Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PwnCtfTool — Автоматизированный инструмент эксплойта ret2win для CTF-задач. Находит смещение стека, генерирует полезные нагрузки, поддерживает удаленную эксплуатацию и подключает GDB для отладки x86-двоичных файлов. | Kitploit
Инструменты/GitHubGitHub/diego-altf4/pwnctftool
Генерация полезной нагрузкиЭксплуатацияCTFТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubdiego-altf4/pwnctftool

PwnCtfTool

Автоматизированный инструмент эксплойта ret2win для CTF-задач. Находит смещение стека, генерирует полезные нагрузки, поддерживает удаленную эксплуатацию и подключает GDB для отладки x86-двоичных файлов.

Репозиторий
14144 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться


Инструмент для задач типа ret2win.

root@kitploit:~
    ____                 ________  __________            __
   / __ \_      ______  / ____/ /_/ __/_  __/___  ____  / /
  / /_/ / | /| / / __ \/ /   / __/ /_  / / / __ \/ __ \/ / 
 / ____/| |/ |/ / / / / /___/ /_/ __/ / / / /_/ / /_/ / /  
/_/     |__/|__/_/ /_/\____/\__/_/   /_/  \____/\____/_/   
                                                           
                Авторы: DiegoAltF4 и Dbd4

Введение

Может использоваться как локально, так и удалённо (с указанием IP и порта). Автоматически находит смещение до указателя инструкции, сохранённого в стеке.

Кроме того, может быть настроен на возврат шелла. По умолчанию выводит данные, полученные через соединение (возможный флаг).

Также позволяет отображать смещение до указателя инструкции в стеке и поддерживает архитектуру x86 как в 32-битном, так и в 64-битном режимах; может использоваться для отладки эксплойта с помощью GDB.

Параметры

ПараметрОписание
-fуказывает бинарный файл, который нужно эксплуатировать (обязательный параметр).
-tуказывает целевую функцию, на которую нужно перейти (обязательный параметр).
-vвключает режим подробного вывода.
-vvуказывает максимальный уровень детализации, режим отладки.
-gпозволяет подключить GDB для отладки.
--offsetвыводит смещение до указателя инструкции.
--shellпозволяет поддерживать интерактивную сессию после эксплуатации.
--remoteпозволяет эксплуатировать на удалённом сервере.
--beforeпозволяет добавить содержимое из файла перед полезной нагрузкой.
--afterпозволяет добавить содержимое из файла после полезной нагрузки.

Базовое использование:

root@kitploit:~
./PwnCtfTool.py -f vuln.bin -t flag_func

Расширенное использование с примерами

В этом разделе мы объясним различные варианты использования инструмента на примерах. Мы загрузили список уязвимых бинарников и будем обновлять его по мере добавления новых опций в инструмент. Чтобы упростить поиск информации, мы укажем параметры, использованные в финальной команде, которая позволяет эксплуатировать бинарник. Кроме того, мы будем классифицировать сложность задач с помощью эмодзи 💣. Одна бомба означает, что задача очень простая, пять бомб — очень высокая сложность. Для каждой задачи мы включили небольшое описание решения (writeup), которое подробно объясняет, как прийти к решению.

Решение уязвимого бинарника 1

Использование параметров -f, -t, --shell, --offset

Подробное объяснение можно прочитать в описании решения:

  • Vuln1 💣

Финальная команда:

root@kitploit:~
python3 ../../PwnCtfTool.py -f ./vuln1 -t win --shell --offset

Решение уязвимого бинарника 2

Использование параметров -f, -t, --before, --shell

Подробное объяснение можно прочитать в описании решения:

  • Vuln2 💣

Финальная команда:

root@kitploit:~
python3 ../../PwnCtfTool.py --before before2.txt -f vuln2 -t rce --shell

Установка:

root@kitploit:~
git clone https://github.com/Diego-AltF4/PwnCtfTool.git
cd ./PwnCtfTool
pip3 install -r requirements.txt
chmod +x PwnCtfTool.py
./PwnCtfTool.py

Благодарности


David Billhardt

Создано DiegoAltF4 и Dbd4

Скачать инструмент