Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ctf-skills — Abilità dell'agente per risolvere sfide CTF - sfruttamento web, binary pwn, crittografia, reverse engineering, forensics, OSINT e altro | Kitploit
Strumenti/GitHubGitHub/ljagiello/ctf-skills
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàExploitReverse EngineeringInformatica ForenseSicurezza WebCrittografiaCTFPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
3.0k34920 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in OSINT (Open Source Intelligence) n.15
GitHubljagiello/ctf-skills

ctf-skills

Abilità dell'agente per risolvere sfide CTF - sfruttamento web, binary pwn, crittografia, reverse engineering, forensics, OSINT e altro

Vedi RepositorySito web

ctf-skills

Agent Skills per risolvere sfide CTF — exploit web, pwn binario, crittografia, reverse engineering, analisi forense, OSINT e altro ancora. Funziona con qualsiasi strumento che supporti la specifica Agent Skills, incluso Claude Code.

Installazione```bash

npx skills add ljagiello/ctf-skills

root@kitploit:~
## Esegui con Friday Studio

Vuoi queste competenze come parte di un flusso di lavoro reale — pianificazioni, segnali, strumenti MCP, memoria, il tutto? Inseriscile in [Friday](https://hellofriday.ai/), il runtime condivisibile per workspace AI di [Tempest Labs](https://hellofriday.ai/).

Friday Studio carica le competenze nel contesto dell'agente su richiesta e le esegue all'interno di workspace riproducibili che puoi attivare da chat, tramite cron o via HTTP. Tutto viene eseguito localmente, i tuoi dati rimangono sulla tua macchina e ogni passaggio viene registrato in modo da poter vedere esattamente cosa ha fatto l'agente durante una sfida.

Per aggiungere queste competenze a Friday Studio:

1. Installa Friday da [hellofriday.ai](https://hellofriday.ai/) (macOS).
2. Apri **Skills** nella barra laterale di Studio e clicca su **+ Aggiungi**.
3. Importa singole competenze per riferimento (es. `ljagiello/ctf-skills/ctf-web`), oppure carica questo repository come cartella.
4. Riferiscile da qualsiasi `workspace.yml` o lascia che gli agenti le carichino automaticamente in base alla descrizione della competenza.

Consulta la [documentazione di Friday Skills](https://docs.hellofriday.ai/core-concepts/skills) per il flusso di lavoro completo, e il [blog di Friday](https://blog.hellofriday.ai/) — incluso [AI Drift: The Hidden Cost of Building with AI](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0) — per la filosofia alla base.

## Configurazione dell'ambiente

Due strategie di configurazione in base al tuo flusso di lavoro:

### Pre-installazione (consigliata prima delle competizioni)

Usa il punto di ingresso dell'installer centrale:```bash
bash scripts/install_ctf_tools.sh all

Esegui una modalità più ristretta quando desideri solo un gruppo di strumenti:```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual

root@kitploit:~
Anteprima di ciò che verrebbe installato (salta i pacchetti già presenti):```bash
bash scripts/install_ctf_tools.sh --dry-run all

Verifica cosa è già installato:```bash bash scripts/install_ctf_tools.sh --verify

root@kitploit:~
Use `--force` per reinstallare tutto indipendentemente da ciò che è già presente. I log di installazione vengono salvati in `~/.ctf-tools/`.

Gli elenchi completi dei pacchetti sono ora in [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/HEAD/scripts/install_ctf_tools.sh).

### On-demand (durante le sfide)

Ogni `SKILL.md` delle competenze ha una sezione **Prerequisiti** che elenca solo gli strumenti necessari per quella categoria. Installa man mano che l'agente incontra uno strumento mancante.

## Competenze| Skill | Files | Descrizione |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | Negazione della perturbazione dei pesi del modello, esempi avversari (FGSM, PGD, C&W), attacco L1BasicIterativeAttack di foolbox per elusione Keras, FGSM fatto a mano con K.gradients, prompt injection, jailbreak di LLM, estrazione del modello, inferenza di appartenenza, collisione di reti neurali, sfruttamento degli adattatori LoRA, inversione del gradiente discendente, avvelenamento dei dati, rilevamento di backdoor, contrabbando di token, manipolazione della finestra di contesto |
| **ctf-web** | 20 | SQLi (iniezione nei metadati EXIF, bypass tramite frammentazione di parole chiave, troncamento di colonne MySQL, iniezione in record DNS, bypass con ORDER BY CASE WHERE, iniezione in input QR code, bypass di filtro a doppia parola chiave, iniezione a doppio valore con variabili di sessione MySQL, race condition su information_schema.processlist per fuga dati, bypass WAF con limite backtrack di PCRE PHP, bypass tautologico con operatore BETWEEN, iniezione Header Host + PROCEDURE ANALYSE(), sovrascrittura password con INSERT ON DUPLICATE KEY UPDATE, bypass WAF con innodb_table_stats MySQL), XSS (fuga sandbox AngularJS 1.x tramite sovrascrittura charAt/trim, bypass normalizzazione URL Unicode Chrome, iniezione Header Referer + fuga IP WebRTC), SSTI (iniezione Vue.js toString.constructor), SSRF (Header Host, DNS rebinding, script_fields Groovy ElasticSearch per RCE, lettura file con rogue MySQL server LOAD DATA LOCAL), JWT (iniezione JWK/JKU/KID), prototype pollution, upload file per RCE (webshell in pixel BMP + bypass troncamento nome), fuga VM Node.js, XXE (upload DOCX/Office XML), JSFuck, Web3/Solidity (pattern DAO di rientranza), abuso delegatecall, collisione di cancellazione storage transiente, falsificazione prova Groth16, risoluzione mercato fantasma, bypass HAProxy, XSS poliglotta, CVE (Apache CVE-2012-0053 leak cookie HttpOnly), bypass HTTP TRACE, jailbreak LLM, fuzzing Tor, SSRF→RCE API Docker, type juggling PHP, iniezione valutazione stringa PHP assert(), LFI PHP / php://filter (+ bypass symlink /dev/fd), LFI PHP zip:// wrapper tramite poliglotta PNG/ZIP, sovrascrittura variabili PHP extract(), eval backtick PHP sotto limite caratteri, abuso variabili variabili ($$var) PHP, previsione nome file uniqid() PHP, bypass esecuzione codice ReDoS PHP, SSRF CRLF SoapClient tramite __call() deserializzazione, fuga informazioni tramite attributo traversal str.format() Python, DOM XSS jQuery hashchange, bypass WAF entità XML, RCE React Server Components Flight (CVE-2025-55182), XS-Leak timing oracle, CSRF GraphQL, XSS Unicode case folding (long-s U+017F), path traversal omoglifo Unicode (U+2E2E), esfiltrazione contenitori query glifi font CSS, bypass CSP Hyperscript CDN, timing oracle prefisso PBKDF2, SSTI bypass quote `__dict__.update()`, bypass Sequel ERB SSTI, bruteforce OTP cifrario affine, bypass middleware Express.js `%2F`, IDOR su endpoint WIP, Apache mod_status fuga informazioni + falsificazione sessione, Apache mod_rewrite bypass PATH_INFO, Nginx alias traversal leak .env, sfruttamento OAuth/OIDC, bypass subaddressing email OAuth, errata configurazione CORS, attacco estensione lunghezza hash (hashpumpy), Thymeleaf SpEL SSTI + bypass WAF Spring FileCopyUtils, Castor XML xsi:type JNDI, espressione Apache ErrorDocument lettura file, contrabbando digest SAML XPath (CVE-2024-45409), bypass auth PaperCut (CVE-2023-27350), SQLi Zabbix (CVE-2024-22120), furto variabili CI/CD, leak credenziali git history, takeover API provider identità, estrazione connessione Guacamole, avvelenamento pagina login, RCE API REST TeamCity, pivoting proxy Squid, iniezione LaTeX RCE, bypass restricted write18 LaTeX mpost, deserializzazione Java (ysoserial, XMLDecoder RCE), deserializzazione .NET JSON TypeNameHandling $type, RCE pickle Python (+ concatenazione opcode STOP), iniezione XPath blind, race condition (TOCTOU), bypass HMAC lato client tramite segreto JS trapelato, bypass uguaglianza stringhe path traversal file SQLite, RCE PHP preg_replace /e, iniezione Prolog, iniezione mismatch parser spazio non interrotto HQL, iniezione parametro sendmail, LFI path traversal codificato base64, offuscamento caratteri di controllo terminale, bypass CSP tramite dominio whitelistato Cloud Run, iniezione shell concatenazione multi-barcode, bypass nonce CSP tramite hijack base tag, corrispondenza impronta TLS JA4/JA4H, iniezione newline git CLI, esfiltrazione XSSI tramite callback JSONP, SQLi encoding Shift-JIS (mismatch charset multibyte), manipolazione lunghezza serializzazione PHP tramite espansione filtro, bypass CSP tramite prefetch link, iniezione bash brace expansion senza spazi, iniezione XML tramite header X-Forwarded-For, iniezione lettore macro Common Lisp, bypass firma tramite tolleranza decodifica base64, bypass path traversal nomi file corti Windows 8.3, bypass SSRF con @ in parse_url(), discrepanza doppio @ in SSRF parse_url/curl, ripristino TOTP tramite debolezza seed srand(time()) PHP, scansione memoria Ruby ObjectSpace, bypass multibyte Regexp.escape Ruby, iniezione GraphQL (introspection, query batching/aliasing, interpolazione stringhe), webshell binaria OPcache PHP7 + bypass disable_functions LD_PRELOAD, trucco nome file parametro GET wget, iniezione comando nome file tar, catena XSS a SSTI tramite pagine errore Flask, spostamento colonne INSERT INTO dual-field SQLi, falsificazione cookie sessione tramite PRNG seed timestamp, upload poliglotta PNG/PHP + doppia estensione + bypass disable_functions scandir, XSS cookie cross-origin tramite dominio genitore condiviso, bypass filtro punto XSS tramite IP decimale + notazione parentesi, divulgazione sorgente file backup editor (~/.swp), lettura arbitraria file con date -f, bypass sostituzione regex sequenziale, bypass auth collisione hashCode() Java, timing oracle blind SQLite randomblob(), iniezione CRLF wget per SSRF-to-SMTP, esfiltrazione @font-face unicode-range CSS, SQLi MySQL blind tramite Gopher SSRF, bypass hash_hmac PHP NULL tramite array, SSTI Smarty CVE-2017-1000480, SQLi formato stringa vsprintf doppia preparazione, overflow intero iniettore campo serializzatore personalizzato, bypass origine null postMessage tramite iframe data: URI, upload poliglotta WAV tramite bypass estensione `.wave`, contrabbando protocollo FTP basato su SNI attraverso HTTPS, sovrascrittura docroot Apache mod_vhost_alias tramite Header Host, bypass whitelist regex SSRF con punto non escapato, bypass eval PHP regex tramite `current(getallheaders())`, estrazione blind f-string Python con iniezione formato, bypass CSP tramite mime-type controllato dall'attaccante per script stessa origine, estrazione stato componente React `__reactInternalInstance$`, iniezione variabile PHP parse_str(), SQLi commento inline divisione multi-campo, bypass ancoraggio regex dollaro full-width PHP, oracle byte-by-byte MySQL REGEXP con bypass backtick commento, evasione filtro LDAP con iniezione wildcard, SSTI Jinja2 tramite globals.__self__.exec() concatena stringhe, eval + __subclasses__ con builtins vuoti in reparam() web.py, iniezione Redis Lua redis.call(), iniezione comando regex non ancorata, patch HashMap riflessione TiedMapEntry + LazyMap Java, avvelenamento cache template CDN tramite X-Forwarded-Host, bypass auth collisione bucket std::unordered_set, troncamento campo lunghezza cookie AES + scambio CRC32, bypass `path.startswith` URL multi-slash, guess seed XSLT math:random() Xalan, contrabbando metodo HTTP CRLF SoapClient _user_agent, bypass schema URL `gopher:///` senza host, leak credenziali SSRF tramite URL uscita specificato dall'attaccante, collisione username omoglifo Unicode nodeprep.prepare, path traversal conversione a int PHP con numero iniziale, traversal `....//` con sostituzione ricorsiva, leak timing selettore CSS jQuery `$(location.hash)`, RCE pickle Werkzeug SecureCookie dopo leak SECRET_KEY, RCE interpoalzione stringa PHP create_function, bypass filtro base64 bit a bit con php://input + null byte + `~`, XXE SVG tramite pipeline svglib-to-PNG, bypass blacklist substr strpos, SQLi ORDER BY sort-key ExpressionEngine FileManager, iniezione shell Exif ImageDescription tramite exiftool, bypass auth SRP A=0/A=N, iniezione AQL MERGE ArangoDB, bypass upload estensione .phar, backdoor smiley vsftpd 2.3.4 (CVE-2011-2523), iniezione due punti/newline in serializzazione separatore stringa, LFI curl deserializzazione PHP doppio URL-encode, RCE pickle Python avvolto in ROT13(Base64), oracle SQLite UNION tramite X-Forwarded-For PHPSESSID, bypass filtro UNION adiacente a virgolette, intercettazione AMQP/TLS tramite sslsplit + arpspoof, XXE CairoSVG tramite larghezza eccessiva, ricostruzione repository Bazaar (.bzr), upload RevSlider WordPress + pivot SSH load_file() MySQL (CVE-2014-9734), robots.txt bloccato da User-Agent, uguaglianza matematica log()/INF PHP + urldecode ricorsivo, avvelenamento cache CloudFlare tramite .js username + XSS SVG salvato |
| **ctf-pwn** | 18 | Buffer overflow, catene ROP, ret2csu, ret2vdso, ROP vsyscall bypass PIE, bypass XOR caratteri non validi, gadget esotici (BEXTR/XLAT/STOSB/PEXT), stack pivot (xchg rax,esp, double leave;ret su BSS), concatenamento gadget sprintf() bypass caratteri non validi, SROP con vincoli UTF-8, stub execveat syscall come alternativa execve, stringa formato (sovrascrittura EBP salvato, leak crash stack argv[0], bypass __printf_chk con %p sequenziale, leak + sovrascrittura GOT in unica chiamata printf, sfruttamento %@ Objective-C objc_msg_lookup, bypass troncamento int8_t strlen, exploit stringa formato codificata ROT13), sfruttamento heap (unlink, House of Force sovrascrittura top chunk, House of Apple 2 + variante SUID setcontext, Einherjar, underflow char con/senza segno, decifratura puntatore tcache, promozione unsorted bin, bruteforce scrittura XOR keystream, avvelenamento tcache multi-pass con eliminazione gaussiana GF(2), grooming heap a livello applicativo, argomento shell codifica puntatore vtable UAF, hijack stdout a due stadi fastbin vtable per PIE + Full RELRO, hijack stdin byte nullo _IO_buf_base, bypass convalida vtable glibc 2.24+, unsorted bin su stdin _IO_buf_end, unsorted bin tramite struttura mp_), FSOP (leak TLS stdout, hijack distruttore TLS `__call_tls_dtors`, libc senza leak tramite sovrascrittura stdout multi-fgets), RETF x64→x32 cambio architettura bypass seccomp, aliasing numero syscall x32 ABI bypass seccomp, bypass seccomp BPF modalità indirizzamento X-register, shellcode blind basato su tempo (scrittura bloccata), corruzione a cascata riferimento nullo GC, leak OOB basato su stride, bruteforce canary byte per byte, leak canary stack + ritorno a main tramite sovrascrittura byte nullo, gadget azzeramento RDX epilogo XOR canary, bypass seccomp, fuga sandbox (iniezione eval emulatore CPU), VM personalizzate, riutilizzo slab UAF VM, iniezione SQE UAF io_uring, troncamento intero (int32→int16, aritmetica ordine operazioni), heap musl libc (puntatore meta + atexit), bypass overflow puntatore shadow stack personalizzato, overflow intero con segno heap write OOB negativo, ponte XSS-to-binary pwn, canale laterale temporale shellcode 4 byte tramite registri persistenti, shellcode minimale con registri pre-inizializzati, shellcode byte unici tramite syscall RIP→RCX, bypass contatore overflow byte unici shellcode, oracolo CRC come primitiva di lettura arbitraria, overflow buffer conversione maiuscole UTF-8 (g_utf8_strup), shellcode ARM Thumb + reindirizzamento socket dup2, shellcode a due stadi Motorola 68000 (m68k), shellcode modalità reale DOS COM (int 0x21), sfruttamento parola sistema interprete Forth, scoperta libreria automatica DynELF, shellcode vincolato (execve 15 byte), sanguinamento stack campo lunghezza protocollo, recupero flag carattere per carattere tramite attacco temporale, primitiva sfruttamento singolo bit-flip (mprotect + applicazione patch iterativa), evoluzione shellcode Game of Life tramite still-lifes, UAF tramite ordinamento strdup/free guidato da menu, sovrascrittura arginfo printf personalizzata, underflow intero logica gioco Lua, OOB indice puntatore a funzione rete neurale, sfruttamento kernel Linux (ret2usr, kernel ROP prepare_kernel_cred/commit_creds, modprobe_path, core_pattern, tty_struct kROP, race userfaultfd, spray SLUB heap, bypass KPTI trampoline/gestore segnale, bypass KASLR/FGKASLR __ksymtab, SMEP/SMAP, debug moduli GDB, flusso lavoro initramfs/virtio-9p, estensione finestra race MADV_DONTNEED, attacco cross-cache CPU-split, sovrapposizione PTE scrittura file, mismatch dimensioni kmalloc + corruzione f_op struct file, sfruttamento bypass verificatore eBPF, bypass addr_limit tramite apertura file fallita), sovrascrittura SEH Windows + ROP pushad VirtualAlloc, bypass CFG Windows tramite chiamata system() come destinazione valida, risoluzione relativa IAT, stabilità shell processo distaccato, escalation SYSTEM SeDebugPrivilege, primitiva scrittura ovunque /proc/self/mem, media aritmetica IA gioco lettura OOB, sovrascrittura GOT lettura/scrittura arbitraria a shell, leak stack tramite __environ + overflow memcpy, troncamento uint16 salto sandbox JIT, overflow stack puntatore compressione DNS, bypass firma codice ELF tramite manipolazione header programma, mismatch coordinate con/senza segno livello gioco, eredità FD tramite O_CLOEXEC mancante, underflow intero estensione segno in parsing metadati, catena ROP con primitiva sola lettura, fuga sandbox process_vm_readv, bypass dimensione file named pipe (mkfifo), sfruttamento multi-stadio loop .fini_array formato stringa, falsificazione header pool talloc, overflow stack parser tramite memcpy non controllata con ripristino registro callee-saved, unlink non sicuro BSS + consolidamento top chunk, overlap thread stack UAF mismatch dimensioni mmap/munmap, scrittura stack OOB indice globale prematuro, iniezione indiretta byte nullo strcspn, dirottamento dispatch printf_function_table/printf_arginfo_table, recupero segreto PTR_MANGLE atexit, sovrascrittura stack scanf formato stringa, UAF realloc(ptr 0), scansione byte syscall JIT-ROP in funzione GOT trapelata, ret2dl_resolve 64-bit con bypass VERSYM, solo-prime ROP tramite decomposizione Goldbach, UAF wraparound refcount singolo byte, bypass sysenter/alt-syscall emulatore Unicorn, bypass MAC strncmp(n=0) token vuoto, ret2libc OOB memoria emulatore Chip-8, riposizionamento canary quicksort float doppia precisione, scrittura OOB indice negativo abs(INT_MIN) filtro bloom, leak puntatore residuo chunk non inizializzato, overflow byte nullo tcache strcpy + consolidamento all'indietro, gadget setup x0 ARM64 getusershell() per system(), catena I/O port user-kernel-hypervisor hypercall, sovrascrittura LSB indirizzo di ritorno + concatenamento read(), leak byte finale canary tramite padding oltre null, stack pivot con gadget imperfetto e aritmetica spazzatura, ROP a due stadi _fini_array su binari statici, shellcode OperationRegion ACPI DSDT per privesc kernel, esfiltrazione pipe ARM fcntl64 set_fs() CVE-2015-8966, leak PIE+canary singola richiesta formato stringa HTTP User-Agent, frammentazione indirizzo byte nullo per formato stringa buffer piccoli, auto-sovrascrittura puntatore swap VM personalizzata, leak bit timeout socket 9 byte test+je, leak stack deterministico Windows RtlCaptureContext, doppio come shellcode IEEE 754 tramite fissaggio esponente, overflow puntatore fn struttura adiacente per leak libc + sovrascrittura GOT, avvelenamento tcache opzione menu nascosta, controllo solo indice + scrittura OOB stride, OOB negativo indice con segno a GOT precedente, pivot funzione stessa pagina PIE tramite sovrascrittura singolo byte, doppio free tcache + hijack stdout _IO_FILE vtable falso, promozione tcache-to-fastbin attacco cross-bin, array OOB 6 bit + accumulatore written_bytes per sovrascrittura incrementale puntatore funzione, bit-flip IS_MMAPED leak libc + hijack __free_hook tcache, avvelenamento fastbin solo LSB sotto vincolo regex nome file, sovrascrittura GOT unlink non sicuro allocatore personalizzato, bootstrap alfanumerico push r12/pop rax quando rax=0, bypass canary errore formato scanf "-" salta, bypass PIE tramite base mmap glibc coerente, ret2libc statico con vincolo input 3 caratteri, lettura dispatch-table OOB tramite indice puntatore funzione controllato rdx*8, codifica patch binaria Game Genie 6 caratteri, aliasing slice Go tramite copia struct per valore, sfruttamento modulo loader kernel binfmt personalizzato |
| **ctf-crypto** | 16 | RSA (e piccolo, modulo comune, Wiener, Fermat, Pollard p-1, broadcast Hastad, broadcast Hastad con padding lineare Coppersmith, Coppersmith, Coppersmith per primi linearmente correlati q=kp+delta, Coppersmith primi linearmente correlati q~4p, attacco messaggio correlato Franklin-Reiter e=3, Manger, Manger OAEP timing, bypass p=q, radice cubica CRT, fattorizzazione multipla phi, rappresentazione base keygen debole, gcd(e,phi)>1 riduzione esponente, recupero bit-flip attacco fault CRT, bypass oracolo decifratura omomorfica, scomposizione CRT fattori primi piccoli, attacco temporale su riduzione Montgomery, falsificazione firma basso esponente Bleichenbacher, bypass firma e=1 con modulo creato), AES (bruteforce recovery S-box modificata, ECB testo in chiaro scelto byte per byte, ECB taglia e incolla manipolazione blocchi, bypass auth bit-flip IV CBC, falsificazione IV CBC + bypass autenticazione troncamento blocco, oracolo canale laterale UnicodeDecodeError CBC, keystream costante contatore CTR ripetuto, recupero IV CFB da PRNG seminato con timestamp, iniezione comando bitflip CBC da oracolo padding, recupero chiave tramite oracolo azzeramento byte per byte, falsificazione ciphertesto oracolo decifratura con messaggio di errore), ECC (canale laterale torsione Ed25519, GCD fattore primo condiviso, recupero chiave DSA tramite collisione MD5 sulla generazione di k), riutilizzo nonce ECDSA, bruteforce valore k limitato DSA, PRNG (recupero float MT tramite matrice GF(2) per previsione token, recupero seed MT da subset sum, recupero stato MT tramite propagazione vincoli, recupero stato Math.random V8 XorShift128+ + previsione inversa all'indietro, sincronizzazione ctypes srand/rand C), ZKP (attacco polinomio riutilizzato su secret sharing di Shamir), setup Groth16 rotto, falsificazione DV-SNARG, recupero permutazione oracolo pairing KZG, DH gruppo treccia, attacco MITM BB-84 QKD, CRC introspettivo tramite algebra lineare GF(2), attacchi reticolari LWE/CVP, AES-GCM, cifrari classici/moderni (quadrato di Polibio), esame Kasiski, analisi frequenze XOR multi-byte, sostituzione omofonica a lunghezza variabile, estensione lunghezza hash, oracolo compressione (stile CRIME), bias secondo byte RC4, falsificazione firma omomorfica moltiplicativa RSA, oracolo parità LSB Rabin (decifratura ricerca binaria), correzione errore post-hoc oracolo LSB rumoroso, bypass pre-hash PBKDF2 (password > dimensione blocco hash), multi-collisione MD5 tramite fastcol, inversione stato hash personalizzato tramite intermedi noti, bruteforce CRC32 per piccoli payload, collisione S-box, CRT GF(2), cifrari storici, riutilizzo chiave OTP, PRNG mappa logistica, RsaCtfTool, residuazione semiring tropicale, attacchi a cifrari a flusso LFSR (Berlekamp-Massey, attacco correlazione, recupero tap Galois tramite autocorrelazione), falsificazione firma collisione CRC32, oracolo bit-espansione Blum-Goldwasser, baby-step giant-step (BSGS, + variante esponente sparso/basso peso di Hamming) + Pohlig-Hellman per DLP ordine liscio, attacco al sistema Paillier, oracolo LSB Paillier tramite raddoppio omomorfico, attacco LLL zaino Merkle-Hellman, intreccio elicoidale codice di Hamming, re-encryption universale ElGamal, DLP banale ElGamal quando B=p-1, correlazione byte consecutivi XOR, bypass dimensione oracolo Paillier tramite fattorizzazione ciphertext, GCD batch fattorizzazione primo condiviso, inversione ciclo hash (Floyd/Brent), bruteforce Feistel FPE, cifrario gruppo simmetria icosaedrica, oracolo replica ciphertext Goldwasser-Micali, riduzione keyspace cifrario permutazione a griglia, decifratura all'indietro RNG invertibile OFB, cifrari Caesar shift basati su immagine, derivazione chiave debole tramite XOR hash chiave pubblica, attacco linearità HMAC-CRC (recupero chiave GF(2)), oracolo chiave bit a bit HMAC XOR+addizione, rotazione chiave falsificazione MAC personalizzata tramite cancellazione blocco XOR, chiavi deboli DES OFB (keystream periodo-2), attacco quadrato / crittanalisi integrale su AES ridotto, recupero chiave parziale RSA da dp/dq/qinv, riutilizzo nonce DSA recupero chiave privata, riutilizzo nonce AES-GCM / attacco proibito (recupero chiave polinomiale GHASH), bypass protocollo SRP tramite aritmetica modulare, recupero chiave XOR tramite intestazioni formato file (magic byte PDF/PNG/ZIP), cancellazione chiave protocollo XOR a tre round, collisione MITM spugna hash su stato parziale, recupero parziale chiave SPN S-box intersezione, bruteforce XOR colonna SPN, risoluzione vincoli Z3 per cifrari a flusso, oracolo spostamento posizione cifrario a flusso Fibonacci, cancellazione rumore Laplace privacy differenziale, estrazione bit oracolo cifratura omomorfica, falsificazione firma linearità GF(2) AES-CTR + CRC, bypass hash aggregato XOR attacco base SHA-256, recupero chiave simmetria palindromo Vigenere 3D, ElGamal su matrici tramite forma normale di Jordan, inversione PRNG automa cellulare Rule 86 tramite Z3, attacco ROCA CVE-2017-15361, falsificazione firma OSS (Ong-Schnorr-Shamir), recupero chiave doppia crib cifrario Nihilist, inversione strutturale cifrario a blocchi XOR 16 byte, falsificazione firma PDF prefisso scelto SHA-1, bypass auth preimmagine catena hash, decifratura Cayley-Purser senza chiave privata, RSA primo dipendente (q=e^-1 mod p), collisioni codifica run-length recupero keystream, strip nonce AES-CBC tramite allineamento confine blocco, triangolo GCD tre chiavi RSA pairwise, meet-in-the-middle LCG Java tramite modulo parziale, passo indietro LCG tramite inverso moltiplicativo, variante RSA n=p^2*q Schmidt-Samoa, recupero modulo tramite GCD residui cifratura, negazione RSA textbook tramite encrypt(-1), RSA poliesponente GCD combinazioni p^p, recupero oracolo LSB distorto con modalità di runs, wraparound radice cubica tramite hint lunghezza AES-CTR, recupero piega bit LFSR da parità ASCII, oracolo temporale tempo risoluzione Z3 su PRNG, previsione k DSA alimentato da randcrack, offset PRNG seminato con tempo tramite scrittura globale formato stringa, leak stato UUID XOR PRNG avvelenato NTP, recupero IV CBC da testo in chiaro blocco-2 noto, oracolo temporale SHA-256 iterata su corrispondenza carattere, decodifica foto semaforo bandiera, riassemblaggio nibble due byte con padding casuale, p = next_prime(2^k + piccolo) GCD batch primo condiviso, crittografia PNG limitata a sostituzione trailer chiave 512 bit, bruteforce checksum mnemonico parziale BIP39, attacco filtro annichilatore lineare LFSR, hostname come chiave XOR trapelato tramite cattura DNS, recupero modulo tramite malleabilità testo in chiaro, overflow byte nullo d_p CRT RSA leak primi, accecamento firma RSA textbook tramite fattorizzazione messaggio, sovrascrittura ultimo byte modulo tramite strlen-1 null, recupero chiave stesso nonce Ed25519, ECDLP curva singolare a gruppo additivo/moltiplicativo, recupero chiave AES da matrice PCAP sistema lineare GF(p), estensione lunghezza SHA-1 con bypass byte alto UTF-8, recupero radice cubica cross-sessione tramite CRT, crittosistema Rabin con primi polinomiali, rilevamento periodo LCG, recupero coefficienti polinomiali tramite Vandermonde, recupero chiave GHASH GCM personalizzato su modulo primo, estensione lunghezza SHA-1 + falsificazione cookie AES-CBC, oracolo collisione CRC32 + falsificazione firma omomorfica RSA, sollevamento radice polinomiale lemma di Hensel mod p^k, decifratura Rabin tramite combinazione CRT quattro radici, flipping byte blocco precedente CBC per escalation privilegi cookie |
| **ctf-reverse** | 18 | Analisi binaria, VM personalizzate (+ sollevamento bytecode VM a LLVM IR), WASM, RISC-V, Rust serde, bytecode Python, OPAL, UEFI, client di gioco, anti-debug, anti-VM/anti-sandbox (CPUID, MAC, temporizzazione, artefatti file/registro), anti-DBI (rilevamento Frida/Pin), integrità codice/self-hashing, anti-disassemblaggio (predicati opachi, byte spazzatura, appiattimento flusso di controllo), offuscamento MBA, inversione traccia istruzioni con Keystone+Unicorn, canale laterale gestore segnale SIGFPE tramite conteggio strace, automazione batch crackme tramite estrazione pattern objdump, analisi anti-analisi fork + pipe + ramo morto, patch runtime bytecode DEX Android tramite /proc/self/maps, bypass certificate pinning Android Frida + invocazione JNI nativa, anti-debug Android TracerPid/su/proprietà sistema, estrazione chiave crittografica log Android, dump chiave nativa JNI + patch smali, patch binaria pwntools, Binary Ninja, dogbolt.org, strumentazione dinamica Frida, esecuzione simbolica angr, lldb, x64dbg, analisi VMProtect/Themida, diff binario (BinDiff, Diaphora), deoffuscamento (D-810, GOOMBA, Miasm), framework Qiling, DSE Triton, r2frida, reverse debugging (rr), scripting avanzato Ghidra/GDB, estrazione vincoli GDB + risolutore ILP, monitoraggio flag zero GDB input codificato posizione, dump binario execute-only LD_PRELOAD, congelamento time() LD_PRELOAD per analisi deterministica, strumentazione binaria LIEF, Rizin/Cutter, RetDec, Manticore, teoria dei giochi Sprague-Grundy, risoluzione labirinto modulo kernel, canali VM multi-thread, bruteforce auto-decifrante multistrato, bitmap convergenza, RE .NET/Android (decodifica a due stadi RijndaelManaged XOR+AES), AOT Flutter/Dart (Blutter), RE Verilog/hardware, asset gioco Godot/Roblox, validazione reticolare CVP/LLL, JNI RegisterNatives, offuscamento albero decisionale, VM shader GLSL, eliminazione gaussiana GF(2^8), circuito Z3 singola riga Python, popcount finestra scorrevole, poliglotta Ruby/Perl, reversing ASAR Electron + binario nativo, introspezione runtime npm Node.js, reversing binario D (demangling simboli, libreria Phobos), reversing binario Go (GoReSym, goroutines), RE linguaggio intermedio CMM GHC Haskell, reversing Rust (demangling, stringhe panic), ricostruzione vtable/RTTI C++, convalida nascosta distruttore C++ (__cxa_atexit), reversing binario Swift, reversing Kotlin/JVM, anti-debug multi-thread esca + offuscamento MBA gestore segnale, concatenazione funzioni senza chiamata tramite manipolazione stack frame, rilevamento libreria condivisa backdoorata, codice Morse LED tastiera tramite ioctl, canale laterale conteggio istruzioni Intel Pin, bruteforce canale laterale memcmp LD_PRELOAD, cambio modalità esecuzione gestore SIGILL, corruzione memoria canale laterale rt_sigprocmask, ricostruzione GPIO LCD HD44780, crittografia hardware CP2 Cavium OCTEON MIPS64, acceleratore AES MMIO ARM EFM32, reversing MBR/bootloader con QEMU+GDB, analisi Z80 ROM Game Boy (debugger bgb), debugging mappa messaggi MFC, bruteforce catena chiave sequenziale VM con OpenMP, binari RC4 modulo kernel binfmt personalizzato, ransomware senza import risolti tramite hash, analisi statica BF carattere per carattere, oracolo conteggio letture BF, rilevazione idioma confronto BF, patch UUID binario Go per enumerazione C2, bypass funzioni cloud Firebase Frida, bypass .so nativa Android tramite nuovo progetto, analisi filtro JIT BPF, inversione sigmoide DNN TensorFlow, anti-analisi corruzione header sezione ELF, reversing e sfruttamento ARM64/AArch64 (convenzione chiamata, ROP, emulazione qemu), codice ARM in pixel immagine tramite UnicornJS, RE enclave SGX Intel con attestazione remota, decodifica EBCDIC SAVF IBM AS/400, oracolo bruteforce coredump INT3, oracolo LD_PRELOAD catena gestore segnale, inversione programma FRACTRAN, ricostruzione traccia solo opcode, inversione trasformata Burrows-Wheeler, sfruttamento legatura font OpenType (tabella GSUB), analisi offuscamento catena ROP (ROPfuscation), contatore istruzioni come stato crittografico (trasformazione byte dipendente da percorso), overflow intero con segno race thread (estensione segno cdqe), reversing firmware ESP32/Xtensa con mappa simboli ROM, binario bloccato temporalmente con chiave basata su data, risoluzione vincoli psadbw MBR x86 16-bit, reversing closure STG Haskell + hsdecomp, scoperta set istruzioni fuzzing VM personalizzata, algoritmo genetico Intel Pin per codice automodificante, memoizzazione Frida per accelerazione funzione ricorsiva, decompilazione VM formato stringa printf a Z3, dump binario figlio patchato padre tramite process_vm_writev strace, parser formato immagine ricorsivo quadtree, convalida matrice bytecode finzione interattiva Glulx, analisi guest KVM tramite ioctl + concatenamento blocchi KVM_EXIT_HLT, scoperta indirizzo bit-flip coppia XOR ROM Coreboot, escape lifetime Rust tramite bug compilatore #25860, override libc Rust #[no_mangle] per bypass seccomp, auto-controllo trap-flag GDB con patch cmovz, mutazione codice mprotect gestore SIGFPE, canale laterale registro GDB su putchar(), simulatore macchina di Turing GNU Make, estrazione costante xmmword Rust tramite IDAPython, iniezione stub modulo Python compilato Nuitka, esecuzione RISC-V QEMU con patch versione simbolo GLIBC, certificato APK SHA-256 come chiave AES, pannelli visivi radare2 per tracing VM personalizzata, inversione hash personalizzato SMT2 boolector, sweep deoffuscamento XOR singolo byte ROM, OOB Array.slice WebKit CVE-2016-4622, dump modulo dinamico ConfuserEx tramite breakpoint costruttore, scoperta opcode personalizzato ISA Moxie, patch runtime Assembly-CSharp.dll Unity APK, recupero metadati Il2CppDumper per Unity IL2CPP, dump registro libSegFault.so al crash, r2pipe binary walking + risolutore DP, iniezione smali Android per sconfiggere LocalBroadcastManager, comandi breakpoint GDB a strcmp per recupero chiave XOR dinamico, keygen CRT multi-modulo con password matrice lookup, scraper flag bit a bit PEDA current_inst, diffing traccia VM invece di disassemblaggio completo |
| **ctf-forensics** | 14 | Forense disco/memoria (ispezione visiva dump memoria raw GIMP, forense DB hash Kyoto Cabinet), recupero XOR RAID 5, recupero snapshot APFS, triage KAPE Windows, forense Windows/Linux, steganografia (de-scrambling mappa gatto Arnold, byte extra MJPEG dopo FFD9, demodulazione FM personalizzata SSTV ad alta risoluzione, EXIF zlib + LSB numeri triangolari, canale occulto numero generazione xref PDF, recupero immagine deduplicazione ECB pixel), catture di rete, tcpdump, decifratura keylog TLS/SSL, decifratura sessione RDP tramite estrazione chiave PKCS12, disegno USB HID, decodifica cattura tastiera USB HID (+ tracciamento navigazione frecce), ricostruzione traffico Launchpad USB MIDI, decode UART, decodifica dati UART seriale da audio WAV, analisi potenza canale laterale, temporizzazione pacchetti, stampa 3D, segnali/hardware (VGA, HDMI, DisplayPort, protocollo bus I2C, OCR scheda perforata IBM-29), QR bitplane BMP, riassemblaggio puzzle immagine, note audio FFT, cracking KeePass v4, LSB multi-bit cross-canale, rilevamento DCT JPEG F5, stego palette PNG, manipolazione altezza/CRC PNG, estrazione frame APNG, canale laterale acustico tastiera, codice Morse LED caps-lock da video, stego audio DeepSound + cracking password, ricostruzione QR da riflesso vetro curvo, canale occulto flag TCP, cucitura bomba decompressione Brotli, recupero squash git reflog/fsck, analisi artefatti browser, codifica binaria byte finali DNS, oracolo esfiltrazione DNS tramite probing risposta binaria, flusso TLS falso con chiave mDNS e merge stampabilità, stego permutazione pixel basata su seed, steganografia catena coordinate pixel, steganografia pixel differenziale frame AVI, riciclo RID SMB tramite LSARPC, estrazione hash Timeroasting MS-SNTP, cracking segreto condiviso RADIUS (radius2john), identificazione flusso RC4 in pcap shellcode, forense Android, forense contenitori Docker, forense cloud storage, recupero sorgente Python in memoria tramite pyrasite, recupero binario nascosto resource fork HFS+, ricostruzione cronologia modifiche SQLite da tabella diff, riparazione ZIP corrotto tramite manipolazione campo header, mapping pixel-to-text thumbnail JPEG, LSB condizionale con filtro pixel, codice Morse diff frame GIF, GZSteg + spammimic, codifica binaria forma d'onda audio, QR nascosto spettrogramma audio, riassemblaggio archivio diviso tramite ordinamento timestamp, media frame video per contenuto nascosto, audio invertito, estrazione chiave master TLS da coredump, riparazione blob git corrotto, riparazione PCAP corrotto (pcapfix), recupero chiave master LUKS tramite aeskeyfind, bruteforce seed timestamp PRNG recupero chiave, recupero binario macro VBA, decompressione dizionario condiviso FemtoZip, steganografia payload ICMP con rotazione byte, ricostruzione pacchetto tramite validazione checksum, recupero binario analisi frequenze foglio di calcolo, steganografia spazio slack JPEG, stego griglia pixel interpolazione nearest-neighbor, ricostruzione inode XFS, estrazione voce duplicata tar, strati filesystem matryoshka annidati, anti-carving tramite interleaving byte nullo, ripristino sottovolume/snapshot BTRFS, steganografia permutazione TOC JPEG XL, protocollo grafico terminale Kitty, steganografia sequenza escape ANSI (+ variante cattura rete), steganografia immagine disco CD audio (de-interleaving CIRC + rendering spirale), risoluzione autostereogramma, interleaving due strati byte+linea, steganografia contenitore video multi-stream, recupero spazio libero FAT16, recupero file cancellato FAT16 tramite fls/icat (+ ripristino .git cancellato), recupero inode orfano ext2 tramite fsck, flussi dati alternati NTFS (ADS), parsing dump logger input_event Linux, macro VBA estrazione cella Excel a binario ELF, steganografia parità RGB, decifratura WiFi WPA/WEP, decifratura protocollo SAP Dialog, ricostruzione formato BSON, montaggio volume TrueCrypt/VeraCrypt, tracciamento transazioni blockchain Ethereum, decifratura XOR a strati PNG progressivo, riassemblaggio tunnel DNS dnscat2, esfiltrazione codice Morse LED tastiera USB, pagine nascoste oggetto PDF non referenziato, recupero memoria ZIP base64 certutil Windows, recupero chiave DNSSEC da storia commit git, ricostruzione QR manipolazione palette GIF, bruteforce singolo bit-flip JPEG + OCR, Angecryption (file valido AES-CBC a file valido), steganografia micro-coordinate SVG, rilevamento artefatto wipe `cipher.exe` NTFS EFSTMPWP, archivio ZIP bidirezionale byte-invertito `.docx`, canale occulto lunghezza payload ICMP, riassemblaggio pacchetto RFCOMM Bluetooth, canale occulto ritardo ping ICMP, recupero file cancellato offset-based Volatility mftparser, riparazione header stream XZ tramite ricostruzione CRC32, concatenazione chunk PLTE frame GIF a ELF, sovrapposizione QR ridimensionato annidato a pixel sopravvissuti, cucitura puzzle ImageMagick +append con risolutore gap, cracking known-plaintext ZipCrypto bkcrack, forense byte tipo seriale SQLite, codifica coppia Note-On/Note-Off MIDI, recupero segreto copia-incolla plugin clipboard Volatility, rilevamento blob Brotli tramite firma arte ASCII, pipeline collisione MD5 PDF corkami/pocs, estrazione framebuffer URB_INTERRUPT USB GBA, toolkit recupero credenziali Volatility (mimikatz/hashdump/printkey/memdump/netscan/pstree/dlllist), estrazione fronti orologio CSV analizzatore logico Tektronix, password steghide nascosta in metadati header JPEG, riparazione PNG corrotto magic + chunk lowercase, catena ricorsiva binwalk PNG->PDF->DOCX->PNG->Base64, catena zip annidata password regex con exrex, bruteforce mapping binario QR multicolore |
| **ctf-osint** | 3 | Social media, geolocalizzazione, ricerca regione ritagliata Google Lens, lettura testo riflesso/specchiato, corrispondenza panoramica Street View, corrispondenza micro-punto di riferimento What3Words, codici Plus Google, ricerca immagini inversa Baidu, query spaziali Overpass Turbo, enumerazione username, mining metadati username (codici postali), OSINT percorso fitness Strava, verifica foto Google Maps, ricognizione DNS, ricerca archivi, dorking Google (filtri immagine TBS), bot Telegram, depositi FEC, indagine WHOIS, geolocalizzazione punto di riferimento musicale con codifica chiave, deanonymizzazione impronta SSH Shodan, OSINT piattaforme di gioco (ricerca personaggio WoW/Steam/Minecraft), rilevamento banner servizio falso tramite fingerprinting nmap, mining email autore commit git per pivot credenziali, enumerazione directory .DS_Store tramite python-dsstore, diffing contorno glifo TTF per CAPTCHA offuscato, riutilizzo indirizzo IP contenitore Docker cross-challenge |
| **ctf-malware** | 3 | Script offuscati, traffico C2, protocolli crittografici personalizzati, malware .NET, unpacking PyInstaller, analisi PE, evasione sandbox, anti-analisi (rilevamento VM, evasione temporale, hashing API, iniezione processo), analisi dinamica (strace/ltrace, monitoraggio rete, estrazione memoria), regole YARA, analisi shellcode, forense memoria (malfind Volatility, iniezione processo), decifratura Camellia Poison Ivy RAT, forense DarkComet RAT (recupero log keylogger, persistenza registro), analisi beacon Cobalt Strike (rilevamento Malleable C2, estrazione configurazione dissect.cobaltstrike), decodifica C2 alfabeto personalizzato plugin trojanizzato, spoof ARP + iniezione TCP RST per cattura credenziali IRC C2 |
| **ctf-misc** | 12 | Pyjails (catena modulo func_globals, generazione numeri charset ristretto, persistenza attributo classe, name mangling + func_code.co_consts + accesso attributo __doc__, iniezione config f-string tramite eval memorizzato), bash jails, codifiche (estrazione tag personalizzato RTF, decodifica SMS PDU, RFC4042 UTF-9, codifica binaria colore pixel, codifica binaria TOPKEK, decodifica barcode 2D MaxiCode, DTMF audio + tastiera T9 multi-tap, steganografia intervallo note musicali), RF/SDR, sfruttamento DNS (+ enumerazione record A round-robin), stego Unicode, trucchi floating-point, teoria dei giochi, schemi di impegno, WASM, K8s, fuga sandbox assembly personalizzata, fuga sandbox Lua (iniezione nome funzione, bypass indicizzazione tabella), fuga sandbox Ruby tramite TracePoint.trace, checkpoint cookie, leak cookie Flask, manipolazione gioco WebSocket, esolang Whitespace, privesc gruppo Docker, sequenza De Bruijn, strumentazione Brainfuck, manipolazione memoria lineare WASM, rilevamento contesto quine, scomposizione repunit, riassemblaggio QR directory indicizzata, catene codifica URL multistadio, iniezione codice marshal Python, bypass legge Benford, iniezione fnmatch wildcard sudo, pcap sudoers.d creato, iniezione processo monit, override Apache -d, cronjob backup SUID, PostgreSQL COPY TO PROGRAM, estrazione credenziali backup PostgreSQL, sfruttamento condivisione NFS, tunneling socket Unix SSH, privesc PaperCut Print Deploy, pivoting proxy Squid, reset password admin Zabbix, decifratura credenziali WinSSHTerm, catene linguaggio esoterico Piet/Malbolge, risolutore sequenziale multi-codifica, relay oracolo connessione parallela, pipeline nonogram-to-QR, strategia cycle-following 100 prigionieri, jail C code tramite identificatori emoji + incorporamento gadget add-eax, preservazione stato cambio ROM emulatore, sfruttamento segreto build daemon BuildKit, Sudoku esadecimale + assemblaggio QR, risoluzione SAT rete porte booleane Z3 per product key, lettura file HISTFILE shell ristretta, attacco oracolo distanza di Levenshtein, fuga contenitore Docker (breakout privilegiato, fuga socket, release_agent cgroup CAP_SYS_ADMIN), bypass descrittore file high-bit SECCOMP, fuga jail rvim tramite python3, codifica ottale bash $'...' + bypass jail substring variabile d'ambiente, codificatore bit risolvibilità 15-puzzle, traversata labirinto DNS, fuga jail eval() Python iniezione tupla, coercizione tipo analysis taint in linguaggi personalizzati, riassemblaggio bordo pixel documento triturato, navigazione API piattaforma CTFd (elenco sfide senza browser, invio flag, download file, classifica, client Python), fuga vim ristretto tramite `K` (man) a `:!sh`, risolutore automatico BFS maze campionamento pixel, fuga vim ristretto tramite CTRL-W F file browser netrw, fuga jail lookup attributo dir() bypassando blacklist __class__, codifica binaria Unicode base65536 CJK, hook LD_PRELOAD tramite variabile consentita rbash, esfiltrazione /dev/tcp da set comandi minimo, escape bash solo echo strato per strato, traversal directory sudo `file -m` magic-file, XSLT come VM Turing-completa per ricerca binaria, bypass uguaglianza successore MAX_SAFE_INTEGER JavaScript, oracolo ricerca binaria in DSL solo confronto, SQLi blind tramite errore timeout script engine, automazione ricerca sequenze OEIS, riassemblaggio QR da vincoli strutturali formato stringa, esponenziazione matrice per ricorrenza tipo Fibonacci, Tribonacci per conteggio salti rana, risolutore CAPTCHA dinamico Selenium + Tesseract, poliglotta multistrato Brainfuck→Piet, riconoscimento codice bytebeat synth, overflow intero UID polkit CVE-2018-19788 → systemctl RCE, buffer under-read Ruby Array#unpack CVE-2018-8778, testo griglia binaria a immagine QR + chiave XOR, percorso glob sudo + symlink confused deputy tramite vim, race swap symlink TOCTOU su FileChecker, iniezione comando SYN-payload TCP Fast Open, jail stdout chiuso con troncamento \r (exec > /dev/tty + cat -A) |
| **solve-challenge** | 0 | Abilità orchestratrice — analizza la sfida e delega alle abilità di categoria |
| **ctf-writeup** | 0 | Genera writeup standardizzati per submission con metadati, passaggi di soluzione, codice e lezioni apprese |## Utilizzo

Le competenze vengono caricate automaticamente in base al contesto. Puoi anche invocare l'orchestratore direttamente:```text
/solve-challenge <challenge description or URL>

Contribuire

Vedi CONTRIBUTING.md per la configurazione di sviluppo e le linee guida per i contributi.

Licenza

MIT

Scarica lo strumento