Advertisement

Zeratool: 利用自动漏洞利用(AEG)与远程标志捕获解决可利用CTF挑战

  • 5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
Zeratool是一款专为CTF竞赛设计的工具,它能够通过自动漏洞利用技术和远程标志捕获技术来高效解决各种可利用性挑战。 Zeratool 使用自动利用漏洞(AEG)和远程标志捕获来解决可利用的CTF问题。该工具通过挂接printf并查找二进制文件中的特定信息,从而进行分析。接着,它使用一系列脚本技巧将这些程序状态武器化以用于远程代码执行。最后,在本地测试有效负载后,将其提交给远程CTF服务器以恢复标志。 Zeratool已在Ubuntu 16.04上进行了测试,并且安装脚本支持从Ubuntu 12.04到Ubuntu 18.04的设置。使用方法如下: ```shell ./install.sh 用法: zeratool.py 是一个Python脚本,它接受二进制文件作为参数,还可以选择链接的libc库以及CTF服务器连接信息。 ``` 运行命令示例: ```shell python zeratool.py -h # 显示帮助文档 python zeratool.py -l LIBC # 指定使用的 libc 库路径(可选) python zeratool.py -u URL # 设置CTF服务器的URL地址(如果需要的话) python zeratool.py -p PORT # 设置CTF服务器的端口号(如果需要的话) ```

全部评论 (0)

还没有任何评论哟~
客服
客服
  • Zeratool: (AEG)CTF
    优质
    Zeratool是一款专为CTF竞赛设计的工具,它能够通过自动漏洞利用技术和远程标志捕获技术来高效解决各种可利用性挑战。 Zeratool 使用自动利用漏洞(AEG)和远程标志捕获来解决可利用的CTF问题。该工具通过挂接printf并查找二进制文件中的特定信息,从而进行分析。接着,它使用一系列脚本技巧将这些程序状态武器化以用于远程代码执行。最后,在本地测试有效负载后,将其提交给远程CTF服务器以恢复标志。 Zeratool已在Ubuntu 16.04上进行了测试,并且安装脚本支持从Ubuntu 12.04到Ubuntu 18.04的设置。使用方法如下: ```shell ./install.sh 用法: zeratool.py 是一个Python脚本,它接受二进制文件作为参数,还可以选择链接的libc库以及CTF服务器连接信息。 ``` 运行命令示例: ```shell python zeratool.py -h # 显示帮助文档 python zeratool.py -l LIBC # 指定使用的 libc 库路径(可选) python zeratool.py -u URL # 设置CTF服务器的URL地址(如果需要的话) python zeratool.py -p PORT # 设置CTF服务器的端口号(如果需要的话) ```
  • Nginx-RCE:Nginx代码执行
    优质
    Nginx-RCE是一篇关于针对Nginx服务器远程代码执行漏洞的技术文章,详细介绍了如何检测和利用此类安全漏洞。 要利用NGINX的RCE漏洞,请按照以下步骤操作:首先使用GCC编译代码,命令为`gcc expl0itz.c -o expl0itz`;然后赋予文件执行权限,命令为`chmod +x expl0itz`;最后像运行二进制文件一样执行该文件,命令是 `./expl0itz`。
  • K8_Struts2__20170310
    优质
    本文章分析了Struts2框架在2017年3月10日发现的安全漏洞(K8漏洞),详细探讨了该漏洞的技术细节及其可能被利用的方式,旨在帮助开发者和安全研究人员了解如何防御此类攻击。 K8_Struts2_EXP 20170310是一款用于检测项目是否存在Struts系列漏洞的工具,请勿将其用于恶意破坏行为。若因使用该工具而引发法律问题,作者不承担任何责任。务必注意这一点。
  • 工具.zip
    优质
    《漏洞利用工具》是一套针对已知安全漏洞设计的自动化检测与利用软件集锦,旨在帮助安全研究人员和IT专业人士评估系统的安全性。请注意,此类工具应仅用于合法的安全审计目的,未经授权使用可能违反法律。 我收集了一些漏洞利用工具,并且已经使用了很久。这些工具我已经用了很长时间了。
  • SSRF总结
    优质
    本文档旨在全面总结和分析服务器端请求伪造(SSRF)漏洞,探讨其成因、危害及预防措施,并提供具体的检测与修复建议。 SSRF漏洞利用总结,类似SQL注入小计的形式,内容较为完整。
  • hal stm32g4 .zip
    优质
    本资源包包含针对STM32G4系列微控制器的安全漏洞分析与利用技巧,适用于关注硬件安全和嵌入式系统研究的技术人员。 蓝桥杯的pwn stm43g4平台涉及了特定的比赛环境和技术挑战。这个平台通常用于测试参赛者在嵌入式系统方面的安全攻防能力,特别是在STM32微控制器上进行逆向工程、漏洞发现和利用等方面的技能展示与交流。
  • 取的MS08-067代码(含源码)
    优质
    本资源提供可用于攻击含有MS08-067漏洞系统的代码及源码下载,仅供安全研究人员学习和测试环境使用,请勿用于非法活动。 经过测试发现,从XP到2000、2003、Vista系统都可以通过MS08-067漏洞获取权限。目标机器需要开启TCP139或TCP445端口。 使用该工具的效果显著,一夜之间可以控制上千台计算机。运行命令如下: ``` MS08-067.exe ``` 之后只需telnet连接到对方的4444端口即可。
  • XSSer:化的XSS检测工具
    优质
    XSSer是一款专注于自动化检测和利用XSS(跨站脚本)漏洞的安全测试工具,帮助开发者及时发现并修复安全问题。 XSSer是一个自动化工具,用于检测、利用以及报告Web应用程序中的XSS漏洞。它提供多种选项来尝试绕过过滤器,并支持各种特殊的代码注入技术。
  • TP5工具.zip
    优质
    该文件包含针对ThinkPHP 5框架的安全漏洞进行攻击和利用的脚本或程序。请注意,此类资源仅应用于合法渗透测试及安全研究,并需获得所有相关方的事先许可。未经允许使用可能违反法律法规。 Thinkphp5代码执行漏洞利用工具(包含两个工具及原理介绍),只要检测到存在Thinkphp5漏洞就能直接获取shell权限。
  • HFS2.3工具.rar
    优质
    该文件包含针对HFS 2.3版本软件的安全漏洞利用工具。请注意,此类资源仅用于合法的安全研究和测试环境,严禁非法使用以避免法律风险与道德责任问题。 许多用户在使用HFS作为推荐下载程序时遇到了高危的代码审核问题。这些问题包括可以添加管理员账户、设置密码以及开启3389端口的风险。