Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PwnCtfTool — CTFチャレンジ向けの自動ret2winエクスプロイトツール。スタックオフセットの検出、ペイロード生成、リモートエクスプロイト対応、x86バイナリ用GDBデバッグのアタッチをサポート。 | Kitploit
ツール/GitHubGitHub/diego-altf4/pwnctftool
ペイロード生成エクスプロイトCTFペネトレーションテストバイナリエクスプロイト
GitHubdiego-altf4/pwnctftool

PwnCtfTool

CTFチャレンジ向けの自動ret2winエクスプロイトツール。スタックオフセットの検出、ペイロード生成、リモートエクスプロイト対応、x86バイナリ用GDBデバッグのアタッチをサポート。

リポジトリを見る
1414年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有


ret2winチャレンジのためのツール。

root@kitploit:~
    ____                 ________  __________            __
   / __ \_      ______  / ____/ /_/ __/_  __/___  ____  / /
  / /_/ / | /| / / __ \/ /   / __/ /_  / / / __ \/ __ \/ / 
 / ____/| |/ |/ / / / / /___/ /_/ __/ / / /_/ / /_/ / /  
/_/     |__/|__/_/ /_/\____/\__/_/   /_/  \____/\____/_/   
                                                           
                By: DiegoAltF4 and Dbd4

はじめに

ローカルとリモート(IPとポートを指定)の両方で使用できます。スタックに保存されたInstruction Pointerへのオフセットを自動的に見つけます。

さらに、シェルを返すように設定することもできます。デフォルトでは、接続によって受信したデータ(可能性のあるフラグ)を出力します。

また、スタック内の命令ポインタへのオフセットを表示でき、x86アーキテクチャ(32ビットおよび64ビット)をサポートし、GDBを使用してエクスプロイトをデバッグするためにも使用できます。

パラメータ

パラメータ説明
-f悪用するバイナリを指定します(必須パラメータ)。
-tジャンプしたいターゲット関数を指定します(必須パラメータ)。
-v詳細情報モードを指定します。
-vv最大の詳細度、デバッグモードを指定します。
-gデバッグ目的でGDBをアタッチできるようにします。
--offsetInstruction Pointerへのオフセットを表示します。
--shell悪用後に対話型セッションを維持できるようにします。
--remoteリモートサーバー上で悪用できるようにします。
--beforeペイロードの前にファイルからコンテンツを追加できるようにします。
--afterペイロードの後にファイルからコンテンツを追加できるようにします。

基本的な使い方:

root@kitploit:~
./PwnCtfTool.py -f vuln.bin -t flag_func

高度な使用例

このパートでは、例を交えてツールのさまざまな使用方法を説明します。脆弱なバイナリのリストをアップロードしており、ツールに新しいオプションを追加するたびにこのリストを更新します。 情報を見つけやすくするために、バイナリを悪用できる最終コマンドで使用したパラメータを示します。さらに、💣絵文字を使用してチャレンジの難易度を分類します。爆弾1つは非常に簡単、爆弾5つは難易度が非常に高いことを示します。 各チャレンジには、解決方法に至るまでの詳細を説明した小さなwriteupを含めています。

脆弱なバイナリの解決方法 1

-f -t --shell --offset パラメータを使用

詳細な説明はwriteupをご覧ください:

  • Vuln1 💣

最終コマンド:

root@kitploit:~
python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset

脆弱なバイナリの解決方法 2

-f -t --before --shell パラメータを使用

詳細な説明はwriteupをご覧ください:

  • Vuln2 💣

最終コマンド:

root@kitploit:~
python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell

インストール:

root@kitploit:~
git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py

謝辞


David Billhardt

作成者:DiegoAltF4 および Dbd4

ツールをダウンロード