Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
GateX — FortinetHunter(@YogSoth0)二进制破解应用。FortinetHunter CTF 的一部分。ELF 门:一个经过剥离的 Nuitka onefile、一个 XOR 混淆的 Argon2id 验证器、AES-GCM 完整性校验。 | Kitploit
工具/GitHubGitHub/abraxas/gatex
密码破解静态分析动态分析 (沙盒)哈希分析逆向工程安全虚拟化密码学CTF二进制分析学习与教育二进制利用
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
abraxas/gatex

GateX

FortinetHunter(@YogSoth0)二进制破解应用。FortinetHunter CTF 的一部分。ELF 门:一个经过剥离的 Nuitka onefile、一个 XOR 混淆的 Argon2id 验证器、AES-GCM 完整性校验。

查看仓库

GateX

GateX TUI

TUI,用于重新设置“Fortinet Hunter 2026” Nuitka 密码门禁的密钥。属于 @YoSoth0 的夺旗挑战的一部分。 分析文章:Hunting the Fortinet Hunter 0-day

该 ELF 从不在宿主机上运行。GateX 静态解包 onefile 载荷,对经过 XOR 掩码处理的乱序 Argon2id 哈希和 AES-GCM 横幅进行解掩码,重写这些数据块,使 FH_PASS=gatex 同时满足两项校验,然后在锁定加固的 Docker 笼中执行内部二进制文件。

这并不能恢复作者的原始口令。Argon2id(m=65536,t=3,p=4)正在发挥其作用。插件早已编译进内部 ELF;密码只是用于解包一个横幅。


abraxas

  • X / Twitter: @abraxas_null
  • 博客: abraxaslabs.tech
  • GitHub: github.com/abraxas
  • 本仓库: github.com/abraxas/GateX

你需要准备

  • Python 3.11+
  • Docker Desktop(linux/amd64 —— 在 Apple Silicon 上使用 qemu/Rosetta)
  • CTF 压缩包 7350FH.zip(未随附)

该载荷是来自 CTF 的不可信、类似恶意软件的代码。GateX 仅在以下条件下 exec 它:

  • --platform linux/amd64
  • --network none
  • --read-only + 用于解包的 tmpfs
  • --cap-drop ALL --security-opt no-new-privileges:true
  • uid 65532,2 GiB 内存,1 CPU,256 个 pids

安装

git clone [email protected]:abraxas/GateX.git
cd GateX
python3 -m venv .venv
.venv/bin/pip install -r requirements.txt

将挑战压缩包(或内部 ELF)放到 GateX 能看到的位置:

mkdir -p files
cp /path/to/7350FH.zip files/7350FH.zip

运行

TUI:

.venv/bin/python -m gatex --target files/7350FH.zip

在 TUI 中:

/probe          # 静态 zstd 解包 + 组装 Argon2id 哈希(不执行)
/sandbox up     # 启动 Docker,构建 gatex-cage:noble
/bypass         # 重新设置密钥为 FH_PASS=gatex 并在笼中执行 list
/cmd --help     # 针对已修补的内部 ELF 传入 argv
/cmd --version
/cmd score --ml

无界面模式:

# 解包 + 打印组装后的 argon2id 哈希(无 TUI,不执行)
.venv/bin/python -m gatex --target files/7350FH.zip --probe

# 重新设置密钥 + 在笼中执行 list
.venv/bin/python -m gatex --target files/7350FH.zip --bypass

可选的 --session name 会将状态保存在 ~/.gatex/sessions/ 下(权限模式 0600)。

命令

命令作用
/help命令列表
/probe静态解包 + 组装 Argon2id 哈希(不执行)
/bypass [password]重新设置门禁数据块密钥(默认 gatex)并在笼中执行
/cmd [args…]传递给已修补 ELF 的 argv(list、--help、--version、……)
/sandbox /sandbox up /sandbox downDocker 状态 / 构建 / 销毁
/target <zip|elf>切换二进制文件
/session name切换可复用会话
/timeout <seconds>笼中执行超时
/quit保存并退出

F1 = 帮助。

门禁的实际工作原理

  1. 外层 ELF 是一个经过剥离的 Nuitka onefile(KAY + zstd)。内部镜像为 7350FH.bin。
  2. 十四个经过 XOR 掩码处理的 base64 数据块位于 Nuitka BYTES 常量 c + fh-slim-hardened-v2 之前。
  3. 解掩码为 utf-8(xor(b64decode(ct), cycle(b64decode(key))))。三个片段组装出真正的 PHC。二进制中的明文 Argon2 字符串是 argon2-cffi doctest 的诱饵——忽略它。
  4. 流水线:Argon2id 校验 → HKDF-SHA256(fh-slim-v2-salt-2026 / fh-slim-v2-core)→ 对 79 字节横幅进行 AES-256-GCM 加密。然后是 cli.main()。漏洞利用并不在密文中。
  5. /bypass 写入一个你知道的密码的新 PHC,在 AAD b"fh-slim-hardened-v2"(该字节值,而非磁盘上的 cfh-… 针)下加密一个替换横幅,并以 /opt/fh/7350FH.bin 运行已修补的内部文件,同时设置 LD_LIBRARY_PATH=$ORIGIN。

原始内部文件 + FH_PASS=gatex 仍会打印 [!] access denied。这就是该实验。

证据

针对重新设置密钥后的内部文件进行实时 docker exec,linux/amd64,无网络,已丢弃 capabilities,uid 65532。捕获于 2026-08-26。

bypass

version

before / after

list

完整记录:files/evidence/*.txt 和 files/hunter-cli/。

测试

.venv/bin/pip install pytest
.venv/bin/python -m pytest tests/test_offline.py -q

需要 files/7350FH.zip 的补丁/解包测试在该 zip 缺失时会跳过。

许可证 / 范围

为作者许可的 CTF 而编写。不要将其指向你不拥有的系统。GateX 不附带任何漏洞利用代码,也不包含 7350FH 的副本。

下载工具