Alcuni script di configurazione per strumenti di ricerca sulla sicurezza.
Questa è una raccolta di script di configurazione per creare un'installazione di vari strumenti di ricerca sulla sicurezza. Certo, non è un problema difficile, ma è molto comodo averli tutti in un unico posto facilmente distribuibile su nuove macchine e così via. Gli script di installazione per questi strumenti vengono controllati di tanto in tanto, quindi le cose dovrebbero funzionare con buona probabilità!
Sono inclusi gli installatori per i seguenti strumenti:
| Category | Tool | Description |
|---|
| binary | angr | |
| binary | angr-management | |
| binary | beef | |
| binary | crosstool | |
| binary | cross2 | |
| binary | decomp2dbg | |
| binary | elfkickers | |
| binary | elfparser | |
| binary | evilize | |
| binary | gdb | |
| binary | gef | |
| binary | ghidra | |
| binary | honggfuzz | |
| binary | ida | Strumento di decompilazione e reverse engineering (richiede di scaricarlo tu stesso in ~/Downloads!). |
| binary | manticore | |
| binary | one_gadget | |
| binary | preeny | |
| binary | pwninit | |
| binary | pwndbg | |
| binary | pwnsh | |
| binary | pwntools | |
| binary | qemu | |
| binary | qiling | |
| binary | qira | |
| binary | rappel | |
| binary | ropper | |
| binary | rp++ | |
| binary | seccomp-tools | |
| binary | shellnoob | |
| binary | taintgrind | |
| binary | valgrind | |
| binary | villoc | |
| binary | xrop | |
| forensics | firmware-mod-kit | |
| forensics | pdf-parser | |
| forensics | peepdf | |
| forensics | scrdec18 | |
| forensics | volatility | |
| forensics | volatility3 | |
| crypto | codext | |
| crypto | cribdrag | |
| crypto | fastcoll | |
| crypto | foresight | |
| crypto | featherduster | |
| crypto | galois | |
| crypto | hashpump-partialhash | |
| crypto | hash-identifier | |
| crypto | libc-database | |
| crypto | msieve | |
| crypto | nonce-disrespect | |
| crypto | pemcrack | |
| crypto | pkcrack | |
| crypto | reveng | |
| crypto | rsactftool | |
| crypto | ssh_decoder | ruby1.8 da https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng per eseguirlo. Esegui con ssh_decoder --help per l'aiuto, poiché eseguirlo senza argomenti causa un crash. |
| crypto | sslsplit | |
| crypto | xortool | |
| crypto | yafu | |
| web | burpsuite | |
| web | commix | |
| web | mitmproxy | |
| web | subbrute | |
| web | webgrep | grep per pagine Web, con deoffuscamento JS, de-minificazione CSS e OCR sulle immagini. |
| stego | steganabara | |
| stego | stegano-tools | |
| stego | stegdetect | |
| stego | stegsolve | |
| stego | stegosaurus | |
| stego | zsteg | |
| misc | jdgui | |
| misc | python2 | |
| misc | social-analyzer | |
| misc | veles | |
| misc | xspy |
Ci sono anche alcuni installatori per roba non-CTF per rompere la monotonia!
| Category | Tool | Description |
|---|---|---|
| game | df | |
| web | tor-browser |
Per utilizzare, esegui:```bash
/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc
manage-tools list
manage-tools -s install gdb
manage-tools install pwntools
manage-tools -n install qemu
manage-tools uninstall gdb
manage-tools uninstall all
manage-tools search preload
Dove possibile, gli strumenti mantengono le installazioni molto autonome (cioè, nella directory tool/), e la maggior parte delle disinstallazioni sono solo chiamate a `git clean` (**NOTA**, questo **NON** è accurato; tutto ciò che si trova nella directory dello strumento, incluso qualsiasi cosa su cui si stesse lavorando, viene cancellato durante una disinstallazione).
Gli strumenti Python e Ruby vengono installati in un ambiente virtuale specifico per lo strumento.
Se vuoi aggiungere altri pacchetti a questo ambiente, guarda nelle directory `ctf-tools/TOOL/pipx` o `ctf-tools/TOOL/gems`.
## Aiuto!
Qualcosa non funziona?
Non ho scritto (quasi) nessuno di questi strumenti, ma passa su [il discord](https://discord.gg/KRcjyn4pBH) se sei disperato. Forse qualche anima gentile ti aiuterà!
## Strumenti in Docker
### Contenitori di strumenti precompilati
Puoi ottenere la maggior parte di questi strumenti in contenitori precompilati da [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/master/dockerhub).
Per esempio:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8==
Puoi creare un'immagine docker con:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .
Ed eseguilo con:```bash
docker run -it ctf-tools
L'immagine costruita avrà ctf-tools clonato e pronto all'uso e il tuo strumento installato.
Kali Linux (Sana e Rolling), a causa dell'impostazione manuale di alcune librerie per non utilizzare l'ultima versione disponibile (a volte obsolete da anni), causa la mancata installazione di alcuni strumenti o il loro fallimento in modi strani. Sovrascrivere queste librerie rompe altri strumenti inclusi in Kali, quindi l'unica soluzione è convivere con alcuni strumenti di Kali rotti, usare docker, o eseguire un'altra distribuzione separatamente come Ubuntu.
Per aggiungere uno strumento (ad esempio, chiamato toolname), procedi come segue:
toolname.install.uninstall.Lo script di installazione verrà eseguito con $PWD che è toolname. Dovrebbe installare lo strumento in questa directory, nel modo più contenuto possibile.
Idealmente, la disinstallazione completa dovrebbe essere possibile con un git clean.
Lo script di installazione dovrebbe creare una directory bin e mettere i suoi eseguibili lì.
Questi eseguibili verranno automaticamente collegati nella directory bin principale del repository.
Possono essere lanciati da qualsiasi directory, quindi non fare ipotesi sulla posizione di $0!
I singoli strumenti sono tutti concessi in licenza secondo le proprie licenze. Per quanto riguarda ctf-tools stesso, è concesso in licenza sotto la BSD 2-Clause License. Se lo trovi utile, metti una stella su GitHub (https://github.com/zardus/ctf-tools).
Buona fortuna!
C'è una lista curata di strumenti CTF, ma senza installer, qui: https://github.com/apsdehal/aWEsoMe-cTf.
C'è una configurazione Vagrant con molti dei framework più grandi qui: https://github.com/thebarbershopper/epictreasure.
Man mano che gli strumenti vengono ufficialmente impacchettati, ci limitiamo a suggerire di installarli con apt!
| Categoria | Fonte | Strumento | Descrizione |
|---|---|---|---|
| binario | apt | aflplusplus | Fuzzer all'avanguardia. |
| binario | apt | checksec | Controlla le impostazioni di hardening dei binari. |
| binario | apt | radare2 | Una cosa pazzesca che piace a crowell. |
| binario | apt | rr | Framework di Debugging Registrazione e Riproduzione |
| binario | apt | wcc | The Witchcraft Compiler Collection è una raccolta di strumenti di compilazione per eseguire magia nera binaria su piattaforme GNU/Linux e altre POSIX. |
| forense | apt | binwalk | Strumento di analisi del firmware (e file arbitrari). |
| forense | apt | foremost | Carver di file. |
| forense | apt | dislocker | Strumento per leggere partizioni crittografate con Bitlocker. |
| forense | apt | origami-pdf | Manipolatore di PDF. |
| forense | apt | testdisk | Testdisk e photorec per il recupero file. |
| web | apt | dirb | Scanner di percorsi web. |
| web | apt | dirsearch | Scanner di percorsi web. |
| web | apt | sqlmap | Motore di automazione per SQL injection. |
In precedenza, questo repository includeva alcuni script che erano wrapper attorno a docker pull.
Confidiamo che tu possa farlo da solo :-)
| Categoria | Fonte | Strumento | Descrizione |
|---|---|---|---|
| binario | docker | panda | Piattaforma per Analisi Dinamica Neutrale all'Architettura. |
| stego | Docker | stego-toolkit | Un'immagine docker con dozzine di strumenti stego. |
In precedenza, questo repository includeva installer di librerie. A causa di quanto siano personalizzate le preferenze di installazione delle librerie (ad esempio, a differenza di uno strumento, non è chiaro se gli ambienti virtuali per libreria siano una cosa desiderata), abbiamo smesso di distribuirle e le linkiamo qui per i posteri.
| Categoria | Fonte | Strumento | Descrizione |
|---|---|---|---|
| binario | Libreria | capstone | Framework di disassemblaggio multi-architettura. |
| binario | Libreria | keystone | Framework di assembler multi-architettura leggero. |
| binario | Libreria | lief | Libreria per instrumentare formati eseguibili. |
| binario | Libreria | miasm | Framework di reverse engineering in Python. |
| binario | Libreria | unicorn | Framework di emulazione CPU multi-architettura. |
| binario | Libreria | virtualsocket | Un'ottima libreria per interagire con i binari. |
| crypto | Libreria | cryptanalib3 | Il nucleo sopravvissuto dello strumento di crittoanalisi featherduster, aggiornato per python3. |
| crypto | Libreria | python-paddingoracle | Automazione dell'attacco padding oracle. |
| stego |
| apt |
| pngtools |
| Strumento di analisi PNG. |
| stego | apt | sonic-visualizer | Visualizzazione di file audio. |
| rete | apt | dsniff | Recupera password e altri dati da pcaps/flussi di rete. |
| rete | apt | bettercap | Coltello svizzero per scherzi di rete. |
| varie | apt | z3 | Dimostratore di teoremi di Microsoft Research. |
| osint | apt | sherlock | Strumenti per stanare account sui social media tramite username su oltre 400 social network. |