto facile, cinque bombe indicano che la difficoltà è molto alta. Per ogni sfida abbiamo incluso un piccolo writeup che spiega in molti più dettagli come possiamo arrivare alla soluzione.

Risoluzione del binario vulnerabile 1

Utilizzando i parametri -f -t --shell --offset

Per tutta la spiegazione puoi leggere il writeup:

  • Vuln1 💣

Comando finale:

python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset

Risoluzione del binario vulnerabile 2

Utilizzando i parametri -f -t --before --shell

Per tutta la spiegazione puoi leggere il writeup:

  • Vuln2 💣

Comando finale:

python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell

Installazione:

git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py

Riconoscimenti


David Billhardt

Creato da DiegoAltF4 e Dbd4

Scarica lo strumento