
Zeratool: 利用自动漏洞利用(AEG)与远程标志捕获解决可利用CTF挑战
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
Zeratool是一款专为CTF竞赛设计的工具,它能够通过自动漏洞利用技术和远程标志捕获技术来高效解决各种可利用性挑战。
Zeratool 使用自动利用漏洞(AEG)和远程标志捕获来解决可利用的CTF问题。该工具通过挂接printf并查找二进制文件中的特定信息,从而进行分析。接着,它使用一系列脚本技巧将这些程序状态武器化以用于远程代码执行。最后,在本地测试有效负载后,将其提交给远程CTF服务器以恢复标志。
Zeratool已在Ubuntu 16.04上进行了测试,并且安装脚本支持从Ubuntu 12.04到Ubuntu 18.04的设置。使用方法如下:
```shell
./install.sh
用法:
zeratool.py 是一个Python脚本,它接受二进制文件作为参数,还可以选择链接的libc库以及CTF服务器连接信息。
```
运行命令示例:
```shell
python zeratool.py -h # 显示帮助文档
python zeratool.py -l LIBC # 指定使用的 libc 库路径(可选)
python zeratool.py -u URL # 设置CTF服务器的URL地址(如果需要的话)
python zeratool.py -p PORT # 设置CTF服务器的端口号(如果需要的话)
```
全部评论 (0)
还没有任何评论哟~


