Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ctf-tools — 一些用于安全研究工具的安装脚本。 | Kitploit
工具/GitHubGitHub/zardus/ctf-tools
漏洞利用逆向工程Shellcode调试器取证分析Web安全模糊测试隐写术密码学CTF二进制分析学习与教育CTF 分类第 16 名
9.5k1.9k141天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
隐写术 分类第 9 名
GitHubzardus/ctf-tools

ctf-tools

一些用于安全研究工具的安装脚本。

查看仓库

ctf-tools

这是一系列设置脚本的集合,用于创建各种安全研究工具的安装。当然,这不是一个难题,但将它们集中在一个易于部署到新机器等地方,确实非常方便。这些工具的安装脚本会定期检查,因此希望它们有不错的成功率!

包含以下工具的安装程序:

类别工具描述
binaryangrLast Build 来自Shellphish的下一代二进制分析引擎。
binaryangr-managementLast Build 一个GUI逆向工程与反编译工具。
binarybeefLast Build 浏览器利用框架。
binarycrosstoolLast Build 交叉编译器与跨架构工具。
binarycross2Last Build 来自一本日语C语言书籍的交叉编译工具集。
binarydecomp2dbgLast Build 一个插件,用于从反编译器中向调试器引入交互式符号。
binaryelfkickersLast Build 一套用于处理ELF文件的实用工具。
binaryelfparserLast Build 跨平台的命令行和图形界面工具,用于显示ELF文件信息。

还有一些用于非CTF内容的安装程序,以打破单调!

类别工具描述
gamedfLast Build 矮人要塞!帮助你在CTF后放松的工具!

用法

要使用,请执行:```bash

set up the path

/path/to/ctf-tools/bin/manage-tools setup source ~/.bashrc

list the available tools

manage-tools list

install gdb, allowing it to try to sudo install dependencies

manage-tools -s install gdb

install pwntools, but don't let it sudo install dependencies

manage-tools install pwntools

install qemu, but use "nice" to avoid degrading performance during compilation

manage-tools -n install qemu

uninstall gdb

manage-tools uninstall gdb

uninstall all tools

manage-tools uninstall all

search for a tool

manage-tools search preload

root@kitploit:~
在可能的情况下,这些工具会使其安装非常自包含(即在 `tool/` 目录中),而且大多数卸载操作只是调用 `git clean`(**注意**,这**并不**谨慎;工具目录下的所有内容,包括你正在处理的工作,都会在卸载时被清除)。

Python 和 Ruby 工具会被安装在特定于工具虚拟环境中。
如果你想向该环境中添加其他包,请查看 `ctf-tools/TOOL/pipx` 或 `ctf-tools/TOOL/gems` 目录。

## 帮助!

有什么不工作吗?
我(几乎)没有编写这些工具中的任何一个,但如果情况紧急,可以前往 [discord](https://discord.gg/KRcjyn4pBH)。
也许有好心人愿意帮忙!

## Docker 化工具

### 预构建工具容器

你可以从 [https://hub.docker.com/r/ctftools](https://github.com/zardus/ctf-tools/blob/master/dockerhub) 获取大多数这些工具的预构建容器。
例如:```console
$ echo hi | docker run -i ctftools/taintgrind taintgrind --taint-stdin=yes /bin/cat
/home/ctf/tools/taintgrind/valgrind-3.21.0/build/bin/valgrind --tool=taintgrind --taint-stdin=yes /bin/cat
==8== Taintgrind, the taint analysis tool
==8== Copyright (C) 2010-2018, and GNU GPL'd, by Wei Ming Khoo.
==8== Using Valgrind-3.21.0 and LibVEX; rerun with -h for copyright info
==8== Command: /bin/cat
==8==
0xFFFFFFFF: _syscall_read | Read:3 | 0x0 | 4a5a000_unknownobj
hi
==8== 

构建你自己的

你可以使用以下命令构建一个 Docker 镜像:```bash git clone https://github.com/zardus/ctf-tools cd ctf-tools docker build -t ctf-tools --build-arg PREINSTALLED=some-tool .

root@kitploit:~
并使用以下命令运行它:```bash
docker run -it ctf-tools

构建的镜像将包含已克隆并准备就绪的 ctf-tools 以及您安装的工具。

Kali Linux

Kali Linux(Sana 和 Rolling 版本),由于手动设置某些库不使用最新可用版本(有时会落后数年),导致某些工具根本无法安装,或者以奇怪的方式失败。 覆盖这些库会破坏 Kali 中包含的其他工具,因此您唯一的解决方案是:要么忍受某些 Kali 工具被破坏,要么使用 Docker,要么另外运行其他发行版,例如 Ubuntu。

Adding Tools

要添加一个工具(例如,名为 toolname),请执行以下操作:

  1. 创建一个 toolname 目录。
  2. 创建一个 install 脚本。
  3. 将其添加到 README 中。
  4. (可选)如果需要特殊的卸载步骤,请创建一个 uninstall 脚本。

Install Scripts

安装脚本将以 $PWD 为 toolname 的方式运行。它应尽可能以自包含的方式将工具安装到此目录中。 理想情况下,应可通过 git clean 实现完全卸载。

安装脚本应创建一个 bin 目录,并将其可执行文件放入其中。 这些可执行文件将自动链接到仓库的主 bin 目录中。 它们可以从任何目录启动,因此不要对 $0 的位置做任何假设!

License

各个工具均使用其自己的许可证进行许可。 至于 ctf-tools 本身,它采用 BSD 2-Clause 许可证进行许可。 如果您觉得它有用,请在 GitHub 上给它加星标 (https://github.com/zardus/ctf-tools)。

祝您好运!

See Also

这里有一个精选的 CTF 工具列表,但没有安装程序:https://github.com/apsdehal/aWEsoMe-cTf。

这里有一个包含许多大型框架的 Vagrant 配置:https://github.com/thebarbershopper/epictreasure。

Useful CTF tools in apt repos

随着工具被正式打包,我们转而仅建议您使用 apt 安装它们!

Useful CTF tools in docker images

以前,此仓库包含一些包装了 docker pull 的脚本。 我们相信您可以自行完成 :-)

类别来源工具描述
二进制dockerpanda架构无关的动态分析平台。
隐写

Useful CTF Libraries

以前,此仓库包含库安装程序。 由于库的安装偏好非常定制化(例如,与工具不同,每个库是否需要虚拟环境并不明确),我们已停止提供它们,并在此处链接以供后续参考。

下载工具
binaryevilizeLast Build 创建MD5碰撞二进制文件的工具。
binarygdbLast Build 最新版本的gdb,包含python2绑定。
binarygefLast Build 针对gdb的增强环境。
binaryghidraLast Build 开源逆向工程与反编译工具。
binaryhonggfuzzLast Build 一个通用、易于使用的模糊测试器,具有有趣的分析选项。
binaryida反编译与逆向工具(需要您自行下载到~/Downloads!)。
binarymanticoreLast Build Manticore是一个用于动态二进制分析的原型工具,支持符号执行、污点分析和二进制插桩。
binaryone_gadgetLast Build 针对libc的Magic gadget搜索工具。
binarypreenyLast Build 一组有用的预加载库(为多种架构编译!)。
binarypwninitLast Build 用于自动化开始pwn挑战的脚本。
binarypwndbgLast Build 针对gdb的增强环境,尤其适用于pwning。
binarypwnshLast Build 用于汇编、利用等方面的有用shell脚本。
binarypwntoolsLast Build 有用的CTF实用工具。
binaryqemuLast Build 最新版本的qemu!
binaryqilingLast Build 一个动态二进制插桩框架。
binaryqiraLast Build 并行、无时间限制的调试器。
binaryrappelLast Build 基于Linux的汇编REPL。
binaryropperLast Build 另一个gadget查找工具。
binaryrp++Last Build 另一个gadget查找工具。
binaryseccomp-toolsLast Build 为seccomp分析提供强大的工具
binaryshellnoobLast Build Shellcode编写辅助工具。
binarytaintgrindLast Build 一个valgrind污点分析工具。
binaryvalgrindLast Build 一个带有内置工具的动态二进制插桩框架。
binaryvillocLast Build 堆操作的可视化。
binaryxropLast Build Gadget查找工具。
forensicsfirmware-mod-kitLast Build 固件打包/解包工具。
forensicspdf-parserLast Build 用于挖掘PDF文件的工具
forensicspeepdfLast Build 分析PDF文档的强大Python工具。
forensicsscrdec18Last Build 编码的Windows脚本的解码器。
forensicsvolatilityLast Build 系统内存转储分析器(经典的python2版本;需要python2工具)。
forensicsvolatility3Last Build 系统内存转储分析器(最新版本)。
cryptocodextLast Build Python编解码扩展,提供用于编码/解码任何内容的CLI工具,包括基于AI的猜解模式。
cryptocribdragLast Build 交互式 crib dragging 工具(用于密码学)。
cryptofastcollLast Build 一个md5sum碰撞生成器。
cryptoforesightLast Build 用于预测随机数生成器输出的工具。运行方式:执行 "foresee"。
cryptofeatherdusterLast Build 一个自动化、模块化的密码分析工具。警告:需要python2(可通过ctf-tools安装)。
cryptogaloisLast Build 一个快速的伽罗瓦域算术库/工具包。
cryptohashpump-partialhashLast Build Hashpump,支持部分未知的哈希。
cryptohash-identifierLast Build 简单的哈希算法识别器。
cryptolibc-databaseLast Build 构建libc偏移数据库以简化漏洞利用。
cryptomsieveLast Build Msieve是一个C库,实现了一整套用于分解大整数的算法。
cryptononce-disrespectLast Build Nonce-Disrespecting Adversaries:针对TLS中GCM的实际伪造攻击。
cryptopemcrackLast Build SSL PEM文件破解器。
cryptopkcrackLast Build PkZip加密破解器。
cryptorevengLast Build CRC查找工具。
cryptorsactftoolLast Build RSA攻击工具。
cryptossh_decoderLast Build 用于解码SSH流量的工具。你需要从 https://launchpad.net/~brightbox/+archive/ubuntu/ruby-ng 获取 ruby1.8 来运行它。使用 ssh_decoder --help 获取帮助,因为不带参数运行会导致崩溃。
cryptosslsplitLast Build SSL/TLS中间人(MITM)。
cryptoxortoolLast Build XOR分析工具。
cryptoyafuLast Build 自动整数分解。
webburpsuiteLast Build 用于进行恶意Web操作的Web代理。
webcommixLast Build 命令注入与利用工具。
webmitmproxyLast Build 命令行Web代理和Python库。
websubbruteLast Build 一个DNS元查询蜘蛛,枚举DNS记录和子域名。
webwebgrepLast Build 针对网页的 grep,具有JS去混淆、CSS解压缩和图像OCR功能。
stegosteganabaraLast Build 另一个图像隐写求解器。
stegostegano-toolsLast Build 文本和图像隐写工具集(包括LSB、PVD、PIT)。
stegostegdetectLast Build 隐写检测/破解工具。
stegostegsolveLast Build 图像隐写求解器。
stegostegosaurusLast Build 一个隐写术工具,用于在Python字节码(pyc或pyo)文件中嵌入任意载荷。
stegozstegLast Build 检测PNG和BMP中隐写隐藏的数据。
miscjdguiLast Build Java反编译器。
miscpython2Last Build 当你真的需要它的时候……
miscsocial-analyzerLast Build 社交媒体侦察工具……
miscvelesLast Build 二进制数据分析和可视化工具。
miscxspyLast Build 用于监视X会话的小工具。
webtor-browserLast Build 当你需要从不同IP访问Web挑战时很有用。
类别来源工具描述
二进制aptaflplusplus最先进的模糊测试工具。
二进制aptchecksec检查二进制加固设置。
二进制aptradare2crowell 喜欢的一些疯狂的东西。
二进制aptrr记录与回放调试框架
二进制aptwccWitchcraft Compiler Collection 是一组编译工具,用于在 GNU/Linux 和其他 POSIX 平台上执行二进制黑魔法。
取证aptbinwalk固件(及任意文件)分析工具。
取证aptforemost文件雕刻工具。
取证aptdislocker用于读取 Bitlocker 加密分区的工具。
取证aptorigami-pdfPDF 操作工具。
取证apttestdisk用于文件恢复的 Testdisk 和 photorec。
WebaptdirbWeb 路径扫描器。
WebaptdirsearchWeb 路径扫描器。
WebaptsqlmapSQL 注入自动化引擎。
隐写aptpngtoolsPNG 分析工具。
隐写aptsonic-visualizer音频文件可视化。
网络aptdsniff从 pcaps/网络流中抓取密码和其他数据。
网络aptbettercap网络恶作剧的瑞士军刀。
杂项aptz3来自微软研究的定理证明器。
OSINTaptsherlock通过用户名在 400 多个社交网络中搜索社交媒体账户的工具。
Docker
stego-toolkit
包含数十种隐写工具的 Docker 镜像。
类别来源工具描述
二进制库capstone多架构反汇编框架。
二进制库keystone轻量级多架构汇编框架。
二进制库lief用于插装可执行格式的库。
二进制库miasm基于 Python 的逆向工程框架。
二进制库unicorn多架构 CPU 模拟器框架。
二进制库virtualsocket与二进制交互的好用的库。
密码学库cryptanalib3featherduster 密码分析工具的幸存核心,已更新至 python3。
密码学库python-paddingoraclePadding oracle 攻击自动化。