بنقرة واحدة
pwn-category-tools
Pwn/Binary kategorisi SKILL.md — BOF, ROP, kernel exploit araçları kurma rehberi
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
Pwn/Binary kategorisi SKILL.md — BOF, ROP, kernel exploit araçları kurma rehberi
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
Crypto kategori SKILL.md — RSA, ECC, AES, hash, encoding saldırıları için gerekli araçları kurma rehberi
Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi
OSINT kategorisi SKILL.md — Kullanıcı araştırması, sosyal medya, subdomain keşfi araçları kurma rehberi
Rev kategorisi SKILL.md — Binary analysis, disassembly, symbolic execution araçları kurma rehberi
CTF challenge ana orkestratörü — kategori tespiti, modern saldırı patern tanıma, ilgili skill arama, cross-skill zincir koordinasyonu, hızlı referans erişim. Auto-solver ve hint-system routing.
Web kategorisi SKILL.md — SQLi, XSS, SSRF tarayıcı ve exploit araçları kurma rehberi
| category | ctf |
| name | pwn-category-tools |
| description | Pwn/Binary kategorisi SKILL.md — BOF, ROP, kernel exploit araçları kurma rehberi |
| tags | ["ctf","pwn","binary","tools","setup","pwntools","gdb","radare2","ghidra"] |
| adapted_for | fetih |
Buffer overflow, ROP gadgets, kernel pwn ve binary analiz için araçlar.
| Araç | Açıklama | Kurulum |
|---|---|---|
| gdb | GNU debugger — binary debug ve analysis | sudo apt-get install gdb |
| pwntools | Exploit geliştirme Python kütüphanesi | pip install pwntools |
| radare2 | Binary analiz ve disassembly | sudo apt-get install radare2 |
| ropper | ROP gadget bulucu | pip install ropper |
| checksec | Binary güvenlik kontrol (NX, PIE, ASLR vb.) | pip install checksec |
| pwndbg | GDB plugin — pwn friendly debugging | Git kurulum: /opt/pwndbg |
| ghidra | NSA reverse engineering framework (~500MB) | fetih download-tools pwn → ghidra seçimi |
| angr | Symbolic execution engine | pip install angr |
| z3-solver | Z3 constraint solver | pip install z3-solver |
| seccomp-tools | SECCOMP filter analizi | gem install seccomp-tools |
| one_gadget | libc one-gadget RCE bulucu | gem install one_gadget |
Pwn kategorisine ait tüm araçları kur:
fetih download-tools pwn
Kurulum sırasında:
gdb ve radare2 için apt gerekirghidra seçeneği ekstra (büyük, İndir-Kur karşılaştırması yapılır)# Tüm binary araçları kontrol
fetih download-tools status | grep -A 15 "BINARY"
# Manuel kontrol
which gdb pwntools radare2 ghidra angr
python3 -c "import pwn, angr, z3; print('Binary tools OK')"
Debugger — binary'yi çalıştırır, memory'de adım adım izler
Skill'lerde kullanılır:
pwn/buffer-overflow-rop — BOF'u trigger et, stack overflow gözlepwn/format-string — Format string olayını debug etpwn/heap-exploit — malloc/free operasyonlarını izlegdb ./binary
(gdb) run arg1 arg2
(gdb) break main
(gdb) x/50x $esp
Python exploit geliştirme — process/remote bağlantısı, payload üretimi
Skill'lerde kullanılır:
from pwn import *from pwn import *
p = process('./binary') # local exploit
p = remote('host', port) # remote exploit
p.sendline(payload)
p.interactive()
Binary disassembly, decompilation, gadget bulma
Skill'lerde kullanılır:
pwn/buffer-overflow-rop — ROP gadget aramapwn/srop-attack — syscall gadget bulmapwn/kernel-pwn-basics — kernel binary analizr2 ./binary
[0x...]> aaa # analyze all
[0x...]> /R "mov rax,60;ret" # gadget ara
[0x...]> pdf @main # disassemble
ROP gadget otomatik bulma (radare2 alternatifi)
Skill'lerde kullanılır:
pwn/srop-attack → syscall gadgetpwn/buffer-overflow-rop → gadget kombinasyonuropper -f ./binary --search "mov rax"
ropper -f ./binary --search "syscall"
ropper -f ./binary --chain jmp
Binary proteksiyonlarını kontrol — NX, PIE, ASLR, SMEP vb.
Skill'lerde kullanılır:
checksec --file=./binary
# Çıktı örneği:
# RELRO : Partial
# STACK CANARY : Disabled
# NX : ENABLED
# PIE : ENABLED
# ASLR : ENABLED (işletim sistemi seviyesi)
GUI reverse engineering — decompilation, semantic analysis
Skill'lerde kullanılır:
pwn/buffer-overflow-rop — source code analizpwn/kernel-pwn-basics — kernel binary incelemesirev/elf-static-analysis → cross-categoryghidra # GUI başlat
# İçinde: binary yükle → analyze → code view / decompiler
Symbolic execution — constraint solving, path exploration
Skill'lerde kullanılır:
rev/z3-constraint-solving → symbolic executionpwn/buffer-overflow-rop → exploit koşullarını verify etimport angr
proj = angr.Project('./binary')
state = proj.factory.entry_state()
simgr = proj.factory.simgr(state)
SMT solver — constraint satisfiability, equation çözme
Skill'lerde kullanılır:
rev/z3-constraint-solving → constraint solvingpwn/kernel-pwn-basics → exploit constraint'lerifrom z3 import *
x = Int('x')
solve(x > 5, x < 10)
SECCOMP filter dump ve analiz — execve kısıtlamaları
Skill'lerde kullanılır:
pwn/seccomp-sandbox-escape → filter analizseccomp-tools dump ./binary
# filter gösterir → hangi syscall yasaklı
libc'de one-gadget RCE (mühürlü libc heap exploit'leri)
Skill'lerde kullanılir:
pwn/ret2libc → libc RCE bypassone_gadget /lib/x86_64-linux-gnu/libc.so.6
# Çıktı: 0x4526a, 0x4526b, ... (ORW şelllcode'lar)
Bağımlılık eksik — build essentials kur:
sudo apt-get install -y build-essential python3-dev
pip install pwntools
Download opsiyoneldir — interaktif menüde skip edebilirsin:
# İndir: 20+ dakika
# Çöz: 2-3 dakika
# Fakat çok güçlü decompiler'ı var
GDB'de /opt/pwndbg kullan:
# Otomatik kurulur fetih ile
# Manual:
git clone https://github.com/pwndbg/pwndbg /opt/pwndbg
cd /opt/pwndbg
./setup.sh
# ~/.gdbinit'e ekle:
source /opt/pwndbg/gdbinit.py
python3 << 'EOF'
import sys
tools_ok = True
tools = ['gdb', 'radare2', 'ghidra', 'ropper']
try:
import pwn, angr, z3
print("✓ Python binary tools OK")
except ImportError as e:
print(f"✗ Eksik: {e}")
tools_ok = False
for tool in tools:
import shutil
if shutil.which(tool):
print(f"✓ {tool} kurulu")
else:
print(f"✗ {tool} eksik")
tools_ok = False
if tools_ok:
print("\n✓ Tüm pwn araçları hazır!")
else:
print("\nÇözüm: fetih download-tools pwn")
sys.exit(1)
EOF
seccomp-tools, one_gadget) → build tools gerekliSkill okuduğunda başında hangi araçlar gerekli gösterilecek!