Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/MuWinds/BUUCTF_Agent --skill pwn명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SOC 직업 분류 기준
SKILL.md 표시 중
| name | pwn |
| description | 二进制漏洞利用技术,包括栈溢出、堆利用、格式化字符串、ROP 链构造、内核漏洞利用等。 |
| tags | ["stack-overflow","heap-exploit","format-string","rop","kernel","ret2libc"] |
checksec 查看保护,file 确认架构system("/bin/sh")/bin/sh 地址 -> 调用system 调用prev_size | size | fd | bk | ...%p、%x、%lx 泄露栈内容%N$s + 构造栈上的地址指针%N$n(4字节)、%N$hn(2字节)、%N$hhn(1字节)AAAA%p.%p.%p...)pop rdi; ret + system@plt + "/bin/sh"__libc_csu_init 中的 gadgetsigreturn 系统调用设置所有寄存器_IO_FILE 结构体_IO_list_all 链表_rtld_global 劫持控制流from pwn import *
# pwntools 核心用法
p = process("./binary") # 本地
p = remote("host", port) # 远程
elf = ELF("./binary") # 加载二进制
libc = ELF("./libc.so") # 加载 libc
p.recvuntil(b": ") # 接收直到
p.sendline(payload) # 发送
p.interactive() # 交互模式
one_gadget libc.so.6 # 查找 one_gadget
ROPgadget --binary binary # 查找 ROP gadget
ropper -f binary # 另一个 gadget 工具