CTF框架与漏洞利用开发库

Pwntools 是一个 CTF 框架和漏洞利用开发库。它使用 Python 编写,专为快速原型设计和开发而设计,旨在让漏洞利用编写尽可能简单。
from pwn import *
context(arch = 'i386', os = 'linux')
r = remote('exploitme.example.com', 31337)
# EXPLOIT CODE GOES HERE
r.send(asm(shellcraft.sh()))
r.interactive()
我们的文档可在 docs.pwntools.com 获取
一系列教程也可在线获取
为帮助您入门,我们在题解仓库中提供了一些过去 CTF 挑战的示例解法。
Pwntools 在 64 位 Ubuntu LTS 版本(22.04 和 24.04)上支持最佳。大部分功能应能在任何类 Posix 发行版(Debian、Arch、FreeBSD、OSX 等)上运行。
Pwntools 自 5.0.0 版本起支持 Python 3.10+。对于旧版本以及 Python 2.7,请使用 Pwntools 4.x。pwntools 的大部分功能都是自包含且纯 Python 的。您应能通过以下命令快速运行起来:
sudo apt-get update
sudo apt-get install python3 python3-pip python3-dev git libssl-dev libffi-dev build-essential
python3 -m pip install --upgrade pip
python3 -m pip install --upgrade pwntools
然而,某些功能(如汇编/反汇编非本地架构)需要非 Python 依赖。更多信息,请参阅这里的完整安装说明。
如果您有任何不适合提 bug 报告的问题,请加入 Discord 服务器:https://discord.gg/96VA2zvjCB