一键导入
linux-pwn
Linux 二进制漏洞利用专项技能。覆盖栈溢出、堆利用(House of系列/FSOP/tcache/fastbin)、 高级 ROP(ret2csu/SROP/JIT-ROP)、格式化字符串深入利用、内核提权与保护绕过。 当用户请求 exploit 开发、漏洞利用、提权、CTF pwn 挑战解决时触发。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Linux 二进制漏洞利用专项技能。覆盖栈溢出、堆利用(House of系列/FSOP/tcache/fastbin)、 高级 ROP(ret2csu/SROP/JIT-ROP)、格式化字符串深入利用、内核提权与保护绕过。 当用户请求 exploit 开发、漏洞利用、提权、CTF pwn 挑战解决时触发。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
通用二进制逆向工程技能。覆盖多架构反汇编模式(x86-64/ARM64)、密码学算法识别(AES/RC4/SHA/ChaCha20)、 反分析技术(反调试/反VM/混淆)识别与绕过、Go/Rust/C++/Swift 语言专项逆向、 angr/Qiling/Unicorn/BinDiff 高级工具使用。 当用户请求逆向分析、反编译、理解二进制逻辑、去混淆、分析恶意代码行为时触发。
Linux ELF 二进制格式深度分析。覆盖 ELF 结构解析(header/program/section)、 安全特征评估(RELRO/Canary/NX/PIE/seccomp)、静态反汇编、动态调试、加壳检测与脱壳。 当用户提供 ELF/.so 文件并请求分析、triage、安全评估时触发。
| name | linux-pwn |
| description | Linux 二进制漏洞利用专项技能。覆盖栈溢出、堆利用(House of系列/FSOP/tcache/fastbin)、 高级 ROP(ret2csu/SROP/JIT-ROP)、格式化字符串深入利用、内核提权与保护绕过。 当用户请求 exploit 开发、漏洞利用、提权、CTF pwn 挑战解决时触发。 |
| allowed-tools | Bash, Read, Write, Glob, Grep, WebFetch, WebSearch |
| trust-level | L1 |
Linux 二进制漏洞利用的专项技能。覆盖从基础原语识别到现代 glibc 堆利用和内核提权的完整技术栈。
建议先使用 elf-analyzer 技能完成目标二进制的 triage 和安全态势评估。
本技能假定已知: 架构、链接方式、安全缓解措施状态 (RELRO/Canary/NX/PIE/seccomp)。
command -v python3 gdb checksec ROPgadget ropper one_gadget \
seccomp-tools strace pwntools 2>/dev/null | sort
# 关键后备链
# pwntools 不可用 → 手工 struct.pack + socket 编程
# ROPgadget 不可用 → ropper → objdump + grep 手工搜索 gadgets
# seccomp-tools 不可用 → strace + 手工 BPF 分析
加载 references/exploit-primitives.md。基于 elf-analyzer 提供的安全态势,识别可利用的漏洞类型和最佳利用路径。
根据安全缓解措施组合,自动路由到最优技术:
| 条件组合 | 推荐技术 | 加载文件 |
|---|---|---|
| NX + No PIE + Partial RELRO | ret2libc / ret2dl_resolve | rop-advanced.md |
| NX + PIE + Partial RELRO | leak + ret2libc | rop-advanced.md |
| Full RELRO (glibc < 2.34) | __free_hook/__malloc_hook | heap-exploitation.md |
| Full RELRO (glibc ≥ 2.34) | House of Apple 2 / FSOP | heap-exploitation.md |
| seccomp 启用 | ROP syscall chain / 跨架构切换 | rop-advanced.md |
| 栈溢出 + Canary | leak canary → overflow | format-string-deep.md |
| 格式化字符串 | %n 写 / GOT 覆写 / .fini_array | format-string-deep.md |
| 内核模块漏洞 | heap spray → cred 篡改 | kernel-exploitation.md |
记录利用链、GDB 调试要点、libc 版本适配信息。
| 场景 | 加载的 Reference 文件 |
|---|---|
| 漏洞类型识别 | references/exploit-primitives.md |
| 堆利用技术 | references/heap-exploitation.md |
| 高级 ROP 技术 | references/rop-advanced.md |
| 格式化字符串攻击 | references/format-string-deep.md |
| 内核提权 | references/kernel-exploitation.md |
| .ko/eBPF 内核模块 | references/kernel-modules.md |
| 技能 | 何时使用 |
|---|---|
elf-analyzer | 需要先对二进制做 triage,获取安全态势 |
binary-reverse | 需要深入理解二进制逻辑、反混淆 |