Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ctf-skills — Habilidades de agente para resolver desafios CTF - exploração web, binary pwn, criptografia, engenharia reversa, forense, OSINT e mais | Kitploit
Ferramentas/GitHubGitHub/ljagiello/ctf-skills
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesExploraçãoEngenharia ReversaAnálise ForenseSegurança WebCriptografiaCTFTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
3.0k349há 20 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Top em OSINT (Inteligência de Fontes Abertas) nº15
GitHubljagiello/ctf-skills

ctf-skills

Habilidades de agente para resolver desafios CTF - exploração web, binary pwn, criptografia, engenharia reversa, forense, OSINT e mais

Ver RepositórioSite

ctf-skills

Agent Skills para resolver desafios de CTF — exploração web, pwn binário, criptografia, engenharia reversa, forense, OSINT e mais. Funciona com qualquer ferramenta que suporte a especificação Agent Skills, incluindo Claude Code.

Instalação```bash

npx skills add ljagiello/ctf-skills

root@kitploit:~
## Executar com o Friday Studio

Quer essas habilidades como parte de um fluxo de trabalho real — cronogramas, sinais, ferramentas MCP, memória, tudo? Coloque-as no [Friday](https://hellofriday.ai/), o runtime de workspace de IA compartilhável da [Tempest Labs](https://hellofriday.ai/).

O Friday Studio carrega habilidades no contexto do agente sob demanda e as executa dentro de workspaces reproduzíveis que você pode acionar por chat, em um cron, ou via HTTP. Tudo é executado localmente, seus dados permanecem na sua máquina, e cada passo é registrado para que você veja exatamente o que o agente fez durante um desafio.

Para adicionar estas habilidades ao Friday Studio:

1. Instale o Friday em [hellofriday.ai](https://hellofriday.ai/) (macOS).
2. Abra **Habilidades** na barra lateral do Studio e clique em **+ Adicionar**.
3. Importe habilidades individuais por referência (ex.: `ljagiello/ctf-skills/ctf-web`), ou carregue este repositório como uma pasta.
4. Faça referência a elas a partir de qualquer `workspace.yml`, ou deixe os agentes carregá-las automaticamente com base na descrição da habilidade.

Veja a [documentação de Habilidades do Friday](https://docs.hellofriday.ai/core-concepts/skills) para o fluxo de trabalho completo, e o [blog do Friday](https://blog.hellofriday.ai/) — incluindo [AI Drift: The Hidden Cost of Building with AI](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0) — para a filosofia por trás disso.

## Configuração do Ambiente

Duas estratégias de configuração dependendo do seu fluxo de trabalho:

### Pré-instalação (recomendado antes de competições)

Use o ponto de entrada do instalador central:

```bash
# coming soon```bash
bash scripts/install_ctf_tools.sh all

Execute um modo mais restrito quando você quiser apenas um grupo de ferramentas:```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual

root@kitploit:~
Pré-visualize o que seria instalado (ignora pacotes já presentes):```bash
bash scripts/install_ctf_tools.sh --dry-run all

Verifique o que já está instalado:```bash bash scripts/install_ctf_tools.sh --verify

root@kitploit:~
Use `--force` para reinstalar tudo independentemente do que já está presente. Os logs de instalação são salvos em `~/.ctf-tools/`.

As listas completas de pacotes agora estão em [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/HEAD/scripts/install_ctf_tools.sh).

### Sob demanda (durante desafios)

O `SKILL.md` de cada habilidade possui uma seção **Pré-requisitos** listando apenas as ferramentas necessárias para aquela categoria. Instale conforme necessário quando o agente encontrar uma ferramenta ausente.

## Habilidades| Habilidade | Arquivos | Descrição |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | Negação de perturbação de pesos do modelo, exemplos adversariais (FGSM, PGD, C&W), evasão Keras foolbox L1BasicIterativeAttack, FGSM Keras artesanal via K.gradients, injeção de prompt, jailbreaking de LLM, extração de modelo, inferência de filiação, colisão de rede neural, exploração de adaptador LoRA, inversão de gradiente descendente, envenenamento de dados, detecção de backdoor, contrabando de tokens, manipulação de janela de contexto |
| **ctf-web** | 20 | SQLi (injeção de metadados EXIF, bypass de fragmentação de palavras‑chave, truncamento de coluna MySQL, injeção em registo DNS, bypass ORDER BY CASE WHERE, injeção de entrada em código QR, bypass de filtro de palavra‑chave dupla, injeção de valor duplo em variável de sessão MySQL, fuga de condição de corrida em information_schema.processlist, bypass de WAF por limite de backtrack PCRE do PHP, bypass de tautologia com operador BETWEEN, injeção de cabeçalho Host + PROCEDURE ANALYSE(), sobrescrita de password com INSERT ON DUPLICATE KEY UPDATE, bypass de WAF MySQL innodb_table_stats), XSS (escape de sandbox AngularJS 1.x via substituição de charAt/trim, bypass de normalização Unicode de URL no Chrome, injeção de cabeçalho Referer + fuga de IP WebRTC), SSTI (injeção Vue.js toString.constructor), SSRF (cabeçalho Host, DNS rebinding, RCE via Groovy script_fields ElasticSearch, leitura de ficheiro LOAD DATA LOCAL de servidor MySQL malicioso), JWT (injeção JWK/JKU/KID), poluição de protótipo, RCE por upload de ficheiro (webshell em pixel BMP + bypass de truncamento de nome de ficheiro), escape de VM Node.js, XXE (upload de DOCX/Office XML), JSFuck, Web3/Solidity (padrão de reentrância DAO), abuso de delegatecall, colisão de limpeza de armazenamento transitório, falsificação de prova Groth16, não‑resolução de mercado fantasma, bypass HAProxy, poliglota XSS, CVEs (Apache CVE-2012-0053 fuga de cookie HttpOnly), bypass HTTP TRACE, jailbreak de LLM, fuzzing Tor, SSRF→RCE Docker API, type juggling PHP, injeção de avaliação de string PHP assert(), LFI PHP / php://filter (+ bypass de symlink /dev/fd), LFI via wrapper PHP zip:// com poliglota PNG/ZIP, sobrescrita de variável PHP extract(), eval de backtick PHP sob limite de caracteres, abuso de variáveis variáveis PHP ($$var), nome previsível de ficheiro PHP uniqid(), salto de execução de código por ReDoS PHP, injeção CRLF SoapClient PHP via __call() desserialização, fuga de informação por travessia de atributos Python str.format(), XSS DOM jQuery hashchange, bypass de WAF de entidade XML, RCE Flight React Server Components (CVE-2025-55182), oráculo de timing XS‑Leak, CSRF GraphQL, XSS por conversão de maiúsculas/minúsculas Unicode (long‑s U+017F), travessia de caminho por homóglifo Unicode (U+2E2E), exfiltração por consulta de contêiner de glifo de fonte CSS, bypass de CSP via CDN Hyperscript, oráculo de prefixo PBKDF2, bypass de aspas SSTI `__dict__.update()`, bypass Sequel ERB SSTI, força bruta OTP de cifra afim, bypass de middleware Express.js `%2F`, IDOR em endpoints WIP, divulgação de informação Apache mod_status + forjamento de sessão, bypass Apache mod_rewrite PATH_INFO, travessia Nginx alias .env leak, exploração OAuth/OIDC, bypass de sub‑endereçamento de email OAuth, configuração incorreta de CORS, ataque de extensão de comprimento de hash (hashpumpy), SSTI Thymeleaf SpEL + bypass de WAF Spring FileCopyUtils, xsi:type JNDI Castor XML, leitura de ficheiro Apache ErrorDocument expression, contrabando de digest XPath SAML (CVE-2024-45409), bypass de autenticação PaperCut (CVE-2023-27350), SQLi Zabbix (CVE-2024-22120), roubo de variável CI/CD, fuga de credenciais em histórico git, tomada de API de fornecedor de identidade, extração de conexão Guacamole, envenenamento de página de login, RCE REST API TeamCity, pivoting Squid proxy, injeção LaTeX RCE, bypass LaTeX mpost restricted write18, desserialização Java (ysoserial, XMLDecoder RCE), desserialização .NET JSON TypeNameHandling $type, RCE Python pickle (+ encadeamento de opcode STOP), injeção XPath cega, condições de corrida (TOCTOU), bypass HMAC do lado do cliente via segredo JS vazado, bypass de igualdade de string por travessia de caminho SQLite, RCE PHP preg_replace /e, injeção Prolog, injeção HQL por discrepância de parser com espaço não‑quebrável, injeção de parâmetro sendmail, travessia de caminho codificada em base64 LFI, ofuscação por caracteres de controlo de terminal, bypass de CSP via domínio autorizado Cloud Run, injeção de shell por concatenação de múltiplos códigos de barras, bypass de nonce CSP via sequestro de base tag, correspondência de impressão digital TLS JA4/JA4H, injeção de nova linha git CLI, exfiltração XSSI via callback JSONP, SQLi por codificação Shift‑JIS (discrepância de charset multi‑byte), manipulação de comprimento de serialização PHP via expansão de filtro, bypass de CSP via prefetch de link, injeção sem espaços por expansão de chavetas bash, injeção XML via cabeçalho X‑Forwarded‑For, injeção de leitor macro Common Lisp, bypass de assinatura por leniência de descodificação base64, bypass de travessia de caminho por nome curto de ficheiro Windows 8.3, bypass SSRF por símbolo @ em parse_url(), discrepância de duplo @ em SSRF parse_url/curl, recuperação TOTP via fraqueza de semente PHP srand(time()), varredura de memória Ruby ObjectSpace, bypass multibyte Ruby Regexp.escape, injeção GraphQL (introspecção, batching/aliasing de consultas, interpolação de strings), webshell binário OPcache PHP7 + bypass disable_functions com LD_PRELOAD, truque de nome de ficheiro GET wget, injeção de comando em nome de ficheiro tar, cadeia XSS para SSTI via páginas de erro Flask, deslocamento de coluna SQLi INSERT INTO dual‑field, forjamento de cookie de sessão via PRNG com semente de timestamp, upload poliglota PNG/PHP + extensão dupla + bypass disable_functions scandir, cookie cross‑origin XSS via domínio pai partilhado, bypass de filtro de ponto XSS via IP decimal + notação de colchetes, divulgação de fonte de ficheiro backup (`~/.swp`), leitura arbitrária de ficheiro date -f, bypass de substituição sequencial de regex, bypass de autenticação por colisão Java hashCode(), oráculo cego de timing SQLite randomblob(), injeção wget CRLF SSRF‑para‑SMTP, exfiltração CSS @font‑face unicode‑range, SQLi cega MySQL via SSRF Gopher, bypass PHP hash_hmac NULL por array, SSTI Smarty CVE-2017-1000480, SQLi vsprintf format string com dupla preparação, injeção de campo por overflow de inteiro em serializador personalizado, bypass de origem null postMessage via iframe data: URI, upload poliglota WAV via bypass de extensão `.wave`, contrabando de protocolo FTP baseado em SNI através de HTTPS, substituição de docroot Apache mod_vhost_alias via cabeçalho Host, bypass de lista de permissões SSRF regex com ponto não escapado, bypass de eval PHP regex via `current(getallheaders())`, extração cega por injeção de formato f‑string Python, bypass CSP via mime‑type controlado pelo atacante para scripts de mesma origem, extração de estado de componente React `__reactInternalInstance$`, injeção de variável PHP parse_str(), divisão de campo multi‑linha em comentário inline SQLi, bypass de ancora regex PHP full‑width dollar, oráculo byte‑a‑byte MySQL REGEXP com bypass de comentário backtick, breakout de filtro LDAP com injeção de wildcard, SSTI Jinja2 via bypass de concatenação de string globals.__self__.exec(), web.py reparam() eval + __subclasses__ com builtins em branco, injeção Redis Lua redis.call(), injeção de comando regex não ancorada, bypass de patch HashMap Java TiedMapEntry + LazyMap reflection, envenenamento de cache de template CDN X‑Forwarded‑Host, bypass de autenticação por colisão de bucket std::unordered_set, truncamento de campo de comprimento de cookie AES + troca CRC32, bypass path.startswith de URL com múltiplas barras, adivinhação de semente math:random() Xalan XSLT, contrabando de método HTTP by CRLF SoapClient _user_agent, bypass de esquema de URL sem host `gopher:///`, fuga de credencial SSRF via URL de saída controlado pelo atacante, colisão de nome de utilizador por homógrafo Unicode nodeprep.prepare, travessia de caminho por inicio numérico com cast (int) PHP, travessia `....//` por substituição recursiva, fuga de timing de seletor CSS jQuery `$(location.hash)`, RCE pickle SecureCookie Werkzeug após fuga de SECRET_KEY, injeção RCE por interpolação de string PHP create_function, bypass de filtro php://input + byte nulo + `~` bitwise base64, XXE SVG via pipeline svglib‑para‑PNG, bypass de lista negra de substring com strpos, SQLi ExpressionEngine FileManager ORDER BY sort‑key, injeção de shell via EXIF ImageDescription com exiftool, bypass de autenticação SRP A=0/A=N, injeção ArangoDB AQL MERGE, bypass de upload de extensão .phar, backdoor smiley vsftpd 2.3.4 (CVE-2011-2523), injeção de dois‑pontos/nova linha em serialização de separador de string, LFI curl por dupla codificação URL de desserialização PHP, RCE pickle Python envolto em ROT13(Base64), oráculo SQLite UNION via X‑Forwarded‑For PHPSESSID, bypass de filtro UNION adjacente a aspas, intercepção AMQP/TLS via sslsplit + arpspoof, XXE CairoSVG via largura exagerada, reconstrução de repositório Bazaar (.bzr), upload WordPress RevSlider + pivot SSH por MySQL load_file() (CVE-2014-9734), robots.txt controlado por User‑Agent, igualdade matemática PHP log()/INF + urldecode recursivo, envenenamento de cache CloudFlare via nome de utilizador .js + XSS SVG armazenado |
| **ctf-pwn** | 18 | Buffer overflow, cadeias ROP, ret2csu, ret2vdso, vsyscall ROP bypass de PIE, bypass de bytes maus com XOR, gadgets exóticos (BEXTR/XLAT/STOSB/PEXT), stack pivot (xchg rax,esp, double leave;ret para BSS), encadeamento de gadgets sprintf() com bypass de bytes maus, SROP com restrições UTF‑8, stub execveat syscall como alternativa a execve, format string (sobrescrita de saved EBP, fuga de informação por stack smash argv[0], bypass de __printf_chk com %p sequencial, fuga + sobrescrita de GOT numa única chamada printf, exploração Objective‑C %@ objc_msg_lookup, bypass de truncamento strlen int8_t, exploit de format string codificada em ROT13), exploração de heap (unlink, House of Force sobrescrita de top chunk, House of Apple 2 + setcontext variante SUID, Einherjar, underflow de char signed/unsigned, desencriptação de ponteiro tcache, promoção de unsorted bin, escrita por força bruta de keystream XOR, envenenamento multi‑pass tcache com eliminação Gaussiana GF(2), grooming de heap a nível de aplicação, argumento shell por codificação de ponteiro vtable UAF, sequestro de stdin _IO_buf_base byte nulo em dois estágios para PIE + Full RELRO, bypass de validação vtable glibc 2.24+, unsorted bin em stdin _IO_buf_end, unsorted bin via estrutura mp_), FSOP (fuga de TLS stdout, sequestro de destructor TLS `__call_tls_dtors`, libc sem fuga via sobrescrita de stdout com multi‑fgets), bypass de seccomp por comutação de arquitetura RETF x64→x32, bypass de seccomp por aliasing de syscall ABI x32, bypass de seccomp por modo de endereçamento BPF X‑register, shellcode cego baseado em tempo (escrita bloqueada), corrupção em cascata por referência nula GC, fuga OOB baseada em stride, força bruta byte‑a‑byte de canário, fuga de canário por sobrescrita de byte nulo + retorno a main, gadget XOR epilogue como zeragem de RDX, bypass de seccomp, escape de sandbox (injeção de eval em emulador de CPU), VMs personalizadas, reuso de slab UAF VM, injeção SQE io_uring UAF, truncamento de inteiro (int32→int16, aritmética de ordem de operações), heap musl libc (meta pointer + atexit), bypass de overflow de shadow stack pointer personalizado, escrita negativa OOB heap por overflow de signed int, ponte XSS‑para‑binário pwn, canal lateral de timing de shellcode de 4 bytes por registos persistentes, shellcode mínimo com registos pré‑inicializados, shellcode de bytes únicos via syscall RIP→RCX, bypass de contador de overflow de bytes únicos em shellcode, oráculo CRC como primitiva de leitura arbitrária, buffer overflow por conversão de maiúsculas/minúsculas UTF‑8 (g_utf8_strup), shellcode ARM Thumb + redirect de socket dup2, shellcode em dois estágios Motorola 68000 (m68k), shellcode real mode DOS COM (int 0x21), exploração de palavra system em interpretador Forth, descoberta automática de libc DynELF, shellcode restrito (execve de 15 bytes), sangramento de stack por campo de comprimento de protocolo, recuperação de flag caractere‑a‑caractere por ataque de timing, primitiva de exploração de inversão de bit único (mprotect + aplicação iterativa de patches), evolução de shellcode Game of Life através de still‑lifes, UAF via ordenação de strdup/free orientada por menu, sobrescrita de arginfo printf personalizado, underflow de inteiro em lógica de jogo Lua, índice OOB de ponteiro de função em rede neural, exploração de kernel Linux (ret2usr, kernel ROP prepare_kernel_cred/commit_creds, modprobe_path, core_pattern, tty_struct kROP, corrida userfaultfd, spray SLUB heap, bypass de KPTI trampoline/signal handler, bypass de KASLR/FGKASLR __ksymtab, SMEP/SMAP, depuração de módulos GDB, fluxo de trabalho initramfs/virtio‑9p, extensão de janela de corrida MADV_DONTNEED, ataque cross‑cache CPU‑split, sobrescrita de f_op de struct file por incompatibilidade de tamanho kmalloc, exploração de bypass de verificador eBPF, bypass de addr_limit por abertura de ficheiro falhada), sobrescrita SEH Windows + pushad VirtualAlloc ROP, bypass de CFG Windows usando system() como alvo de chamada válido, resolução relativa a IAT, estabilidade de shell de processo desanexado, escalada SYSTEM SeDebugPrivilege, primitiva de escrita em qualquer lugar via /proc/self/mem, leitura OOB por média aritmética em IA, sobrescrita de GOT com leitura/escrita arbitrária para shell, fuga de stack via __environ + overflow memcpy, truncamento de jump uint16 em sandbox JIT, overflow de stack por ponteiro de compressão DNS, bypass de assinatura de código ELF via manipulação de cabeçalho de programa, discrepância de coordenada signed/unsigned em nível de jogo, herança de FD por falta de O_CLOEXEC, underflow de inteiro por extensão de sinal em parsing de metadados, cadeia ROP com primitiva só de leitura, escape de sandbox process_vm_readv, bypass de tamanho de ficheiro por pipe nomeado (mkfifo), exploração multi‑estágio de loop .fini_array format string, falsificação de cabeçalho de pool talloc, overflow de stack de parser por memcpy não verificado com restauração de registo callee‑saved, unlink inseguro BSS + consolidação de top chunk, sobreposição de stack UAF por incompatibilidade de tamanho mmap/munmap, escrita prematura OOB em stack por índice global, injeção indireta de byte nulo por strcspn, sequestro de dispatch printf_function_table/printf_arginfo_table, recuperação de segredo PTR_MANGLE atexit, sobrescrita de stack por format string scanf, realloc(ptr 0) UAF, varredura de syscall JIT‑ROP em função GOT vazada, ret2dl_resolve 64‑bit com bypass de VERSYM, ROP só com números primos via decomposição de Goldbach, UAF por wraparound de contagem de referências de byte único, bypass de alt‑syscall sysenter em emulador Unicorn, bypass de MAC por strncmp(n=0) com token vazio, ret2libc por memória OOB em emulador Chip‑8, reposicionamento de canário por quicksort de vírgula flutuante de precisão dupla, escrita OOB por índice negativo abs(INT_MIN) em filtro bloom, fuga de ponteiro por resíduo de chunk não inicializado, overflow byte nulo tcache strcpy + consolidação retroativa, gadget system() ARM64 getusershell() x0 setup, cadeia de hypercall I/O user‑kernel‑hypervisor, sobrescrita LSB de endereço de retorno + encadeamento read(), fuga de byte final de canário via padding pós‑nulo, stack pivot com aritmética residual de gadget imperfeito, ROP em dois estágios em _fini_array de binários estáticos, shellcode ACPI DSDT OperationRegion para privesc de kernel, exfil por pipe ARM fcntl64 set_fs() CVE-2015-8966, fuga PIE+canário numa única requisição format string HTTP User‑Agent, fragmentação de endereço de byte nulo para format strings de buffer pequeno, auto‑sobrescrita de ponteiro de troca em VM personalizada, fuga de bit por timeout de socket com test+je de 9 bytes, fuga determinística de stack Windows RtlCaptureContext, shellcode IEEE 754 duplo como número via fixação de expoente, overflow de ponteiro de função em struct adjacente para fuga de libc + sobrescrita de GOT, envenenamento tcache em opção de menu oculto, escrita OOB stride com verificação de índice apenas, escrita OOB negativa por índice signed para GOT anterior, pivot de função na mesma página PIE via sobrescrita de byte único, tcache double‑free + stdout hijack com _IO_FILE vtable falsa, ataque cross‑bin promoção tcache‑para‑fastbin, sobrescrita incremental de ponteiro de função por array OOB de 6 bits + acumulador de bytes escritos, inversão de bit IS_MMAPED para fuga de libc + hijack de tcache __free_hook, envenenamento fastbin só com LSB sob restrição de regex de nome de ficheiro, sobrescrita de GOT por unsafe unlink em alocador personalizado, bootstrap alfanumérico push r12/pop rax quando rax=0, bypass de canário por salto de erro de formato scanf "-", bypass de PIE via base mmap glibc consistente, ret2libc estático com restrição de 3 caracteres de entrada, leitura de tabela de dispatch OOB por índice de ponteiro de função controlado por rdx*8, codificação de patch binário de 6 caracteres Game Genie, aliasing de capacidade de slice Go por cópia struct‑by‑value, exploit de carregador de módulo kernel binfmt personalizado |
| **ctf-crypto** | 16 | RSA (e pequeno, módulo comum, Wiener, Fermat, Pollard p‑1, transmissão Hastad, transmissão Hastad com padding linear Coppersmith, Coppersmith, Coppersmith para primos linearmente relacionados q=kp+delta, Coppersmith para primos linearmente relacionados q~4p, ataque de mensagem relacionada Franklin‑Reiter e=3, Manger, timing Manger OAEP, bypass p=q, raiz cúbica CRT, fatoração múltipla de phi, representação de base de weak keygen, gcd(e,phi)>1 redução de expoente, ataque de falha CRT por recuperação de bit‑flip, bypass de oráculo de desencriptação homomórfica, decomposição CRT de fatores primos pequenos, ataque de timing em redução Montgomery, falsificação de assinatura de expoente baixo Bleichenbacher, bypass de assinatura e=1 com módulo manipulado), AES (recuperação de S‑Box modificado por força bruta, texto claro escolhido byte‑a‑byte ECB, manipulação de bloco ECB cut‑and‑paste, bypass de autenticação por bit‑flip IV CBC, falsificação de IV CBC + bypass de autenticação por truncamento de bloco, oráculo de canal lateral UnicodeDecodeError CBC, keystream constante CTR por reutilização de contador, recuperação de IV CFB a partir de PRNG com semente temporal, injeção de comando por bit‑flip CBC com oráculo de padding, recuperação de chave por oráculo de zeragem byte‑a‑byte, falsificação de texto cifrado por oráculo de desencriptação com mensagem de erro), ECC (canal lateral de torsão Ed25519, GCD de fator primo partilhado, recuperação de chave DSA por colisão MD5 na geração de k), reutilização de nonce ECDSA, força bruta de k limitado DSA, PRNG (previsão de token por matriz GF(2) a partir de floats MT, recuperação de semente MT a partir de soma de subconjunto, recuperação de estado MT por propagação de restrições, recuperação de estado Math.random V8 XorShift128+ + previsão inversa, sincronização ctypes de srand/rand C), ZKP (ataque de polinómio reutilizado em partilha secreta de Shamir), configuração partida Groth16, falsificação DV‑SNARG, recuperação de permutação de oráculo de emparelhamento KZG, DH grupo de tranças, ataque MITM BB‑84 QKD, CRC introspetivo por álgebra linear GF(2), ataques de reticulado LWE/CVP, AES‑GCM, cifras clássicas/modernas (quadrado Polybius), exame de Kasiski, análise de frequência XOR multi‑byte, substituição homofónica de comprimento variável, extensão de comprimento de hash, oráculo de compressão (estilo CRIME), enviesamento do segundo byte RC4, falsificação de assinatura por homomorfismo multiplicativo RSA, oráculo de paridade LSB Rabin (desencriptação por pesquisa binária), correção de erros pós‑hoc de oráculo LSB ruidoso, bypass de pré‑hash PBKDF2 (password maior que tamanho de bloco de hash), multi‑colisão MD5 via fastcol, reversão de estado de hash personalizado através de intermediários conhecidos, força bruta CRC32 para payloads pequenos, colisão de S‑Box, CRT GF(2), cifras históricas, reutilização de chave OTP, PRNG mapa logístico, RsaCtfTool, residuação de semianel tropical, ataques a cifras de fluxo LFSR (Berlekamp‑Massey, ataque de correlação, recuperação de tap Galois por autocorrelação), falsificação de assinatura por colisão CRC32, oráculo de extensão de bit Blum‑Goldwasser, baby‑step giant‑step (BSGS, + variante de expoente esparso/baixo peso de Hamming) + Pohlig‑Hellman para DLP de ordem suave, ataque ao criptossistema Paillier, oráculo LSB Paillier via duplicação homomórfica, ataque LLL a mochila Merkle‑Hellman, entrelaçamento helicoidal de código de Hamming, re‑encriptação universal ElGamal, DLP trivial ElGamal quando B=p‑1, correlação de bytes consecutivos XOR, bypass de tamanho de oráculo Paillier via fatoração de texto cifrado, fatoração de primo partilhado por GCD em lote, reversão de ciclo de função hash (Floyd/Brent), força bruta Feistel FPE, cifra de grupo de simetria icosaédrica, oráculo de replicação de texto cifrado Goldwasser‑Micali, redução de espaço de chaves de cifra de permutação de grelha, desencriptação retroativa de RNG invertível OFB, cifras Caesar baseadas em imagem por desvio, derivação de chave fraca via XOR de hash de chave pública, ataque de linearidade HMAC‑CRC (recuperação de chave GF(2)), oráculo de chave bit‑a‑bit HMAC XOR+adição, falsificação de MAC personalizado por rotação de chave de cancelamento de bloco XOR, chaves fracas DES OFB (keystream de período 2), ataque quadrado / criptanálise integral em AES de rondas reduzidas, recuperação parcial de chave RSA a partir de dp/dq/qinv, recuperação de chave privada por reutilização de nonce DSA, ataque de nãoce reutilizado / proibido AES‑GCM (recuperação de chave polinomial GHASH), bypass de protocolo SRP via aritmética modular, recuperação de chave XOR a partir de cabeçalhos de formato de ficheiro (bytes mágicos PDF/PNG/ZIP), cancelamento de chave em protocolo XOR de três rondas, MITM em hash esponja com colisão de estado parcial, recuperação parcial de chave por interseção de S‑Box SPN, força bruta XOR colunar SPN, resolução de restrições Z3 para cifras de fluxo, oráculo de deslocamento de posição em cifra de fluxo Fibonacci, cancelamento de ruído Laplace em privacidade diferencial, extração de bits de oráculo de encriptação homomórfica, falsificação de assinatura por linearidade GF(2) de CRC + AES‑CTR, ataque de base SHA‑256 para bypass de hash agregado XOR, recuperação de chave por simetria de palíndromo Vigenere 3D, ElGamal sobre matrizes via forma normal de Jordan, reversão de PRNG de autómato celular Regra 86 via Z3, ataque ROCA CVE-2017-15361, falsificação de assinatura OSS (Ong‑Schnorr‑Shamir), recuperação de chave dupla de cifra Nihilist, reversão estrutural de cifra de bloco XOR de 16 bytes, falsificação de assinatura PDF por prefixo escolhido SHA‑1, bypass de autenticação por pré‑imagem de cadeia de hash, desencriptação Cayley‑Purser sem chave privada, RSA de primos dependentes (q=e^-1 mod p), recuperação de keystream por colisões de codificação run‑length, remoção de nonce AES‑CBC por alinhamento de limite de bloco, triângulo GCD de três chaves RSA, encontro ao meio LCG Java via módulo parcial, retrocesso LCG por inverso multiplicativo, variante RSA n=p^2*q Schmidt‑Samoa, recuperação de módulo via GCD de resíduos de encriptação, negação RSA textbook via encriptar(-1), GCD de combinações p^p de RSA poliexpoente, oráculo LSB enviesado com recuperação por modo de runs, wraparound de raiz cúbica via dica de comprimento AES‑CTR, recuperação de bit‑fold LFSR a partir de paridade ASCII, oráculo de tempo de resolução Z3 em PRNG, previsão de k DSA alimentado por randcrack, desvio de PRNG com semente temporal por escrita global format string, fuga de estado UUID por XOR de PRNG envenenado por NTP, recuperação de IV CBC a partir de texto claro conhecido do bloco 2, oráculo de timing de SHA‑256 iterado para correspondência de caractere, descodificação de foto de bandeira semáfora, remontagem de nibble de dois bytes com padding aleatório, RSA p = next_prime(2^k + small) GCD de lote de primo partilhado, encriptação PNG limitada por substituição de trailer de chave de 512 bits, força bruta de checksum de mnemónica parcial BIP39, partilha secreta de limiar Asmuth‑Bloom via CRT, ataque de aniquilador linear de filtro LFSR, fuga de chave XOR por nome de anfitrião capturado em DNS, recuperação de módulo via maleabilidade de texto claro, fuga de primos por overflow de byte nulo d_p CRT RSA, cegamento de assinatura RSA textbook via fatoração de mensagem, sobrescrita de último byte de módulo por truncamento strlen-1 nulo, recuperação de chave por mesmo nonce Ed25519, ataque ECDLP de curva singular para grupo aditivo/multiplicativo, recuperação de chave AES de matriz de PCAP por sistema linear GF(p), extensão de comprimento SHA‑1 com bypass de byte alto UTF‑8, recuperação cross‑session de raiz cúbica via CRT, criptossistema Rabin com primos polinomiais, deteção de período LCG, recuperação de coeficiente polinomial via Vandermonde, recuperação de chave GHASH GCM personalizada sobre módulo primo, extensão de comprimento SHA‑1 + falsificação de cookie AES‑CBC, oráculo de colisão CRC32 + falsificação de assinatura por homomorfismo RSA, elevação de raiz polinomial de lema de Hensel mod p^k, desencriptação Rabin via combinação de quatro raízes CRT, inversão de byte de bloco anterior CBC para escalada de privilégio de cookie |
| **ctf-reverse** | 18 | Análise binária, VMs personalizadas (+ elevação de bytecode VM para LLVM IR), WASM, RISC‑V, Rust serde, bytecode Python, OPAL, UEFI, clientes de jogo, anti‑debug, anti‑VM/anti‑sandbox (CPUID, MAC, timing, artefactos de ficheiro/registo), anti‑DBI (deteção Frida/Pin), integridade de código/self‑hashing, anti‑desassembly (predicados opacos, bytes de lixo, achatamento de fluxo de controlo), ofuscação MBA, inversão de rastreio de instruções com Keystone+Unicorn, canal lateral de manipulação SIGFPE via contagem strace, automatização de crackmes em lote por extração de padrões objdump, análise anti‑análise fork + pipe + branch morto, patching de bytecode DEX Android em tempo de execução via /proc/self/maps, bypass de pinning de certificado Android Frida + invocação nativa JNI, anti‑debug Android TracerPid/su/system property, extração de chave criptográfica baseada em log Android, dump de chave nativa JNI + patching smali, patching binário pwntools, Binary Ninja, dogbolt.org, instrumentação dinâmica Frida, execução simbólica angr, lldb, x64dbg, análise VMProtect/Themida, diffing binário (BinDiff, Diaphora), desofuscação (D‑810, GOOMBA, Miasm), framework Qiling, DSE Triton, r2frida, depuração reversa (rr), scripting avançado Ghidra/GDB, extração de restrição GDB + resolvedor ILP, monitorização de flag zero GDB com entrada codificada por posição, dump de binário execute‑only LD_PRELOAD, congelamento de tempo LD_PRELOAD para análise determinística, instrumentação binária LIEF, Rizin/Cutter, RetDec, Manticore, teoria de jogos Sprague‑Grundy, resolução de labirinto de módulo kernel, canais VM multi‑threaded, força bruta auto‑desencriptante multi‑camada, bitmap de convergência, RE .NET/Android (descodificação em dois estágios RijndaelManaged XOR+AES), AOT Flutter/Dart (Blutter), RE Verilog/hardware, assets de jogo Godot/Roblox, validação de reticulado CVP/LLL, JNI RegisterNatives, ofuscação de árvore de decisão, VM de shader GLSL, eliminação Gaussiana GF(2^8), circuito Python de linha única Z3, popcount de janela deslizante, poliglota Ruby/Perl, reversão de binário nativo + Electron ASAR, introspeção de runtime Node.js npm, reversão de binário D (demangling de símbolos, biblioteca Phobos), reversão de binário Go (GoReSym, goroutines), RE de linguagem intermédia GHC CMM Haskell, reversão de binário Rust (demangling, strings de pânico), reconstrução de vtable/RTTI C++, validação oculta em destructor C++ (__cxa_atexit), reversão de binário Swift, reversão Kotlin/JVM, cadeia anti‑debug multi‑threaded com chamada decoy + MBA de manipulador de sinal, encadeamento de funções sem chamada via manipulação de frame de stack, deteção de biblioteca partilhada backdoor, código Morse LED de teclado via ioctl, canal lateral de contagem de instruções Intel Pin, força bruta de canal lateral memcmp LD_PRELOAD, comutação de modo de execução por manipulador SIGILL, corrupção de memória por canal lateral rt_sigprocmask, reconstrução GPIO LCD HD44780, criptografia de hardware CP2 Cavium OCTEON MIPS64, acelerador AES MMIO ARM EFM32, reversão de MBR/bootloader com QEMU+GDB, análise Z80 de ROM Game Boy (debugger bgb), depuração de mapa de mensagens MFC, força bruta sequencial de cadeia de chave VM com OpenMP, binários planos RC4 de módulo kernel binfmt personalizado, análise estática BF caractere‑a‑caractere, oráculo de contagem de leitura BF, deteção de idioma de comparação BF, enumeração C2 por patching de UUID binário Go, bypass de Firebase Cloud Functions Frida, bypass de .so nativo Android via novo projeto, análise de filtro JIT BPF, inversão de sigmoide DNN TensorFlow, análise anti‑análise por corrupção de cabeçalho de secção ELF, reversão e exploração ARM64/AArch64 (convenção de chamada, ROP, emulação qemu), código ARM em pixels de imagem via UnicornJS, RE de enclave SGX Intel com atestação remota, descodificação EBCDIC de SAVF IBM AS/400, oráculo de força bruta coredump INT3, oráculo de cadeia de manipulador de sinal LD_PRELOAD, inversão de programa FRACTRAN, reconstrução de rastreio só de opcode, inversão de transformada Burrows‑Wheeler, exploração de ligadura de fonte OpenType (tabela GSUB), análise de ofuscação de cadeia ROP (ROPfuscation), contador de instruções como estado criptográfico (transformação de byte dependente de caminho), overflow de inteiro com sinal em corrida de thread (extensão cdse sign), reversão de firmware ESP32/Xtensa com mapa de símbolos ROM, binário bloqueado por tempo com chave baseada em data, resolução de restrição psadbw de MBR x86 16‑bit, reversão de closure STG Haskell + hsdecomp, descoberta de conjunto de instruções por fuzzing de VM personalizada, algoritmo genético Intel Pin para código automodificante, memoização Frida para aceleração de função recursiva, descompilação de VM format string printf para Z3, dump de binário filho com patch pai via strace process_vm_writev, analisador de formato de imagem recursivo quadtree, validação de matriz de bytecode de ficção interativa Glulx, análise de convidado KVM via ioctl + encadeamento de bloco KVM_EXIT_HLT, descoberta de endereço por par XOR em ROM Coreboot, fuga de tempo de vida Rust via bug do compilador #25860, override de libc Rust #[no_mangle] para bypass de seccomp, auto‑verificação de flag trap GDB com patcher cmovz, mutação de código por manipulador SIGFPE mprotect, canal lateral de registo GDB em putchar(), simulador de máquina de Turing GNU Make, extração de constante xmmword Rust via IDAPython, injeção de stub em módulo Python compilado Nuitka, execução RISC‑V QEMU com patching de versão de símbolo GLIBC, chave AES a partir de SHA‑256 de certificado APK, painéis visuais radare2 para rastreio de VM personalizada, reversão de hash personalizada boolector SMT2, varredura de desofuscação XOR de byte único ROM, CVE-2016-4622 OOB Array.slice WebKit, dump de módulo dinâmico ConfuserEx por breakpoint de construtor, descoberta de opcode personalizado Moxie ISA, patch runtime de Assembly‑CSharp.dll Unity APK, recuperação de metadados Unity IL2CPP Il2CppDumper, dump de registo em crash libSegFault.so, resolução de restrições DP com caminhada binária r2pipe, injeção smali Android para derrotar LocalBroadcastManager, recuperação de chave XOR dinâmica por comandos de breakpoint GDB em strcmp, keygen multi‑módulo CRT com matriz de consulta de password, scraper bit‑a‑bit de flag PEDA current_inst, diffing de rastreio VM em vez de desassembly completo |
| **ctf‑forensics** | 14 | Forense de disco/memória (inspeção visual de dump de memória raw GIMP, forense de base de dados hash Kyoto Cabinet), recuperação XOR RAID 5, recuperação de snapshot APFS, triagem KAPE Windows, forense Windows/Linux, esteganografia (desembaralhamento de mapa de gato de Arnold, bytes extra MJPEG após FFD9, demodulação FM personalizada SSTV de alta resolução, LSB de números triangulares + zlib EXIF, canal encoberto de número de geração xref PDF, recuperação de imagem por desduplicação ECB pixel‑wise), capturas de rede, tcpdump, desencriptação de keylog TLS/SSL, desencriptação de sessão RDP via extração de chave PKCS12, desenho USB HID, descodificação de captura de teclado USB HID (+ rastreio de navegação por teclas de seta), reconstrução de tráfego Launchpad USB MIDI, descodificação UART, descodificação de dados UART série a partir de áudio WAV, análise de potência de canal lateral, temporização de pacotes, impressão 3D, sinais/hardware (VGA, HDMI, DisplayPort, protocolo de barramento I2C, OCR de cartão perfurado IBM‑29), QR de planos de bits BMP, remontagem de puzzle de imagem, notas FFT de áudio, cracking KeePass v4, LSB multi‑bit cross‑channel, deteção DCT JPEG F5, estego de paleta PNG, manipulação de altura/CRC PNG, extração de frame APNG, canal lateral acústico de teclado, código Morse de LED de caps‑lock a partir de vídeo, estego áudio DeepSound + cracking de password, reconstrução de código QR a partir de reflexo de vidro curvo, canal encoberto de flag TCP, bomba de descompressão Brotli, recuperação de squash Git reflog/fsck, análise de artefactos de navegador, codificação binária de byte final DNS, sonda de oráculo de exfiltração DNS por resposta binária, fluxo TLS falso com chave mDNS e merge de imprimibilidade, esteganografia de permutação de pixel baseada em semente, esteganografia de cadeia de coordenadas de pixel, esteganografia de pixel diferencial de frame AVI, reciclagem de RID SMB via LSARPC, extração de hash Timeroasting MS‑SNTP, cracking de segredo partilhado RADIUS (radius2john), identificação de fluxo RC4 em pcap de shellcode, forense Android, forense de contentor Docker, forense de armazenamento cloud, recuperação de fonte Python em memória via pyrasite, recuperação de binário oculto em fork de recurso HFS+, reconstrução de histórico de edição SQLite a partir de tabela diff, reparação de ZIP corrompido via manipulação de campo de cabeçalho, mapeamento pixel‑para‑texto de miniatura JPEG, LSB condicional com filtragem de pixel, código Morse de diferença de frame GIF, GZSteg + spammimic, codificação binária de forma de onda de áudio, QR oculto em espectrograma de áudio, remontagem de arquivo dividido por ordenação de timestamp, média de frames de vídeo para conteúdo oculto, áudio invertido, extração de chave mestre TLS a partir de coredump, reparação de blob git corrompido, reparação de PCAP corrompido (pcapfix), recuperação de chave mestre LUKS via aeskeyfind, recuperação de chave por força bruta de semente de timestamp PRNG, recuperação binária de macro VBA, descompressão de dicionário partilhado FemtoZip, esteganografia de payload ICMP com rotação de byte, reconstrução de pacote via validação de checksum, recuperação binária por análise de frequência de folha de cálculo, esteganografia de espaço slack JPEG, estego de grelha de pixel por interpolação de vizinho mais próximo, reconstrução de inode XFS, extração de entrada duplicada tar, camadas de sistema de ficheiros matryoshka aninhado, anti‑carving por intercalação de byte nulo, recuperação de subvolume/snapshot BTRFS, esteganografia de permutação TOC JPEG XL, protocolo gráfico de terminal Kitty, esteganografia de sequência de escape ANSI (+ variante de captura de rede), esteganografia de imagem de disco áudio CD (de‑interleaving CIRC + renderização espiral), resolução de autoestereograma, intercalação de byte+linha de duas camadas, esteganografia de contentor de vídeo multi‑fluxo, recuperação de dados de espaço livre FAT16, recuperação de ficheiro apagado FAT16 via fls/icat (+ recuperação de .git apagado), recuperação de inode órfão ext2 via fsck, fluxos de dados alternados NTFS (ADS), parsing de dump de keylogger Linux input_event, extração de binário ELF de célula Excel de macro VBA, esteganografia de paridade RGB, desencriptação WiFi WPA/WEP, desencriptação de protocolo SAP Dialog, reconstrução de formato BSON, montagem de volume TrueCrypt/VeraCrypt, rastreio de transação Ethereum/blockchain, desencriptação XOR em camadas de PNG progressivo, remontagem de túnel DNS dnscat2, exfiltração de código Morse LED de teclado USB, páginas ocultas de objeto PDF não referenciado, recuperação de memória ZIP codificada em base64 Windows certutil, recuperação de chave DNSSEC a partir de histórico git commit, reconstrução QR por manipulação de paleta GIF, força bruta de inversão de bit único JPEG + OCR, Angecryption (AES‑CBC de ficheiro válido para ficheiro válido), esteganografia de micro‑coordenada SVG, deteção de artefacto de wipe `cipher.exe` NTFS EFSTMPWP, arquivo bidirecional ZIP `.docx` com bytes invertidos, canal encoberto de comprimento de payload ICMP, remontagem de pacote Bluetooth RFCOMM, canal encoberto de atraso de tempo ICMP, recuperação de ficheiro apagado baseado em offset Volatility mftparser, reparação de cabeçalho de fluxo XZ via reconstrução CRC32, concatenação de chunk PLTE de frame GIF para ELF, sobreposição de QR com redimensionamento aninhado em pixéis sobreviventes, reconstrução de puzzle ImageMagick +append com gaps solver, cracking ZipCrypto bkcrak por texto claro conhecido, forense de byte serial‑type SQLite, codificação de par de pitch Note‑On/Note‑Off MIDI, recuperação de segredo copy‑paste via plugin clipboard Volatility, deteção de blob Brotli por assinatura de arte ASCII, pipeline de colisão MD5 PDF corkami/pocs, extração de framebuffer URB_INTERRUPT GBA USB, toolkit de recuperação de credenciais Volatility (mimikatz/hashdump/printkey/memdump/netscan/pstree/dlllist), extração de borda de relógio de CSV de analisador lógico Tektronix, password de steghide escondida em metadados de cabeçalho JPEG, reparação de PNG corrompido com magic minúsculo + cabeçalho de chunk, cadeia recursiva binwalk PNG->PDF->DOCX->PNG->Base64, cadeia zip aninhada com regex‑password e exrex, mapeamento binário de código QR multi‑cor por força bruta |
| **ctf‑osint** | 3 | Redes sociais, geolocalização, pesquisa de região recortada Google Lens, leitura de texto refletido/espelhado, correspondência de panorama Street View, correspondência de micro‑ponto de referência What3Words, Google Plus Codes, pesquisa inversa de imagem Baidu, consultas espaciais Overpass Turbo, enumeração de nome de utilizador, mineração de metadados de nome de utilizador (códigos postais), OSINT de rota de fitness Strava, verificação de foto Google Maps, recon DNS, pesquisa de arquivo, Google dorking (filtros de imagem TBS), bots Telegram, registos FEC, investigação WHOIS, geolocalização de ponto de referência musical com codificação de chave, desanonimização de impressão digital SSH Shodan, OSINT de plataforma de jogos (consulta de personagem WoW/Steam/Minecraft), deteção de banner de serviço falso via fingerprinting nmap, mineração de email de autor de commit git para pivot de credencial, enumeração de diretório .DS_Store via python‑dsstore, diffing de contorno de glifo TTF para CAPTCHA ofuscado, reutilização de IP de contentor Docker cross‑challenge |
| **ctf‑malware** | 3 | Scripts ofuscados, tráfego C2, protocolos criptográficos personalizados, malware .NET, unpacking PyInstaller, análise PE, evasão de sandbox, anti‑análise (deteção de VM, evasão de timing, hashing de API, injeção de processo), análise dinâmica (strace/ltrace, monitorização de rede, extração de memória), regras YARA, análise de shellcode, forense de memória (Volatility malfind, injeção de processo), desencriptação Camellia Poison Ivy RAT, forense DarkComet RAT (recuperação de registo de keylogger, persistência de registo), análise de beacon Cobalt Strike (deteção Malleable C2, extração de configuração dissect.cobaltstrike), descodificação C2 de alfabeto personalizado de plugin trojanizado, injeção ARP spoof + TCP RST para capturar credenciais de C2 IRC |
| **ctf‑misc** | 12 | Pyjails (cadeia de módulo func_globals, geração de número com charset restrito, persistência de atributo de classe, acesso a atributo __doc__ + name mangling + func_code.co_consts, injeção de configuração f‑string via eval armazenado), bash jails, codificações (extração de tag personalizada RTF, descodificação PDU SMS, UTF‑9 RFC4042, codificação binária de cor de pixel, codificação binária TOPKEK, descodificação de código de barras 2D MaxiCode, áudio DTMF + teclado T9 multi‑tap, esteganografia de intervalo de nota musical), RF/SDR, exploração DNS (+ enumeração round‑robin de registo A), estego Unicode, truques de vírgula flutuante, teoria de jogos, esquemas de compromisso, WASM, K8s, escape de sandbox assembly personalizada, escape de sandbox Lua (injeção de nome de função, bypass de indexação de tabela), escape de sandbox Ruby via TracePoint.trace, checkpoint de cookie, fuga de cookie Flask, manipulação de jogo WebSocket, esolang Whitespace, privesc de grupo Docker, sequência De Bruijn, instrumentação Brainfuck, manipulação de memória linear WASM, deteção de contexto de quine, decomposição de repunit, remontagem de QR de diretório indexado, cadeias de codificação URL multi‑estágio, injeção de código Python marshal, bypass de lei de Benford, injeção fnmatch de wildcard sudo, pcap manipulado sudoers.d, injeção de processo monit, override Apache -d, cronjob backup SUID, PostgreSQL COPY TO PROGRAM, extração de credencial PostgreSQL backup, exploração de partilha NFS, tunelização de socket SSH Unix, privesc PaperCut Print Deploy, pivoting Squid proxy, reset de password admin Zabbix, desencriptação de credencial WinSSHTerm, cadeias de linguagens esotéricas Piet/Malbolge, resolvedor sequencial multi‑codificação, relé de conexão paralela, pipeline nonogram‑para‑QR, estratégia de seguimento de ciclo de 100 prisioneiros, escape de jail de código C via identificadores emoji + incorporação de gadget add‑eax, preservação de estado de comutação de ROM de emulador, exploração de segredo de construção BuildKit daemon, Sudoku hexadecimal + montagem QR, resolução SAT de rede de porta booleana Z3 para chaves de produto, leitura de ficheiro em shell restrito HISTFILE, ataque de oráculo de distância de Levenshtein, escape de contentor Docker (breakout privilegiado, escape de socket, CAP_SYS_ADMIN cgroup release_agent), bypass de descritor de ficheiro de bit alto SECCOMP, escape de jail rvim via python3, bypass de jail bash com codificação octal $'...' + substring de variável de ambiente, codificador de bit de solvabilidade de 15‑puzzle, travessia de labirinto DNS, injeção de tuplo em eval() Python para escape de jail, bypass de coerção de tipo em análise de taint de linguagens personalizadas, remontagem de borda de pixel de documento triturado, navegação de API CTFd platform (listagem de desafios sem browser, submissão de flag, download de ficheiro, scoreboard, cliente Python), escape de vim restrito via `K` (man) para `:!sh`, resolvedor automático de labirinto BFS por amostragem de pixel, escape de vim restrito via CTRL‑W F netrw file browser, escape de jail por pesquisa de atributo dir() com bypass de blocklist __class__, codificação binária CJK base65536 Unicode, hook LD_PRELOAD via conjunto de variável autorizada em rbash, exfiltração /dev/tcp a partir de conjunto mínimo de comandos, escape bash eco‑apenas camada‑por‑camada, travessia de diretório sudo `file -m` ficheiro mágico, XSLT como VM Turing‑completa para pesquisa binária, bypass de igualdade de sucessor JavaScript MAX_SAFE_INTEGER, oráculo de pesquisa binária em DSL só de comparação, oráculo de erro de tempo de execução de script engine para SQLi cego, automação de pesquisa de sequência OEIS, remontagem de código QR a partir de restrições estruturais de format string, exponenciação de matriz para recorrência tipo Fibonacci, Tribonacci para contagem de salto de rã, resolvedor dinâmico de CAPTCHA Selenium + Tesseract, poliglota multi‑camada Brainfuck→Piet, reconhecimento de código synth bytebeat, CVE-2018-19788 polkit overflow de inteiro UID → systemctl RCE, CVE-2018-8778 Ruby Array#unpack under‑read de buffer, texto de grelha binária para imagem QR + chave XOR, sudo glob path + symlink confused deputy via vim, corrida TOCTOU de troca de symlink em FileChecker, injeção de comando SYN‑payload TCP Fast Open, jail de stdout fechado com truncamento \r (exec > /dev/tty + cat -A) |
| **solve‑challenge** | 0 | Habilidade orquestradora — analisa o desafio e delega para habilidades de categoria |
| **ctf‑writeup** | 0 | Gera writeups padronizados para submissão com metadados, passos de solução, código e lições aprendidas |## Uso

As habilidades são carregadas automaticamente com base no contexto. Você também pode invocar o orquestrador diretamente:```text
/solve-challenge <challenge description or URL>

Contribuindo

Consulte CONTRIBUTING.md para configuração de desenvolvimento e diretrizes de contribuição.

Licença

MIT

Baixar ferramenta