Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CTFs — CTF-задания! | Kitploit
Инструменты/GitLabGitLab/whatthefuzz-ctfs/ctfs
ЭксплуатацияОбратная инженерияШелл-кодФаззингCTFСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitLabwhatthefuzz-ctfs/ctfs

CTFs

CTF-задания!

1483 лет назадЕщё не проверено
Репозиторий
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CTF-райтапы

Привет, я Шон, и в свободное время мне нравится решать CTF-задачи. Моя текущая должность связана с эксплуатацией бинарных уязвимостей и реверс-инжинирингом ПО, поэтому я обычно сосредоточен на этих категориях. Большинство райтапов, которые я вижу в интернете — отстой, и я надеюсь, что эти объясняют фундаментальные концепции лучше.

Во всех своих решениях я стараюсь включать воспроизводимое решение, написанное с помощью pwntools. Дело не во флагах, а в пути, который привёл нас к флагу.

Надеюсь, это не устареет, но я также записал видеоразборы некоторых из этих CTF-задач. Вы можете посмотреть их на YouTube.

Ниже приведён список общих тем Unix Access и связанных с ними CTF-задач.

Знания Unix Access

Классы уязвимостей

Демонстрация способности эксплуатировать классы уязвимостей

  • Написать рабочий шеллкод с нуля и показать все шаги его создания:
    • level-0, level-1
  • Переполнение буфера в стеке с применением и без применения следующих механизмов смягчения: рандомизация адресного пространства (ASLR), неисполняемая память (NX) и стековые канарейки:
    • clutter-overflow
    • heres-a-libc
    • stack-cache
    • hidden-flag-function
    • hidden-flag-function-parameters
  • Переполнение буфера в куче с использованием heap grooming и объектов с указателями на функции:
    • are-you-root
  • Переполнение буфера в куче путём повреждения структур данных кучи:
    • unsubscriptions-are-free
  • Использование после освобождения (UAF) с объектами, содержащими указатели на функции:
    • are-you-root
  • Использование после освобождения (UAF) с объектами, позволяющими произвольное чтение/запись:
    • cache-me-outside
  • Уязвимости, связанные с путаницей типов данных (type confusion)
  • Уязвимости форматных строк для произвольного чтения/записи:
    • stonks
    • got_hax
    • flag-leak
  • Как неинициализированные переменные могут использоваться для эксплуатации:
    • are-you-root
    • stack-cache

Демонстрация способности реализовывать примитивы эксплуатации

  • Примитив произвольной записи:
    • got_hax
  • Примитив относительной записи:
    • cache-me-outside
  • Примитив произвольного чтения:
    • got_hax
  • Как примитивы объединяются в цепочку для построения эксплойта
  • Как примитив записи можно использовать для повышения привилегий/выполнения произвольного кода:
    • got_hax

Опишите назначение и структуру следующих структур связывания ELF и как ими можно злоупотребить при эксплуатации бинарных уязвимостей

  • Таблица процедурных связей (PLT):
    • got_hax
  • Глобальная таблица смещений (GOT):
    • got_hax

Опишите следующие режимы динамической релокации с точки зрения взаимодействия структур данных PLT/GOT и чем различаются примитивы эксплуатации между ними

  • Частичный RELRO:
    • got_hax
  • Полный RELRO:
    • got_hax

Демонстрация способности реализовывать ROP/JOP для:

  • Поиска ROP/JOP-гаджетов:
    • guessing-game-1
  • Вызова функций libc и системных вызовов:
    • heres-a-libc
    • guessing-game-1
  • Связывания гаджетов в цепочку для выполнения кода:
    • guessing-game-1
  • Выполнения произвольного шеллкода

Опишите назначение и реализацию защитных механизмов от эксплуатации

  • ASLR
  • Предотвращение выполнения данных (DEP)/NX:
    • heres-a-libc
    • guessing-game-1
  • Позиционно-независимые исполняемые файлы (PIE)
  • Как PIE влияют на эксплуатацию
  • Стековые канарейки:
    • guessing-game-1
  • Безопасное отцепление списка (safe unlinking)

Реверс-инжиниринг ПО

Сравните техники и сценарии их применения

  • Статический реверс-инжиниринг:
    • baby-c
    • wizardlike
  • Динамический реверс-инжиниринг:
    • heres-a-libc
    • wizardlike

Продемонстрируйте уверенное владение следующими типами инструментов для статического и динамического реверс-инжиниринга

  • Статические дизассемблеры
    • baby-c
    • wizardlike
  • Отладчики
    • wizardlike
  • Приёмы автоматизации с использованием перечисленных инструментов

Техники фаззинга

  • Слепой фаззинг (dumb fuzzing)
  • Фаззинг на основе покрытия кода
  • Символическое выполнение
    • sum-o-primes

Полезные, на мой взгляд, статьи по CTF

  • Executable Stacks
Скачать инструмент