
CTFチャレンジを解くためのエージェントスキル - Webエクスプロイト、バイナリpwn、暗号、リバースエンジニアリング、フォレンジック、OSINTなど
Agent Skills for solving CTF challenges — web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more. Works with any tool that supports the Agent Skills spec, including Claude Code.
npx skills add ljagiello/ctf-skills
## Friday Studio で実行する
これらのスキルを実際のワークフローの一部として使用したいですか? — スケジュール、シグナル、MCPツール、メモリ、その他もろもろ。 [Friday](https://hellofriday.ai/) にドロップしてください。これは [Tempest Labs](https://hellofriday.ai/) による共有可能なAIワークスペースランタイムです。
Friday Studio はスキルをオンデマンドでエージェントコンテキストにロードし、チャット、cron、またはHTTP経由でトリガーできる再現可能なワークスペース内で実行します。すべてがローカルで実行され、データはマシン上に保持され、すべてのステップがログに記録されるため、チャレンジ中にエージェントが何をしたかを正確に確認できます。
これらのスキルを Friday Studio に追加するには:
1. Friday を [hellofriday.ai](https://hellofriday.ai/) からインストールします(macOS)。
2. Studio サイドバーの **Skills** を開き、**+ Add** をクリックします。
3. 個々のスキルを参照でインポートするか(例:`ljagiello/ctf-skills/ctf-web`)、このリポジトリをフォルダとしてアップロードします。
4. 任意の `workspace.yml` から参照するか、スキルの説明に基づいてエージェントが自動的にロードするようにします。
完全なワークフローについては [Friday Skills ドキュメント](https://docs.hellofriday.ai/core-concepts/skills) を、その背景にある哲学については [Friday ブログ](https://blog.hellofriday.ai/)([AI Drift: The Hidden Cost of Building with AI](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0) を含む)を参照してください。
## 環境セットアップ
ワークフローに応じた2つのセットアップ戦略:
### プリインストール(コンテスト前に推奨)
中央インストーラのエントリポイントを使用する:```bash
bash scripts/install_ctf_tools.sh all
特定のツールグループのみが必要な場合は、より絞り込んだモードで実行します。```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual
プレビュー:インストールされるもの(既存のパッケージはスキップ):```bash
bash scripts/install_ctf_tools.sh --dry-run all
既にインストールされているものを確認してください:```bash bash scripts/install_ctf_tools.sh --verify
Use `--force` to reinstall everything regardless of what's already present. Install logs are saved to `~/.ctf-tools/`.
The full package lists now live in [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/HEAD/scripts/install_ctf_tools.sh).
### オンデマンド(チャレンジ中)
各スキルの `SKILL.md` には、そのカテゴリに必要なツールのみをリストした **Prerequisites** セクションがあります。エージェントが不足しているツールに遭遇したときに、その都度インストールします。
## スキル| Skill | Files | Description |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | モデル重み摂動の無効化、敵対的サンプル(FGSM、PGD、C&W)、foolbox L1BasicIterativeAttack Keras回避、手書きKeras FGSM(K.gradients経由)、プロンプトインジェクション、LLM脱獄、モデル抽出、メンバーシップ推論、ニューラルネットワーク衝突、LoRAアダプター悪用、勾配降下逆転、データポイズニング、バックドア検出、トークンスマグリング、コンテキストウィンドウ操作 |
| **ctf-web** | 20 | SQLi(EXIFメタデータインジェクション、キーワード断片化バイパス、MySQLカラムトランケーション、DNSレコードインジェクション、ORDER BY CASE WHEREバイパス、QRコード入力インジェクション、二重キーワードフィルタバイパス、MySQLセッション変数二重値インジェクション、information_schema.processlist競合状態漏洩、PHP PCREバックトラック制限WAFバイパス、BETWEEN演算子トートロジーバイパス、Hostヘッダインジェクション+PROCEDURE ANALYSE()、INSERT ON DUPLICATE KEY UPDATEパスワード上書き、MySQL innodb_table_stats WAFバイパス)、XSS(AngularJS 1.xサンドボックスエスケープ(charAt/trimオーバーライド)、Chrome Unicode URL正規化バイパス、Refererヘッダインジェクション+WebRTC IP漏洩)、SSTI(Vue.js toString.constructorインジェクション)、SSRF(Hostヘッダ、DNSリバインディング、ElasticSearch Groovy script_fields RCE、不正MySQLサーバLOAD DATA LOCALファイル読み取り)、JWT(JWK/JKU/KIDインジェクション)、プロトタイプ汚染、ファイルアップロードRCE(BMPピクセルウェブシェル+ファイル名トランケーションバイパス)、Node.js VMエスケープ、XXE(DOCX/Office XMLアップロード)、JSFuck、Web3/Solidity(リエントランシDAOパターン)、delegatecall悪用、一時ストレージクリアリング衝突、Groth16証明書偽造、ファントムマーケット未解決、HAProxyバイパス、ポリグロットXSS、CVE(Apache CVE-2012-0053 HttpOnly Cookie漏洩)、HTTP TRACEバイパス、LLM脱獄、Torファジング、SSRF→Docker API RCE、PHP型ジャグリング、PHP assert()文字列評価インジェクション、PHP LFI / php://filter(+/dev/fdシンボリックリンクバイパス)、PHP zip://ラッパーLFI(PNG/ZIPポリグロット経由)、PHP extract()変数上書き、PHPバックティックeval(文字数制限下)、PHP変数変数($$var)悪用、PHP uniqid()予測可能ファイル名、PHP ReDoSコード実行スキップ、PHP SoapClient CRLF SSRF(__call()デシリアライゼーション経由)、Python str.format()属性走査情報漏洩、DOM XSS jQuery hashchange、XMLエンティティWAFバイパス、React Server Components Flight RCE(CVE-2025-55182)、XS-Leakタイミングオラクル、GraphQL CSRF、UnicodeケースフォールディングXSS(長s U+017F)、Unicodeホモグリフパストラバーサル(U+2E2E)、CSSフォントグリフコンテナクエリ抽出、Hyperscript CDN CSPバイパス、PBKDF2プレフィックスタイミングオラクル、SSTI `__dict__.update()`引用符バイパス、ERB SSTI Sequelバイパス、アフィン暗号OTPブルートフォース、Express.js `%2F`ミドルウェアバイパス、IDOR(WIPエンドポイント上)、Apache mod_status情報開示+セッション偽造、Apache mod_rewrite PATH_INFOバイパス、Nginxエイリアストラバーサル .env漏洩、OAuth/OIDC悪用、OAuthメールサブアドレッシングバイパス、CORS設定ミス、ハッシュ長さ拡張攻撃(hashpumpy)、Thymeleaf SpEL SSTI+Spring FileCopyUtils WAFバイパス、Castor XML xsi:type JNDI、Apache ErrorDocument式ファイル読み取り、SAML XPathダイジェスト密輸(CVE-2024-45409)、PaperCut認証バイパス(CVE-2023-27350)、Zabbix SQLi(CVE-2024-22120)、CI/CD変数窃取、git履歴資格情報漏洩、IDプロバイダAPI乗っ取り、Guacamole接続抽出、ログインページポイズニング、TeamCity REST API RCE、Squidプロキシピボット、LaTeXインジェクションRCE、LaTeX mpost制限付きwrite18バイパス、Javaデシリアライゼーション(ysoserial、XMLDecoder RCE)、.NET JSON TypeNameHandling $typeデシリアライゼーション、Python pickle RCE(+STOPオペコードチェーン)、XPathブラインドインジェクション、競合状態(TOCTOU)、クライアント側HMACバイパス(漏洩JS秘密鍵経由)、SQLiteファイルパストラバーサル文字列等価バイパス、PHP preg_replace /e RCE、Prologインジェクション、HQLノンブレークスペースパーサーミスマッチインジェクション、sendmailパラメータインジェクション、base64エンコードパストラバーサルLFI、端末制御文字難読化、CSPバイパス(Cloud Run許可ドメイン経由)、マルチバーコード連結シェルインジェクション、CSP nonceバイパス(ベースタグ乗っ取り経由)、JA4/JA4H TLSフィンガープリンティングマッチング、git CLI改行インジェクション、XSSI(JSONPコールバック抽出経由)、Shift-JISエンコーディングSQLi(マルチバイト文字セットミスマッチ)、PHPシリアライゼーション長さ操作(フィルタ拡張経由)、CSPバイパス(リンクプリフェッチ経由)、bashブレース展開スペースフリーインジェクション、XMLインジェクション(X-Forwarded-Forヘッダ経由)、Common Lispリーダーマクロインジェクション、base64デコード寛容性署名バイパス、Windows 8.3短いファイル名パストラバーサルバイパス、URL parse_url() @記号SSRFバイパス、SSRF parse_url/curl 二重@不一致、TOTP回復(PHP srand(time())シード脆弱性経由)、Ruby ObjectSpaceメモリスキャン、Ruby Regexp.escapeマルチバイトバイパス、GraphQLインジェクション(イントロスペクション、クエリバッチング/エイリアシング、文字列補間)、PHP7 OPcacheバイナリウェブシェル+LD_PRELOAD disable_functionsバイパス、wget GETパラメータファイル名トリック、tarファイル名コマンドインジェクション、XSSからSSTIへのチェーン(Flaskエラーページ経由)、INSERT INTO二重フィールドSQLiカラムシフト、セッションクッキー偽造(タイムスタンプシードPRNG経由)、PNG/PHPポリグロットアップロード+二重拡張子+disable_functions scandirバイパス、クロスオリジンクッキーXSS(共有親ドメイン経由)、XSSドットフィルタバイパス(10進IP+ブラケット記法経由)、エディタバックアップファイル(~/.swp)ソース開示、date -f任意ファイル読み取り、逐次正規表現置換バイパス、Java hashCode()衝突認証バイパス、SQLite randomblob()ブラインドタイミングオラクル、wget CRLF SSRF-to-SMTPインジェクション、CSS @font-face unicode-range抽出、Gopher SSRFからMySQLブラインドSQLi、PHP hash_hmac NULL(配列経由)バイパス、Smarty SSTI CVE-2017-1000480、vsprintf二重準備フォーマット文字列SQLi、カスタムシリアライザ整数オーバーフローフィールドインジェクション、postMessage nullオリジンバイパス(data: URI iframe経由)、WAVポリグロットアップロード(.wave拡張子バイパス経由)、SNIベースFTPプロトコル密輸(HTTPS経由)、Apache mod_vhost_alias docroot上書き(Hostヘッダ経由)、エスケープされていないドットSSRF正規表現許可リストバイパス、PHP eval正規表現バイパス(`current(getallheaders())`経由)、Python f-stringフォーマットインジェクションブラインド抽出、CSPバイパス(攻撃者制御MIMEタイプによる同一オリジンスクリプト経由)、React `__reactInternalInstance$`コンポーネント状態抽出、PHP parse_str()変数インジェクション、SQLiインラインコメントマルチフィールド分割、PHP全角ドル正規表現アンカーバイパス、MySQL REGEXPバイト単位オラクル(バックティックコメントバイパス付き)、LDAPフィルタブレイクアウト(ワイルドカードインジェクション付き)、Jinja2 SSTI(globals.__self__.exec()文字列連結バイパス経由)、web.py reparam() eval+__subclasses__(ブランクビルトインズ付き)、Redis Lua redis.call()インジェクション、アンアンカー正規表現コマンドインジェクション、Java TiedMapEntry+LazyMapリフレクションHashMapパッチ、X-Forwarded-Host CDNテンプレートフェッチキャッシュポイズニング、std::unordered_setバケット衝突認証バイパス、AESクッキー長さフィールドトランケーション+CRC32スワップ、マルチスラッシュURL `path.startswith`バイパス、Xalan XSLT math:random()シード推測、SoapClient _user_agent CRLF HTTPメソッド密輸、`gopher:///`ホストなしURLスキームバイパス、SSRF資格情報漏洩(攻撃者指定外部URL経由)、nodeprep.prepare Unicodeホモグラフユーザー名衝突、PHP (int)キャスト先頭数字パストラバーサル、再帰置換`....//`トラバーサル、jQuery `$(location.hash)` CSSセレクタタイミング漏洩、Werkzeug SecureCookie pickle RCE(SECRET_KEY漏洩後)、PHP create_function文字列補間RCE、php://input+NULLバイト+`~`ビット演算base64フィルタバイパス、SVG XXE(svglib-to-PNGパイプライン経由)、strpos部分文字列マッチブラックリストバイパス、ExpressionEngine FileManager ORDER BYソートキーSQLi、EXIF ImageDescriptionシェルインジェクション(exiftool経由)、SRP A=0/A=N認証バイパス、ArangoDB AQL MERGEインジェクション、.phar拡張子アップロードバイパス、vsftpd 2.3.4スマイルバックドア(CVE-2011-2523)、コロン/改行インジェクション(文字列区切りシリアライゼーション内)、PHP unserialize二重URLエンコードcurl LFI、Python pickle RCE(ROT13(Base64)ラップ)、SQLite UNION(X-Forwarded-For PHPSESSIDオラクル経由)、引用符隣接UNIONフィルタバイパス、AMQP/TLS傍受(sslsplit+arpspoof経由)、CairoSVG XXE(巨大なwidth経由)、Bazaar (.bzr)リポジトリ再構築、WordPress RevSliderアップロード+MySQL load_file() SSHピボット(CVE-2014-9734)、User-Agentゲートrobots.txt、PHP log()/INF数学的等価性+再帰的urldecode、CloudFlareキャッシュポイズニング(.jsユーザー名+保存SVG XSS経由) |
| **ctf-pwn** | 18 | バッファオーバーフロー、ROPチェイン、ret2csu、ret2vdso、vsyscall ROP PIEバイパス、不正文字XORバイパス、エキゾチックガジェット(BEXTR/XLAT/STOSB/PEXT)、スタックピボット(xchg rax,esp, double leave;ret to BSS)、sprintf()ガジェットチェーン不正文字バイパス、UTF-8制約下でのSROP、stub_execveatシステムコール(execve代替)、フォーマット文字列(保存EBP上書き、argv[0]スタック破壊情報漏洩、__printf_chkバイパス(連続%p)、単一printf呼び出しでの漏洩+GOT上書き、Objective-C %@ objc_msg_lookup悪用、strlen int8_tトランケーションバイパス、ROT13エンコードフォーマット文字列エクスプロイト)、ヒープ悪用(unlink、House of Force topチャンク上書き、House of Apple 2+setcontext SUIDバリアント、Einherjar、signed/unsigned charアンダーフロー、tcacheポインタ復号、unsorted bin昇格、XORキーストリームブルートフォース書き込み、GF(2)ガウス消去マルチパスtcacheポイズニング、アプリケーションレベルヒープグルーミング、UAF vtableポインタエンコーディングシェル引数、fastbin stdout vtable二段階乗っ取り(PIE+Full RELRO対応)、_IO_buf_base nullバイトstdin乗っ取り、glibc 2.24+ vtable検証バイパス、unsorted bin on stdin _IO_buf_end、mp_構造を介したunsorted bin)、FSOP(stdout TLS漏洩、TLSデストラクタ`__call_tls_dtors`乗っ取り、multi-fgets stdout上書きによるライブラリレスlibc)、RETF x64→x32アーキテクチャ切替seccompバイパス、x32 ABIシステムコール番号エイリアスseccompバイパス、seccomp BPF Xレジスタアドレッシングモードバイパス、時間ベースブラインドシェルコード(writeブロック時)、GC null参照カスケード破損、ストライドベースOOB漏洩、カナリアバイト単位ブルートフォース、スタックカナリアnullバイト上書き漏洩+return-to-main、スタックカナリアXORエピローグ(RDXゼロ化ガジェットとして)、seccompバイパス、サンドボックスエスケープ(CPUエミュレータevalインジェクション)、カスタムVM、VM UAFスラブ再利用、io_uring UAF SQEインジェクション、整数トランケーション(int32→int16、演算順序)、musl libcヒープ(メタポインタ+atexit)、カスタムシャドウスタックポインタオーバーフローバイパス、符号付き整数オーバーフロー負OOBヒープ書き込み、XSS-to-binary pwn橋渡し、4バイトシェルコードタイミングサイドチャネル(永続レジスタ経由)、最小シェルコード(事前初期化レジスタ付き)、一意バイトシェルコード(システムコールRIP→RCX経由)、シェルコード一意バイトカウンターオーバーフローバイパス、CRCオラクル(任意読み取りプリミティブとして)、UTF-8ケース変換バッファオーバーフロー(g_utf8_strup)、ARM Thumbシェルコード+dup2ソケットリダイレクト、Motorola 68000 (m68k)二段階シェルコード、DOS COMリアルモードシェルコード(int 0x21)、Forthインタプリタシステムワード悪用、DynELF自動化libc発見、制約付きシェルコード(15バイトexecve)、プロトコル長フィールドスタック出血、タイミング攻撃(文字毎フラグ回復)、シングルビット反転エクスプロイトプリミティブ(mprotect+反復コードパッチ)、Game of Lifeシェルコード進化(静止体経由)、UAF(メニュー駆動strdup/free順序経由)、カスタムprintf arginfo上書き、Luaゲームロジック整数アンダーフロー、ニューラルネットワーク関数ポインタインデックスOOB、Linuxカーネル悪用(ret2usr、カーネルROP prepare_kernel_cred/commit_creds、modprobe_path、core_pattern、tty_struct kROP、userfaultfd競合、SLUBヒープスプレー、KPTIトランポリン/シグナルハンドラバイパス、KASLR/FGKASLR __ksymtabバイパス、SMEP/SMAP、GDBモジュールデバッグ、initramfs/virtio-9pワークフロー、MADV_DONTNEED競合ウィンドウ拡張、クロスキャッシュCPU分割攻撃、PTEオーバーラップファイル書き込み、kmallocサイズ不一致+struct file f_op破損、eBPF検証器バイパス悪用、addr_limitバイパス(失敗したファイルオープン経由)、Windows SEH上書き+pushad VirtualAlloc ROP、Windows CFGバイパス(system()を有効呼び出し先として使用)、IAT相対解決、デタッチプロセスシェル安定性、SeDebugPrivilege SYSTEM昇格、/proc/self/mem任意書き込みプリミティブ、ゲームAI算術平均OOB読み取り、任意読み書きGOT上書き→シェル、スタック漏洩(__environ経由+memcpyオーバーフロー)、JITサンドボックスuint16ジャンプトランケーション、DNS圧縮ポインタスタックオーバーフロー、ELFコード署名バイパス(プログラムヘッダ操作経由)、ゲームレベル符号付き/符号なし座標不一致、FD継承(O_CLOEXEC欠落経由)、符号拡張整数アンダーフロー(メタデータ解析内)、ROPチェイン(読み取り専用プリミティブ付き)、process_vm_readvサンドボックスエスケープ、名前付きパイプ(mkfifo)ファイルサイズバイパス、フォーマット文字列.fini_arrayループ多段階悪用、tallocプールヘッダ偽造、パーサスタックオーバーフロー(チェックなしmemcpy+呼び出し先保存レジスタ復元)、安全でないunlink BSS+topチャンク統合、mmap/munmapサイズ不一致UAFスレッドスタックオーバーラップ、早期グローバルインデックスOOBスタック書き込み、strcspn間接nullバイトインジェクション、printf_function_table/printf_arginfo_tableディスパッチ乗っ取り、atexit PTR_MANGLE秘密回復、scanfフォーマット文字列スタック上書き、realloc(ptr 0) UAF、JIT-ROPシステムコールバイトスキャン(漏洩GOT関数内)、ret2dl_resolve 64-bit(VERSYMバイパス付き)、素数のみROP(Goldbach分解経由)、単一バイト参照カウントラップアラウンドUAF、Unicornエミュレータsysenter/代替システムコールバイパス、空トークンstrncmp(n=0) MACバイパス、Chip-8エミュレータOOBメモリret2libc、倍精度浮動小数点クイックソートカナリア再配置、ブルームフィルタabs(INT_MIN)負インデックスOOB書き込み、未初期化チャンク残骸ポインタ漏洩、tcache strcpy nullバイトオーバーフロー+後方統合、ARM64 getusershell() x0設定ガジェット(system()用)、ユーザー-カーネル-ハイパーバイザI/Oポートハイパーコールチェーン、リターンアドレスLSB上書き+read()チェーン、カナリア末尾バイト漏洩(past-nullパディング経由)、不完全ガジェットスタックピボット(ジャンク演算付き)、_fini_array二重エントリ段階的ROP(静的バイナリ上)、ACPI DSDT OperationRegionシェルコード(カーネル権限昇格用)、ARM fcntl64 set_fs() CVE-2015-8966パイプ漏洩、フォーマット文字列HTTP User-Agent PIE+カナリア単一リクエスト漏洩、nullバイトアドレス断片化(小さなバッファフォーマット文字列用)、カスタムVMスワップポインタ自己上書き、9バイトtest+jeソケットタイムアウトビット漏洩、RtlCaptureContext決定論的Windowsスタック漏洩、IEEE 754倍精度をシェルコードとして(指数固定経由)、隣接構造体fnポインタオーバーフロー(libc漏洩+GOT上書き用)、隠しメニューオプションtcacheポイズニング、インデックス限定境界チェック+ストライドOOB書き込み、符号付きインデックス負OOB(先行GOTへ)、PIE同一ページ関数ピボット(単一バイト上書き経由)、tcache二重解放+偽_IO_FILE vtable stdout乗っ取り、tcache-to-fastbin昇格クロスビン攻撃、6ビットOOB配列+written_bytesアキュムレータ(インクリメンタル関数ポインタ上書き用)、IS_MMAPEDビット反転libc漏洩+tcache __free_hook乗っ取り、LSBのみfastbinポイズニング(ファイル名正規表現制約下)、カスタムアロケータ安全でないunlink GOT上書き、英数字シェルコードpush r12/pop raxブートストラップ(rax=0時)、scanf "-" フォーマットエラースキップ(カナリアバイパスとして)、PIEバイパス(一貫したglibc mmapベース経由)、静的ret2libc(3文字入力制約下)、OOBディスパッチテーブル読み取り(制御されたrdx*8関数ポインタインデックス経由)、Game Genie 6文字バイナリパッチエンコーディング、Goスライス容量エイリアシング(構造体値渡し経由)、カスタムbinfmtカーネルモジュールローダーエクスプロイト |
| **ctf-crypto** | 16 | RSA(小さなe、共通係数、Wiener、Fermat、Pollard p-1、Hastad放送、線形パディング付きHastad放送Coppersmith、Coppersmith、線形関係素数q=kp+deltaのCoppersmith、線形関係素数q~4pのCoppersmith、Franklin-Reiter関連メッセージ攻撃e=3、Manger、Manger OAEPタイミング、p=qバイパス、立方根CRT、phi多重因数分解、弱い鍵生成ベース表現、gcd(e,phi)>1指数削減、CRTフォールト攻撃ビット反転回復、準同型復号オラクルバイパス、小さな素因数CRT分解、Montgomery乗算タイミング攻撃、Bleichenbacher低指数署名偽造、e=1署名バイパス(細工された係数経由))、AES(修正S-Boxブルートフォース回復、ECBバイト単位選択平文、ECB切り貼りブロック操作、CBC IVビット反転認証バイパス、CBC IV偽造+ブロックトランケーション認証バイパス、CBC UnicodeDecodeErrorサイドチャネルオラクル、CTR定数カウンター再利用キーストリーム、CFB IV回復(タイムスタンプシードPRNG経由)、パディングオラクルからCBCビット反転コマンドインジェクション、バイト単位ゼロ化オラクルによる鍵回復、エラーメッセージ復号オラクル暗号文偽造)、ECC(Ed25519トーションサイドチャネル、共有素因数GCD、DSA鍵回復(MD5衝突k生成経由))、ECDSA nonce再利用、DSA限定k値ブルートフォース、PRNG(MT浮動小数点回復(GF(2)行列によるトークン予測)、MTシード回復(部分和から)、MT状態回復(制約伝播経由)、V8 XorShift128+ Math.random()状態回復+逆方向予測、C srand/rand ctypes同期)、ZKP(Shamir秘密分散再利用多項式攻撃)、Groth16破損セットアップ、DV-SNARG偽造、KZGペアリングオラクル順列回復、組み紐群DH、BB-84 QKD MITM攻撃、内省CRC(GF(2)線形代数経由)、LWE/CVP格子攻撃、AES-GCM、クラシック/現代暗号(ポリビウス正方形)、Kasiski試験、マルチバイトXOR周波数分析、可変長同音異字置換、ハッシュ長さ拡張、圧縮オラクル(CRIMEスタイル)、RC4 2バイト目バイアス、RSA乗法準同型署名偽造、Rabin LSBパリティオラクル(二分探索復号)、ノイズありLSBオラクル事後誤り訂正、PBKDF2事前ハッシュバイパス(パスワード>ハッシュブロックサイズ)、MD5マルチ衝突(fastcol経由)、カスタムハッシュ状態逆転(既知中間状態経由)、CRC32ブルートフォース(小さなペイロード用)、S-Box衝突、GF(2) CRT、歴史的暗号、OTP鍵再利用、ロジスティック写像PRNG、RsaCtfTool、トロピカル半環剰余、LFSRストリーム暗号攻撃(Berlekamp-Massey、相関攻撃、Galoisタップ回復(自己相関経由))、CRC32衝突署名偽造、Blum-Goldwasserビット拡張オラクル、baby-step giant-step(BSGS、+スパース/低ハミング重み指数バリアント)+Pohlig-Hellman(スムーズ位数DLP用)、Paillier暗号システム攻撃、Paillier LSBオラクル(準同型倍加経由)、Merkle-HellmanナップサックLLL、ハミング符号らせんインターリービング、ElGamal普遍的再暗号化、ElGamal自明DLP(B=p-1時)、XOR連続バイト相関、Paillierオラクルサイズバイパス(暗号文因数分解経由)、バッチGCD共有素因数分解、ハッシュ関数巡回反転(Floyd/Brent)、FPE Feistelブルートフォース、二十面体対称群暗号、Goldwasser-Micali暗号文複製オラクル、格子置換暗号鍵空間削減、OFBモード可逆RNG後方復号、画像ベースCaesarシフト暗号、弱い鍵派生(公開鍵ハッシュXOR経由)、HMAC-CRC線形性攻撃(GF(2)鍵回復)、HMAC XOR+加算ビット単位鍵オラクル、カスタムMAC偽造(XORブロックキャンセル鍵回転経由)、DES弱鍵OFBモード(周期2キーストリーム)、スクエア攻撃/積分攻撃(縮小ラウンドAES上)、RSA部分鍵回復(dp/dq/qinvから)、DSA nonce再利用秘密鍵回復、AES-GCM nonce再利用/禁止攻撃(GHASH多項式鍵回復)、SRPプロトコルバイパス(モジュラ演算経由)、XOR鍵回復(ファイル形式ヘッダ(PDF/PNG/ZIPマジックバイト)経由)、3ラウンドXORプロトコル鍵キャンセル、スポンジハッシュMITM衝突(部分状態上)、SPN S-box交差部分鍵回復、SPN列方向XORブルートフォース、Z3制約解決(ストリーム暗号用)、Fibonacciストリーム暗号位置シフトオラクル、差分プライバシーLaplaceノイズキャンセル、準同型暗号オラクルビット抽出、AES-CTR+CRC GF(2)線形性署名偽造、SHA-256基底攻撃(XOR集約ハッシュバイパス用)、3D Vigenere回文対称鍵回復、ElGamal(行列上、ヨルダン標準形経由)、Rule 86セルラオートマトンPRNG反転(Z3経由)、ROCA攻撃CVE-2017-15361、OSS(Ong-Schnorr-Shamir)署名偽造、Nihilist暗号ダブルクリブ鍵回復、16バイトXORブロック暗号構造反転、SHA-1選択プレフィックスPDF署名偽造、ハッシュチェーン原像認証バイパス、Cayley-Purser秘密鍵なし復号、依存素数RSA(q=e^-1 mod p)、キーストリーム回復(ランレングスエンコーディング衝突経由)、AES-CBC nonceストリップ(ブロック境界整列経由)、RSA三鍵ペアワイズGCD三角形、Java LCG meet-in-the-middle(部分modulo経由)、LCG後方ステッピング(乗法逆元経由)、Schmidt-Samoa RSA n=p^2*q変種、係数回復(暗号化剰余GCD経由)、教科書RSA否定(encrypt(-1)経由)、多項式指数RSA GCD(p^p組み合わせ経由)、バイアス付きLSBオラクル(ランモード回復経由)、立方根ラップアラウンド(AES-CTR長さヒント経由)、LFSRビット折り畳み回復(ASCIIパリティから)、Z3解決時間タイミングオラクル(PRNG上)、randcrack供給DSA k予測、時間シードPRNGオフセット(フォーマット文字列グローバル書き込み経由)、NTP毒PRNG UUID XOR状態漏洩、CBC IV回復(ブロック2既知平文から)、反復SHA-256タイミングオラクル(文字一致時)、旗セマフォ写真デコード、2バイトニブル再組立(ランダムパディング付き)、RSA p = next_prime(2^k + small) 共有素数バッチGCD、PNG暗号化(512ビット鍵トレーラ置換で制限)、BIP39部分ニーモニックチェックサムブルートフォース、Asmuth-Bloom閾値秘密分散(CRT経由)、LFSRフィルタ線形消滅器攻撃、ホスト名をXOR鍵として使用(DNSキャプチャで漏洩)、係数回復(平文展性経由)、RSA CRT d_p nullバイトオーバーフロー素数漏洩、教科書RSA署名ブラインディング(メッセージ因数分解経由)、最終バイト係数上書き(strlen-1 nullトランケーション経由)、Ed25519同一nonce鍵回復、特異曲線ECDLP(加法/乗法群へ)、GF(p)線形システムAES鍵回復(PCAP行列から)、SHA-1長さ拡張(UTF-8高バイトバイパス付き)、クロスセッション立方根回復(CRT経由)、Rabin暗号システム(多項式素数付き)、LCG周期検出、多項式係数回復(Vandermonde経由)、カスタムGCM GHASH鍵回復(素数modulo上)、SHA-1長さ拡張+AES-CBCクッキー偽造、CRC32衝突オラクル+RSA準同型署名偽造、Henselの補題多項式根持ち上げ(mod p^k)、Rabin復号(四根CRT結合)、CBC前ブロックバイト反転(クッキー権限昇格用) |
| **ctf-reverse** | 18 | バイナリ解析、カスタムVM(+VMバイトコードLLVM IRへのリフティング)、WASM、RISC-V、Rust serde、Pythonバイトコード、OPAL、UEFI、ゲームクライアント、アンチデバッグ、アンチVM/アンチサンドボックス(CPUID、MAC、タイミング、ファイル/レジストリアーティファクト)、アンチDBI(Frida/Pin検出)、コード完全性/自己ハッシュ、アンチディスアセンブリ(不透明述語、ジャンクバイト、制御フロー平坦化)、MBA難読化、命令トレース反転(Keystone+Unicorn)、SIGFPEシグナルハンドラサイドチャネル(straceカウント経由)、バッチcrackme自動化(objdumpパターン抽出経由)、fork+pipe+デッドブランチアンチ解析、Android DEXランタイムバイトコードパッチ(/proc/self/maps経由)、Frida Android証明書ピンニングバイパス+ネイティブJNI呼び出し、Android TracerPid/su/systemプロパティアンチデバッグ、Androidログベース暗号鍵抽出、ネイティブJNI鍵ダンプ+smaliパッチ、pwntoolsバイナリパッチ、Binary Ninja、dogbolt.org、Frida動的計装、angrシンボリック実行、lldb、x64dbg、VMProtect/Themida解析、バイナリ差分(BinDiff、Diaphora)、難読化解除(D-810、GOOMBA、Miasm)、Qilingフレームワーク、Triton DSE、r2frida、リバースデバッグ(rr)、高度なGhidra/GDBスクリプティング、GDB制約抽出+ILPソルバ、GDB位置エンコード入力ゼロフラグ監視、LD_PRELOAD実行専用バイナリダンプ、LD_PRELOAD time()フリーズ(決定論的解析用)、LIEFバイナリ計装、Rizin/Cutter、RetDec、Manticore、Sprague-Grundyゲーム理論、カーネルモジュール迷路解法、マルチスレッドVMチャネル、多層自己復号ブルートフォース、収束ビットマップ、.NET/Android RE(RijndaelManaged XOR+AES二段階デコード)、Flutter/Dart AOT(Blutter)、Verilog/ハードウェアRE、Godot/Robloxゲームアセット、CVP/LLL格子検証、JNI RegisterNatives、決定木難読化、GLSLシェーダVM、GF(2^8)ガウス消去、Z3単一ラインパイソン回路、スライディングウィンドウポップカウント、Ruby/Perlポリグロット、Electron ASAR+ネイティブバイナリリバース、Node.js npmランタイム内省、D言語バイナリリバース(シンボルデマングル、Phobosライブラリ)、Goバイナリリバース(GoReSym、goroutines)、Haskell GHC CMM中間言語RE、Rustバイナリリバース(デマングル、パニック文字列)、C++ vtable/RTTI再構築、C++デストラクタ隠蔽検証(__cxa_atexit)、Swiftバイナリリバース、Kotlin/JVMリバース、マルチスレッドアンチデバッグデコイ+シグナルハンドラMBA、呼び出しなし関数チェーン(スタックフレーム操作経由)、バックドア付き共有ライブラリ検出、キーボードLEDモールス信号(ioctl経由)、Intel Pin命令カウントサイドチャネル、LD_PRELOAD memcmpサイドチャネルブルートフォース、SIGILLハンドラ実行モード切替、rt_sigprocmaskサイドチャネルメモリ破損、HD44780 LCD GPIO再構築、MIPS64 Cavium OCTEON CP2ハードウェア暗号、EFM32 ARM MMIO AESアクセラレータ、MBR/ブートローダリバース(QEMU+GDB)、Game Boy ROM Z80解析(bgbデバッガ)、MFCメッセージマップデバッグ、VM逐次鍵チェーンブルートフォース(OpenMP付き)、カスタムbinfmtカーネルモジュールRC4フラットバイナリ、ハッシュ解決インポートなしインポートランサムウェア、BF文字単位静的解析、BFサイドチャネル読み取りカウントオラクル、BF比較イディオム検出、GoバイナリUUIDパッチ(C2列挙用)、Frida Firebase Cloud Functionsバイパス、Androidネイティブ.soバイパス(新規プロジェクト経由)、BPF JITフィルタ解析、TensorFlow DNNシグモイド逆転、ELFセクションヘッダ破損アンチ解析、ARM64/AArch64リバースと悪用(呼び出し規約、ROP、qemuエミュレーション)、画像ピクセル内のARMコード(UnicornJS経由)、Intel SGXエンクレーブRE(リモートアテステーション付き)、IBM AS/400 SAVF EBCDICデコード、INT3 coredumpブルートフォースオラクル、シグナルハンドラチェーンLD_PRELOADオラクル、FRACTRANプログラム反転、オペコードのみトレース再構築、Burrows-Wheeler変換反転、OpenTypeフォント合字悪用(GSUBテーブル)、ROPチェーン難読化解析(ROPfuscation)、命令カウンタを暗号状態として使用(パス依存バイト変換)、スレッド競合符号付き整数オーバーフロー(cdqe符号拡張)、ESP32/Xtensaファームウェアリバース(ROMシンボルマップ付き)、タイムロックバイナリ(日付ベース鍵付き)、x86 16ビットMBR psadbw制約解決、Haskell STGクロージャリバース+hsdecomp、カスタムVMファジング命令セット発見、Intel Pin遺伝的アルゴリズム(自己修正コード用)、Fridaメモ化(再帰関数高速化用)、printfフォーマット文字列VM逆コンパイル→Z3、親パッチ子バイナリダンプ(strace `process_vm_writev`経由)、四分木再帰画像形式パーサ、Glulxインタラクティブフィクションバイトコード行列検証、KVMゲスト解析(ioctl+KVM_EXIT_HLTブロックチェーン経由)、Coreboot ROM XORペアビット反転アドレス発見、Rust lifetimeエスケープ(コンパイラバグ#25860経由)、Rust #[no_mangle] libcオーバーライド(seccompバイパス用)、GDBトラップフラグ自己チェック(cmovzパッチャ付き)、SIGFPEハンドラ mprotectコード変異、GDBレジスタサイドチャネル(putchar()上)、GNU Makeチューリングマシンシミュレータ、Rust xmmword定数抽出(IDAPython経由)、NuitkaコンパイルPythonモジュールスタブインジェクション、RISC-V QEMU実行(GLIBCシンボルバージョンパッチ付き)、APK証明書SHA-256をAES鍵として使用、radare2ビジュアルパネル(カスタムVMトレース用)、boolector SMT2(カスタムハッシュ反転用)、単一バイトXOR ROM難読化解除スイープ、WebKit Array.slice OOB CVE-2016-4622、ConfuserEx動的モジュールダンプ(コンストラクタブレークポイント経由)、Moxie ISAカスタムオペコード発見、Unity APK Assembly-CSharp.dllランタイムパッチ、Il2CppDumper(Unity IL2CPPメタデータ回復用)、libSegFault.soレジスタダンプ(クラッシュ時)、r2pipeバイナリウォーク+DP制約ソルバ、Android smaliインジェクション(LocalBroadcastManager回避用)、GDBブレークポイントコマンド(strcmp時、動的XOR鍵回復用)、マルチモジュラスCRT鍵生成(行列ルックアップパスワード付き)、PEDA current_instビット単位フラグスクレーパ、VMトレース差分(完全逆アセンブリの代わり) |
| **ctf-forensics** | 14 | ディスク/メモリフォレンジック(GIMP生メモリダンプ視覚検査、Kyoto CabinetハッシュDBフォレンジック)、RAID 5 XOR回復、APFSスナップショット回復、Windows KAPEトリアージ、Windows/Linuxフォレンジック、ステガノグラフィ(Arnold's Cat Mapスクランブル解除、MJPEG FFD9後の余剰バイト、高解像度SSTVカスタムFM復調、EXIF zlib+三角数LSB、PDF xref世代番号隠蔽チャネル、ピクセル単位ECB重複除去画像回復)、ネットワークキャプチャ、tcpdump、TLS/SSL鍵ログ復号、RDPセッション復号(PKCS12鍵抽出経由)、USB HID描画、USB HIDキーボードキャプチャデコード(+矢印キーナビゲーショントラッキング)、USB MIDI Launchpadトラフィック再構築、UARTデコード、シリアルUARTデータデコード(WAVオーディオから)、サイドチャネル電力解析、パケットタイミング、3Dプリンティング、信号/ハードウェア(VGA、HDMI、DisplayPort、I2Cバスプロトコル、IBM-29パンチカードOCR)、BMPビットプレーンQR、画像パズル再組立、オーディオFFT音符、KeePass v4クラッキング、クロスチャネルマルチビットLSB、F5 JPEG DCT検出、PNGパレットステゴ、PNG高さ/CRC操作、APNGフレーム抽出、キーボード音響サイドチャネル、Caps-Lock LEDモールス信号(動画から)、DeepSoundオーディオステゴ+パスワードクラッキング、QRコード再構築(湾曲ガラス反射から)、TCPフラグ隠蔽チャネル、Brotli圧縮爆弾継ぎ目、Git reflog/fsck squash回復、ブラウザアーティファクト解析、DNS末尾バイトバイナリエンコーディング、DNS流出オラクル(バイナリ応答プローブ経由)、偽TLSストリーム(mDNS鍵と印刷可能性マージ付き)、シードベースピクセル置換ステガノグラフィ、ピクセル座標チェーンステガノグラフィ、AVIフレーム差分ピクセルステガノグラフィ、SMB RIDリサイクル(LSARPC経由)、Timeroasting MS-SNTPハッシュ抽出、RADIUS共有秘密クラッキング(radius2john)、RC4ストリーム識別(シェルコードpcap内)、Androidフォレンジック、Dockerコンテナフォレンジック、クラウドストレージフォレンジック、Pythonインメモリソース回復(pyrasite経由)、HFS+リソースフォーク隠しバイナリ回復、SQLite編集履歴再構築(diffテーブルから)、破損ZIP修復(ヘッダフィールド操作経由)、JPEGサムネイルピクセル-to-テキストマッピング、条件付きLSB(ピクセルフィルタリング付き)、GIFフレーム差分モールス信号、GZSteg+spammimic、オーディオ波形バイナリエンコーディング、オーディオスペクトログラム隠しQR、分割アーカイブ再組立(タイムスタンプ順序経由)、ビデオフレーム平均化(隠しコンテンツ用)、反転オーディオ、TLSマスター鍵抽出(coredumpから)、破損git blob修復、破損PCAP修復(pcapfix)、LUKSマスター鍵回復(aeskeyfind経由)、PRNGタイムスタンプシードブルートフォース鍵回復、VBAマクロバイナリ回復、FemtoZip共有辞書展開、ICMPペイロードステガノグラフィ(バイト回転付き)、パケット再構築(チェックサム検証経由)、スプレッドシート周波数解析バイナリ回復、JPEGスラックスペースステガノグラフィ、最近傍補間ピクセルグリッドステゴ、XFS inode再構築、tar重複エントリ抽出、入れ子マトリョーシカファイルシステム層、アンチカービング(nullバイトインターリーブ経由)、BTRFSサブボリューム/スナップショット回復、JPEG XL TOC置換ステガノグラフィ、Kitty端末グラフィックスプロトコル、ANSIエスケープシーケンスステガノグラフィ(+ネットワークキャプチャ版)、CDオーディオディスクイメージステガノグラフィ(CIRCデインターリーブ+スパイラルレンダリング)、自動立体視解法、二層バイト+行インターリーブ、マルチストリームビデオコンテナステガノグラフィ、FAT16空き領域データ回復、FAT16削除ファイル回復(fls/icat経由、+削除.git回復)、ext2孤立inode回復(fsck経由)、NTFS代替データストリーム(ADS)、Linux input_eventキーロガーダンプ解析、VBAマクロExcelセルからELFバイナリ抽出、RGBパリティステガノグラフィ、WPA/WEP WiFi復号、SAPダイアログプロトコル復号、BSON形式再構築、TrueCrypt/VeraCryptボリュームマウント、Ethereum/ブロックチェーントランザクショントレース、プログレッシブPNG層状XOR復号、dnscat2 DNSトンネル再組立、USBキーボードLEDモールス信号流出、未参照PDFオブジェクト隠しページ、Windows certutil base64 ZIPメモリ回復、DNSSEC鍵回復(gitコミット履歴から)、GIFパレット操作QR再構築、JPEGシングルビット反転ブルートフォース+OCR、Angecryption(AES-CBC有効ファイル→有効ファイル)、SVGマイクロ座標ステガノグラフィ、NTFS EFSTMPWP `cipher.exe`消去痕跡検出、バイト反転`.docx` ZIP双方向アーカイブ、ICMPエコーペイロード長を隠蔽チャネルとして使用、Bluetooth RFCOMMパケット再組立、ICMP ping時間遅延隠蔽チャネル、Volatility mftparserオフセットベース削除ファイル回復、XZストリームヘッダ修復(CRC32再構築経由)、GIFフレームPLTEチャンク連結→ELF、入れ子リサイズQRオーバーレイ(生存ピクセル)、ImageMagick +appendパズル継ぎ合わせ(ギャップ解法付き)、ZipCrypto bkcrack既知平文クラッキング、SQLiteシリアルタイプバイトフォレンジック、MIDI Note-On/Note-Offピッチペアエンコーディング、Volatilityクリップボードプラグイン(コピペ秘密回復用)、Brotliブロブ検出(ASCIIアート署名経由)、corkami/pocs MD5 PDF衝突パイプライン、GBA USB URB_INTERRUPTフレームバッファ抽出、Volatility資格情報回復ツールキット(mimikatz/hashdump/printkey/memdump/netscan/pstree/dlllist)、TektronixロジックアナライザCSVクロックエッジ抽出、steghideパスフレーズ(JPEGヘッダメタデータに隠蔽)、破損PNGマジック+小文字チャンクヘッダ修復、再帰的binwalk PNG→PDF→DOCX→PNG→Base64チェーン、正規表現パスワード入れ子zipチェーン(exrex付き)、マルチカラーQRコードバイナリマッピングブルートフォース |
| **ctf-osint** | 3 | ソーシャルメディア、地理位置情報、Google Lensクロップ領域検索、反射・鏡像テキスト読み取り、Street Viewパノラママッチング、What3Wordsマイクロランドマークマッチング、Google Plus Codes、Baidu画像検索、Overpass Turbo空間クエリ、ユーザー名列挙、ユーザー名メタデータマイニング(郵便番号)、StravaフィットネスルートOSINT、Googleマップ写真検証、DNSレコン、アーカイブ調査、Google dorking(TBS画像フィルタ)、Telegramボット、FEC提出書類、WHOIS調査、音楽テーマランドマーク地理位置情報(鍵エンコーディング付き)、Shodan SSHフィンガープリント匿名化解除、ゲームプラットフォームOSINT(WoW/Steam/Minecraftキャラクタールックアップ)、偽サービスバナー検出(nmapフィンガープリンティング経由)、gitコミット著者メールマイニング(資格情報ピボット用)、.DS_Storeディレクトリ列挙(python-dsstore経由)、TTFグリフ輪郭差分(難読化CAPTCHA用)、クロスチャレンジDockerコンテナIP再利用 |
| **ctf-malware** | 3 | 難読化スクリプト、C2トラフィック、カスタム暗号プロトコル、.NETマルウェア、PyInstallerアンパック、PE解析、サンドボックス回避、アンチ解析(VM検出、タイミング回避、APIハッシング、プロセスインジェクション)、動的解析(strace/ltrace、ネットワーク監視、メモリ抽出)、YARAルール、シェルコード解析、メモリフォレンジック(Volatility malfind、プロセスインジェクション)、Poison Ivy RAT Camellia復号、DarkComet RATフォレンジック(キーロガーログ回復、レジストリ永続化)、Cobalt Strikeビーコン解析(Malleable C2検出、dissect.cobaltstrike設定抽出)、トロイの木馬化プラグインカスタムアルファベットC2デコード、ARPスプーフ+TCP RSTインジェクション(IRC C2資格情報取得用) |
| **ctf-misc** | 12 | Pyjails(func_globalsモジュールチェーン、制限文字セット内数値生成、クラス属性永続化、名前マングリング+func_code.co_consts+__doc__属性アクセス、f-string設定インジェクション(格納eval経由))、bash jails、エンコーディング(RTFカスタムタグ抽出、SMS PDUデコード、RFC4042 UTF-9、ピクセル色バイナリエンコーディング、TOPKEKバイナリエンコーディング、MaxiCode 2Dバーコードデコード、DTMFオーディオ+マルチタップT9電話キーパッド、音楽音符間隔ステガノグラフィ)、RF/SDR、DNS悪用(+ラウンドロビンAレコード列挙)、Unicodeステゴ、浮動小数点トリック、ゲーム理論、コミットメントスキーム、WASM、K8s、カスタムアセンブリサンドボックスエスケープ、Luaサンドボックスエスケープ(関数名インジェクション、テーブルインデックスバイパス)、Rubyサンドボックスエスケープ(TracePoint.trace経由)、クッキーチェックポイント、Flaskクッキー漏洩、WebSocketゲーム操作、Whitespace難解言語、Dockerグループ権限昇格、De Bruijn数列、Brainfuck計装、WASM線形メモリ操作、クワインコンテキスト検出、レピュニット分解、インデックス付きディレクトリQR再組立、マルチステージURLエンコードチェーン、Python marshalコードインジェクション、Benfordの法則バイパス、sudoワイルドカードfnmatchインジェクション、細工されたpcap sudoers.d、monitプロセスインジェクション、Apache -d上書き、バックアップcronjob SUID、PostgreSQL COPY TO PROGRAM、PostgreSQLバックアップ資格情報抽出、NFS共有悪用、SSH Unixソケットトンネリング、PaperCut Print Deploy権限昇格、Squidプロキシピボット、Zabbix管理者パスワードリセット、WinSSHTerm資格情報復号、Piet/Malbolge難解言語チェーン、マルチエンコーディング逐次ソルバ、並列接続オラクルリレー、ノノグラム→QRパイプライン、100囚人サイクル追跡戦略、Cコードjailエスケープ(絵文字識別子+add-eaxガジェット埋め込み経由)、エミュレータROM切替状態保存、BuildKitデーモンビルド秘密悪用、16進数Sudoku+QR組立、Z3ブールゲートネットワークSAT解法(プロダクトキー用)、HISTFILE制限シェルファイル読み取り、Levenshtein距離オラクル攻撃、Dockerコンテナエスケープ(特権ブレイクアウト、ソケットエスケープ、CAP_SYS_ADMIN cgroup release_agent)、SECCOMP高ビットファイル記述子バイパス、rvim jailエスケープ(python3経由)、bash $'...' 8進エンコーディング+env var部分文字列jailバイパス、15パズル可解性ビットエンコーダ、DNS迷路走査、Python eval()タプルインジェクションjailエスケープ、テイント解析型強制バイパス(カスタム言語内)、細断文書ピクセル端再組立、CTFdプラットフォームAPI操作(ブラウザなしチャレンジ一覧、フラグ送信、ファイルダウンロード、スコアボード、Pythonクライアント)、制限vimエスケープ(`K` (man) から `:!sh`へ)、ピクセルサンプリングBFS迷路自動ソルバ、制限vimエスケープ(CTRL-W F netrwファイルブラウザ経由)、dir()属性ルックアップjailエスケープ(__class__ブロックリストバイパス)、base65536 CJK Unicodeバイナリエンコーディング、LD_PRELOADフック(rbash許可変数セット経由)、/dev/tcp流出(最小コマンドセットから)、層別echoのみbashエスケープ、sudo `file -m` マジックファイルディレクトリトラバーサル、XSLTをチューリング完全VMとして使用(二分探索用)、JavaScript MAX_SAFE_INTEGER後続等価バイパス、比較専用DSLでの二分探索オラクル、ブラインドSQLi(スクリプトエンジンタイムアウトエラー経由)、OEIS数列ルックアップ自動化、QRコード再組立(フォーマット文字列構造制約から)、行列べき乗(Fibonacci状漸化式用)、Tribonacci(蛙飛びカウント用)、Selenium+Tesseract動的CAPTCHAソルバ、Brainfuck→Piet多層ポリグロット、バイトビートシンセコード認識、CVE-2018-19788 polkit UID整数オーバーフロー→systemctl RCE、Ruby Array#unpack CVE-2018-8778バッファアンダーリード、バイナリグリッドテキスト→QR画像+XOR鍵、sudo globパス+シンボリックリンクconfused deputy(vim経由)、TOCTOUシンボリックリンクスワップ競合(FileChecker上)、TCP Fast Open SYNペイロードコマンドインジェクション、閉じたstdout jail(\rトランケーション、exec > /dev/tty + cat -A) |
| **solve-challenge** | 0 | オーケストレータースキル — チャレンジを分析し、カテゴリスキルに委任 |
| **ctf-writeup** | 0 | メタデータ、解決手順、コード、教訓を含む標準化された提出用writeupを生成 |## Usage
スキルはコンテキストに基づいて自動的に読み込まれます。また、オーケストレーターを直接呼び出すこともできます:```text
/solve-challenge <challenge description or URL>
開発環境のセットアップとコントリビューションガイドラインについては、CONTRIBUTING.mdを参照してください。
MIT