Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GateX — FortinetHunter (@YogSoth0) aplicação de cracking de binários. Parte do CTF para FortinetHunter. ELF door: um Nuitka onefile stripped, um verificador Argon2id com XOR embaralhado, integridade AES-GCM. | Kitploit
Ferramentas/GitHubGitHub/abraxas/gatex
Quebra de SenhasAnálise EstáticaAnálise Dinâmica (Sandboxing)Análise de HashEngenharia ReversaVirtualização para SegurançaCriptografiaCTFAnálise de BináriosAprendizado e EducaçãoExploração de Binários
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
abraxas/gatex

GateX

FortinetHunter (@YogSoth0) aplicação de cracking de binários. Parte do CTF para FortinetHunter. ELF door: um Nuitka onefile stripped, um verificador Argon2id com XOR embaralhado, integridade AES-GCM.

Ver Repositório

GateX

GateX TUI

TUI que re-chaveia o gate de senha Nuitka do "Fortinet Hunter 2026". Parte de um desafio capture-the-flag de @YoSoth0) Write-up: Hunting the Fortinet Hunter 0-day

O ELF nunca é executado no host. O GateX desempacota estaticamente o payload onefile, desmascara via XOR o hash Argon2id embaralhado e o banner AES-GCM, reescreve esses blobs para que FH_PASS=gatex satisfaça ambas as verificações, e então executa o binário interno dentro de uma jaula Docker restrita.

Isto não recupera a passphrase original do autor. O Argon2id (m=65536,t=3,p=4) está a fazer o seu trabalho. Os plugins já estavam compilados no ELF interno; a senha apenas desembrulha um banner.


abraxas

  • X / Twitter: @abraxas_null
  • Blog: abraxaslabs.tech
  • GitHub: github.com/abraxas
  • Este repositório: github.com/abraxas/GateX

O que precisas

  • Python 3.11+
  • Docker Desktop (linux/amd64 — qemu/Rosetta em Apple Silicon)
  • O zip do CTF 7350FH.zip (não incluído)

O payload é código não confiável com forma de malware de CTF. O GateX apenas o executa sob:

  • --platform linux/amd64
  • --network none
  • --read-only + tmpfs para desempacotamento
  • --cap-drop ALL --security-opt no-new-privileges:true
  • uid 65532, 2 GiB RAM, 1 CPU, 256 pids

Instalação

git clone [email protected]:abraxas/GateX.git
cd GateX
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt

Coloca o zip do desafio (ou o ELF interno) onde o GateX o possa ver:

mkdir -p files
cp /path/to/7350FH.zip files/7350FH.zip

Execução

TUI:

.venv/bin/python -m gatex --target files/7350FH.zip

Dentro da TUI:

/probe          # static zstd unpack + assemble the Argon2id hash (no exec)
/sandbox up     # start Docker, build gatex-cage:noble
/bypass         # re-key to FH_PASS=gatex and exec list in the cage
/cmd --help     # argv against the patched inner ELF
/cmd --version
/cmd score --ml

Headless:

# unpack + print the assembled argon2id hash (no TUI, no exec)
.venv/bin/python -m gatex --target files/7350FH.zip --probe

# re-key + exec list in the cage
.venv/bin/python -m gatex --target files/7350FH.zip --bypass

O opcional --session name mantém o estado em ~/.gatex/sessions/ (modo 0600).

Comandos

ComandoO que faz
/helpLista de comandos
/probeDesempacotamento estático + montagem do hash Argon2id (sem exec)
/bypass [password]Re-chaveia os blobs do gate (padrão gatex) e executa na jaula
/cmd [args…]argv passado ao ELF remendado (list, --help, --version, …)
/sandbox /sandbox up /sandbox downEstado do Docker / construir / destruir
/target <zip|elf>Trocar de binário
/session nameTrocar de sessão reutilizável
/timeout <seconds>Timeout de execução na jaula
/quitGuardar e sair

F1 = ajuda.

Como o gate funciona realmente

  1. O ELF externo é um Nuitka onefile stripped (KAY + zstd). A imagem interna é 7350FH.bin.
  2. Catorze blobs base64 embaralhados com XOR estão à frente da constante Nuitka BYTES c + fh-slim-hardened-v2.
  3. O desmascaramento é utf-8(xor(b64decode(ct), cycle(b64decode(key)))). Três fragmentos montam o PHC real. Uma string Argon2 em texto simples no binário é o decoy do doctest do argon2-cffi — ignora-a.
  4. Pipeline: verificação Argon2id → HKDF-SHA256 (fh-slim-v2-salt-2026 / fh-slim-v2-core) → AES-256-GCM de um banner de 79 bytes. Depois cli.main(). Os exploits não estão no ciphertext.
  5. /bypass escreve um novo PHC de uma senha que conheces, encripta um banner de substituição sob AAD b"fh-slim-hardened-v2" (o valor em bytes, não a agulha cfh-… em disco), e executa o interno remendado como /opt/fh/7350FH.bin com LD_LIBRARY_PATH=$ORIGIN.

O interno original + FH_PASS=gatex ainda imprime [!] access denied. Essa é a experiência.

Evidência

docker exec ao vivo contra o interno re-chaveado, linux/amd64, net none, caps removidas, uid 65532. Capturado em 2026-08-26.

bypass

version

before / after

list

Transcrições completas: files/evidence/*.txt e files/hunter-cli/.

Testes

.venv/bin/pip install pytest
.venv/bin/python -m pytest tests/test_offline.py -q

Os testes de patch/unpack que precisam de files/7350FH.zip são ignorados se o zip estiver ausente.

Licença / âmbito

Escrito para um CTF que o autor permitiu. Não apontes isto a sistemas que não possuis. O GateX não inclui exploits nem uma cópia de 7350FH.

Baixar ferramenta