Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PwnCtfTool — Ferramenta automatizada de exploit ret2win para desafios CTF. Encontra o offset da pilha, gera payloads, suporta exploração remota e anexa GDB para depuração de binários x86. | Kitploit
Ferramentas/GitHubGitHub/diego-altf4/pwnctftool
Geração de PayloadsExploraçãoCTFTestes de PenetraçãoExploração de Binários
GitHubdiego-altf4/pwnctftool

PwnCtfTool

Ferramenta automatizada de exploit ret2win para desafios CTF. Encontra o offset da pilha, gera payloads, suporta exploração remota e anexa GDB para depuração de binários x86.

Ver Repositório
14114há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar


Ferramenta para desafios ret2win.

    ____                 ________  __________            __
   / __ \_      ______  / ____/ /_/ __/_  __/___  ____  / /
  / /_/ / | /| / / __ \/ /   / __/ /_  / / / __ \/ __ \/ / 
 / ____/| |/ |/ / / / / /___/ /_/ __/ / / /_/ / /_/ / /  
/_/     |__/|__/_/ /_/\____/\__/_/   /_/  \____/\____/_/   
                                                           
                By: DiegoAltF4 and Dbd4

Introdução

Pode ser utilizado tanto localmente quanto remotamente (indicando IP e porta). Ele encontra automaticamente o offset para o Instruction Pointer armazenado na pilha.

Além disso, pode ser configurado para retornar um shell. Por padrão, ele exibe os dados recebidos pela conexão (possível flag).

Também permite exibir o offset para o instruction pointer na pilha e suporta arquitetura x86 em 32 e 64 bits, podendo ser usado para depurar o exploit com GDB.

Parâmetros

ParâmetroInformação
-findica o binário a ser explorado (parâmetro obrigatório).
-tindica a função alvo para onde queremos pular (parâmetro obrigatório).
-vindica o modo de informação verboso.
-vvindica o valor máximo de verbosidade, modo de depuração.
-gpermite anexar o GDB para fins de depuração.
--offsetexibe o offset para o Instruction Pointer.
--shellpermite que uma sessão interativa seja mantida após a exploração.
--remotepermite explorar em um servidor remoto.
--beforepermite adicionar conteúdo de um arquivo antes do payload.
--afterpermite adicionar conteúdo de um arquivo após o payload.

Uso básico:

./PwnCtfTool.py -f vuln.bin -t flag_func

Uso avançado com exemplos

Nesta parte, explicaremos os diferentes usos da ferramenta com exemplos. Disponibilizamos uma lista de binários vulneráveis e atualizaremos essa lista conforme incluirmos novas opções na ferramenta. Para facilitar a localização das informações, indicaremos os parâmetros usados no comando final que permite explorar o binário. Além disso, classificaremos a dificuldade dos desafios usando o emoji 💣. Uma única bomba significa que é muito fácil; cinco bombas indicam que a dificuldade é muito alta. Para cada desafio, incluímos um pequeno writeup que explica com muito mais detalhes como podemos chegar à solução.

Resolução do binário vulnerável 1

Usando os parâmetros -f -t --shell --offset

Para toda a explicação, leia o writeup:

  • Vuln1 💣

Comando final:

python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset

Resolução do binário vulnerável 2

Usando os parâmetros -f -t --before --shell

Para toda a explicação, leia o writeup:

  • Vuln2 💣

Comando final:

python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell

Instalação:

git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py

Agradecimentos


David Billhardt

Criado por DiegoAltF4 e Dbd4

Baixar ferramenta