Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GateX — FortinetHunter (@YogSoth0) — приложение для взлома бинарников. Часть CTF для FortinetHunter. ELF-дверь: stripped Nuitka onefile, XOR-скремблированный верификатор Argon2id, целостность AES-GCM. | Kitploit
Инструменты/GitHubGitHub/abraxas/gatex
Взлом паролейСтатический анализДинамический анализ (песочница)Анализ хэшейОбратная инженерияВиртуализация для безопасностиКриптографияCTFАнализ Бинарных ФайловОбучение и ОбразованиеЭксплуатация Бинарных Файлов
11 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
abraxas/gatex

GateX

FortinetHunter (@YogSoth0) — приложение для взлома бинарников. Часть CTF для FortinetHunter. ELF-дверь: stripped Nuitka onefile, XOR-скремблированный верификатор Argon2id, целостность AES-GCM.

Репозиторий

GateX

GateX TUI

TUI, который переустанавливает ключ ("re-keys") Nuitka-гейта с паролем из "Fortinet Hunter 2026". Часть CTF-задания от @YoSoth0) Разбор: Hunting the Fortinet Hunter 0-day

ELF никогда не запускается на хосте. GateX статически распаковывает onefile-полезную нагрузку, XOR-размаскирует зашифрованный Argon2id-хеш и AES-GCM-баннер, перезаписывает эти блобы так, чтобы FH_PASS=gatex удовлетворял обеим проверкам, а затем выполняет внутренний бинарник внутри изолированного Docker-контейнера.

Это не восстанавливает исходную парольную фразу автора. Argon2id (m=65536,t=3,p=4) делает свою работу. Плагины уже были скомпилированы во внутренний ELF; пароль лишь разворачивает баннер.


abraxas

  • X / Twitter: @abraxas_null
  • Блог: abraxaslabs.tech
  • GitHub: github.com/abraxas
  • Этот репозиторий: github.com/abraxas/GateX

Что нужно

  • Python 3.11+
  • Docker Desktop (linux/amd64 — qemu/Rosetta на Apple Silicon)
  • CTF-архив 7350FH.zip (не поставляется)

Полезная нагрузка — это недоверенный код в стиле CTF-малвари. GateX только exec-ит его при условиях:

  • --platform linux/amd64
  • --network none
  • --read-only + tmpfs для распаковки
  • --cap-drop ALL --security-opt no-new-privileges:true
  • uid 65532, 2 GiB RAM, 1 CPU, 256 pids

Установка

git clone [email protected]:abraxas/GateX.git
cd GateX
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt

Поместите архив с заданием (или внутренний ELF) туда, где GateX сможет его увидеть:

mkdir -p files
cp /path/to/7350FH.zip files/7350FH.zip

Запуск

TUI:

.venv/bin/python -m gatex --target files/7350FH.zip

Внутри TUI:

/probe          # static zstd unpack + assemble the Argon2id hash (no exec)
/sandbox up     # start Docker, build gatex-cage:noble
/bypass         # re-key to FH_PASS=gatex and exec list in the cage
/cmd --help     # argv against the patched inner ELF
/cmd --version
/cmd score --ml

Без интерфейса:

# unpack + print the assembled argon2id hash (no TUI, no exec)
.venv/bin/python -m gatex --target files/7350FH.zip --probe

# re-key + exec list in the cage
.venv/bin/python -m gatex --target files/7350FH.zip --bypass

Необязательный --session name сохраняет состояние в ~/.gatex/sessions/ (режим 0600).

Команды

КомандаЧто делает
/helpСписок команд
/probeСтатическая распаковка + сборка Argon2id-хеша (без exec)
/bypass [password]Переустановка ключа gate-блобов (по умолчанию gatex) и exec в контейнере
/cmd [args…]argv, передаваемые пропатченному ELF (list, --help, --version, …)
/sandbox /sandbox up /sandbox downСтатус Docker / сборка / уничтожение
/target <zip|elf>Переключить бинарник
/session nameПереключить переиспользуемую сессию
/timeout <seconds>Таймаут exec в контейнере
/quitСохранить и выйти

F1 = справка.

Как на самом деле работает гейт

  1. Внешний ELF — это stripped Nuitka onefile (KAY + zstd). Внутренний образ — 7350FH.bin.
  2. Четырнадцать XOR-зашифрованных base64-блобов находятся перед Nuitka-константой BYTES c + fh-slim-hardened-v2.
  3. Размаскирование — это utf-8(xor(b64decode(ct), cycle(b64decode(key)))). Три фрагмента собирают настоящий PHC. Открытая строка Argon2 в бинарнике — это приманка из doctest argon2-cffi — игнорируйте её.
  4. Конвейер: проверка Argon2id → HKDF-SHA256 (fh-slim-v2-salt-2026 / fh-slim-v2-core) → AES-256-GCM для 79-байтового баннера. Затем cli.main(). Эксплойты не находятся в шифротексте.
  5. /bypass записывает новый PHC для известного вам пароля, шифрует заменяющий баннер под AAD b"fh-slim-hardened-v2" (значение байтов, не игла cfh-… на диске) и запускает пропатченный внутренний файл как /opt/fh/7350FH.bin с LD_LIBRARY_PATH=$ORIGIN.

Оригинальный внутренний файл + FH_PASS=gatex всё ещё выводит [!] access denied. Это и есть эксперимент.

Доказательства

Живой docker exec против переустановленного внутреннего файла, linux/amd64, net none, caps dropped, uid 65532. Захвачено 2026-08-26.

bypass

version

before / after

list

Полные транскрипты: files/evidence/*.txt и files/hunter-cli/.

Тесты

.venv/bin/pip install pytest
.venv/bin/python -m pytest tests/test_offline.py -q

Тесты патча/распаковки, которым нужен files/7350FH.zip, пропускаются, если архив отсутствует.

Лицензия / область применения

Написано для CTF, на который автор дал разрешение. Не направляйте это на системы, которыми вы не владеете. GateX не поставляет ни эксплойтов, ни копии 7350FH.

Скачать инструмент