Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ljagiello/ctf-skills
OSINT (开源情报)漏洞分析漏洞利用逆向工程取证分析Web安全密码学CTF渗透测试学习与教育二进制利用实验室与实践
GitHubljagiello/ctf-skills

ctf-skills

解决CTF挑战的Agent技能 - Web漏洞利用、二进制漏洞利用、密码学、逆向工程、取证、OSINT等

查看仓库网站
3.0k3494818天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ctf-skills

Agent Skills 用于解决CTF挑战 — Web漏洞利用、二进制漏洞利用、密码学、逆向工程、取证、开源情报等。适用于任何支持Agent Skills规范的工具,包括Claude Code。

安装```bash

npx skills add ljagiello/ctf-skills

## 使用 Friday Studio 运行

希望将这些技能融入真实的工作流程——调度、信号、MCP工具、记忆,以及所有功能?将它们放入 [Friday](https://hellofriday.ai/),这是 [Tempest Labs](https://hellofriday.ai/) 推出的可共享AI工作空间运行时。

Friday Studio 按需将技能加载到代理上下文中,并在可复制的工作空间内运行它们。您可以通过聊天、定时任务(cron)或HTTP触发这些工作空间。一切都在本地运行,数据保留在您的机器上,每一步都会被记录,以便您清晰了解代理在挑战中的操作。

要将这些技能添加到 Friday Studio:

1. 从 [hellofriday.ai](https://hellofriday.ai/) 安装 Friday(macOS)。
2. 在 Studio 侧边栏中打开 **Skills**,点击 **+ Add**。
3. 按引用导入单个技能(例如 `ljagiello/ctf-skills/ctf-web`),或将该仓库作为文件夹上传。
4. 从任何 `workspace.yml` 中引用它们,或让代理根据技能描述自动加载。

有关完整工作流程,请参阅 [Friday Skills 文档](https://docs.hellofriday.ai/core-concepts/skills);有关其背后的理念,请参阅 [Friday 博客](https://blog.hellofriday.ai/)——包括 [AI 漂移:与AI构建的隐性成本](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0)。

## 环境设置

根据您的工作流程,有两种设置策略:

### 预安装(比赛前推荐)

使用中央安装器入口点:```bash
bash scripts/install_ctf_tools.sh all

当你只想要一个工具组时,运行更窄的模式:```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual

预览将要安装的包(跳过已存在的包):```bash
bash scripts/install_ctf_tools.sh --dry-run all

验证已安装的内容:```bash bash scripts/install_ctf_tools.sh --verify

使用 `--force` 可以重新安装所有内容,无论已存在什么。安装日志保存在 `~/.ctf-tools/`。

完整软件包列表现在位于 [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/main/scripts/install_ctf_tools.sh)。

### 按需安装(挑战期间)

每个技能的 `SKILL.md` 都有一个 **先决条件** 部分,仅列出该类别所需的工具。当代理遇到缺失的工具时,请随时安装。

## 技能| Skill | Files | Description |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | 模型权重扰动否定,对抗样本(FGSM, PGD, C&W),foolbox L1BasicIterativeAttack Keras 逃逸,手写 Keras FGSM(通过 K.gradients),提示注入,LLM 越狱,模型提取,成员推断,神经网络碰撞,LoRA 适配器利用,梯度下降反转,数据投毒,后门检测,令牌走私,上下文窗口操纵 |
| **ctf-web** | 20 | SQLi(EXIF 元数据注入,关键词分段绕过,MySQL 列截断,DNS 记录注入,ORDER BY CASE WHERE 绕过,二维码输入注入,双关键词过滤器绕过,MySQL 会话变量双值注入,information_schema.processlist 竞态条件泄露,PHP PCRE 回溯限制 WAF 绕过,BETWEEN 运算符重言式绕过,Host 头注入 + PROCEDURE ANALYSE(),INSERT ON DUPLICATE KEY UPDATE 密码覆盖,MySQL innodb_table_stats WAF 绕过),XSS(AngularJS 1.x 沙箱逃逸通过 charAt/trim 覆盖,Chrome Unicode URL 规范化绕过,Referer 头注入 + WebRTC IP 泄露),SSTI(Vue.js toString.constructor 注入),SSRF(Host 头,DNS 重绑定,ElasticSearch Groovy script_fields RCE,恶意 MySQL 服务器 LOAD DATA LOCAL 文件读取),JWT(JWK/JKU/KID 注入),原型污染,文件上传 RCE(BMP 像素 WebShell + 文件名截断绕过),Node.js VM 逃逸,XXE(DOCX/Office XML 上传),JSFuck,Web3/Solidity(可重入 DAO 模式),delegatecall 滥用,瞬态存储清除碰撞,Groth16 证明伪造,幻影市场未解析,HAProxy 绕过,多语言 XSS,CVE(Apache CVE-2012-0053 HttpOnly cookie 泄露),HTTP TRACE 绕过,LLM 越狱,Tor 模糊测试,SSRF→Docker API RCE,PHP 类型混淆,PHP assert() 字符串求值注入,PHP LFI / php://filter(+ /dev/fd 符号链接绕过),PHP zip:// 包装器 LFI 通过 PNG/ZIP 多语言文件,PHP extract() 变量覆盖,PHP 反引号 eval 字符限制,PHP 可变变量($$var)滥用,PHP uniqid() 可预测文件名,PHP ReDoS 代码执行跳过,PHP SoapClient CRLF SSRF 通过 __call() 反序列化,Python str.format() 属性遍历信息泄露,DOM XSS jQuery hashchange,XML 实体 WAF 绕过,React Server Components Flight RCE(CVE-2025-55182),XS-Leak 时序预言机,GraphQL CSRF,Unicode 大小写折叠 XSS(长 s U+017F),Unicode 同形字路径遍历(U+2E2E),CSS 字体字形容器查询泄露,Hyperscript CDN CSP 绕过,PBKDF2 前缀时序预言机,SSTI `__dict__.update()` 引号绕过,ERB SSTI Sequel 绕过,仿射密码 OTP 暴力破解,Express.js `%2F` 中间件绕过,IDOR 在 WIP 端点,Apache mod_status 信息泄露 + 会话伪造,Apache mod_rewrite PATH_INFO 绕过,Nginx 别名遍历 .env 泄露,OAuth/OIDC 利用,OAuth 电子邮件子地址绕过,CORS 配置错误,哈希长度扩展攻击(hashpumpy),Thymeleaf SpEL SSTI + Spring FileCopyUtils WAF 绕过,Castor XML xsi:type JNDI,Apache ErrorDocument 表达式文件读取,SAML XPath 摘要走私(CVE-2024-45409),PaperCut 认证绕过(CVE-2023-27350),Zabbix SQLi(CVE-2024-22120),CI/CD 变量窃取,git 历史凭据泄露,身份提供商 API 接管,Guacamole 连接提取,登录页面投毒,TeamCity REST API RCE,Squid 代理跳板,LaTeX 注入 RCE,LaTeX mpost 受限 write18 绕过,Java 反序列化(ysoserial, XMLDecoder RCE),.NET JSON TypeNameHandling $type 反序列化,Python pickle RCE(+ STOP 操作码链),XPath 盲注入,竞态条件(TOCTOU),客户端 HMAC 绕过通过泄露的 JS 密钥,SQLite 文件路径遍历字符串相等绕过,PHP preg_replace /e RCE,Prolog 注入,HQL 非断空格解析器不匹配注入,sendmail 参数注入,base64 编码路径遍历 LFI,终端控制字符混淆,CSP 绕过通过 Cloud Run 白名单域名,多条码拼接 Shell 注入,CSP nonce 绕过通过 base 标签劫持,JA4/JA4H TLS 指纹匹配,git CLI 换行注入,XSSI 通过 JSONP 回调泄露,Shift-JIS 编码 SQLi(多字节字符集不匹配),PHP 序列化长度操纵通过过滤器扩展,CSP 绕过通过链接预取,bash 花括号扩展空格自由注入,XML 注入通过 X-Forwarded-For 头,Common Lisp 读取器宏注入,base64 解码宽容性签名绕过,Windows 8.3 短文件名路径遍历绕过,URL parse_url() @ 符号 SSRF 绕过,SSRF parse_url/curl 双 @ 差异,TOTP 恢复通过 PHP srand(time()) 种子弱点,Ruby ObjectSpace 内存扫描,Ruby Regexp.escape 多字节绕过,GraphQL 注入(内省,查询批处理/别名,字符串插值),PHP7 OPcache 二进制 WebShell + LD_PRELOAD disable_functions 绕过,wget GET 参数文件名技巧,tar 文件名命令注入,XSS 到 SSTI 链通过 Flask 错误页面,INSERT INTO 双字段 SQLi 列移位,会话 cookie 伪造通过时间戳种子 PRNG,PNG/PHP 多语言上传 + 双扩展 + disable_functions scandir 绕过,跨域名 cookie XSS 通过共享父域名,XSS 点过滤器绕过通过十进制 IP + 方括号表示法,编辑器备份文件 (~/.swp) 源码泄露,date -f 任意文件读取,顺序正则替换绕过,Java hashCode() 碰撞认证绕过,SQLite randomblob() 盲时序预言机,wget CRLF SSRF 到 SMTP 注入,CSS @font-face unicode-range 泄露,Gopher SSRF 到 MySQL 盲 SQLi,PHP hash_hmac NULL 通过数组绕过,Smarty SSTI CVE-2017-1000480,vsprintf 双重准备格式字符串 SQLi,自定义序列化整数溢出字段注入,postMessage null origin 绕过通过 data: URI iframe,WAV 多语言上传通过 `.wave` 扩展绕过,SNI 基于 FTP 协议通过 HTTPS 走私,Apache mod_vhost_alias docroot 覆盖通过 Host 头,未转义点 SSRF 正则白名单绕过,PHP eval 正则绕过通过 `current(getallheaders())`,Python f-string 格式注入盲提取,CSP 绕过通过攻击者控制的 MIME 类型用于同源脚本,React `__reactInternalInstance$` 组件状态提取,PHP parse_str() 变量注入,SQLi 内联注释多字段分割,PHP 全宽美元正则锚点绕过,MySQL REGEXP 逐字节预言机带反引号注释绕过,LDAP 过滤器逃逸带通配符注入,Jinja2 SSTI 通过 globals.__self__.exec() 字符串拼接绕过,web.py reparam() eval + __subclasses__ 带空白内置函数,Redis Lua redis.call() 注入,未锚定正则命令注入,Java TiedMapEntry + LazyMap 反射 HashMap 补丁,X-Forwarded-Host CDN 模板获取缓存投毒,std::unordered_set 桶碰撞认证绕过,AES cookie 长度字段截断 + CRC32 交换,多斜杠 URL `path.startswith` 绕过,Xalan XSLT math:random() 种子猜测,SoapClient _user_agent CRLF HTTP 方法走私,`gopher:///` 无主机 URL 方案绕过,SSRF 凭据泄露通过攻击者指定出站 URL,nodeprep.prepare Unicode 同形用户名碰撞,PHP (int) 强制转换前导数字路径遍历,递归替换 `....//` 遍历,jQuery `$(location.hash)` CSS 选择器时序泄露,Werkzeug SecureCookie pickle RCE 在 SECRET_KEY 泄露后,PHP create_function 字符串插值 RCE,php://input + 空字节 + `~` 按位 base64 过滤器绕过,SVG XXE 通过 svglib 到 PNG 管道,strpos 子串匹配黑名单绕过,ExpressionEngine FileManager ORDER BY 排序键 SQLi,EXIF ImageDescription Shell 注入通过 exiftool,SRP A=0/A=N 认证绕过,ArangoDB AQL MERGE 注入,.phar 扩展上传绕过,vsftpd 2.3.4 smiley 后门(CVE-2011-2523),冒号/换行注入在字符串分隔符序列化中,PHP unserialize 双重 URL 编码 curl LFI,Python pickle RCE 包裹在 ROT13(Base64) 中,SQLite UNION 通过 X-Forwarded-For PHPSESSID 预言机,引号相邻 UNION 过滤器绕过,AMQP/TLS 拦截通过 sslsplit + arpspoof,CairoSVG XXE 通过超大宽度,Bazaar (.bzr) 仓库重建,WordPress RevSlider 上传 + MySQL load_file() SSH 跳板(CVE-2014-9734),User-Agent 门控 robots.txt,PHP log()/INF 数学相等 + 递归 urldecode,CloudFlare 缓存投毒通过 .js 用户名 + 存储 SVG XSS |
下载工具