一键导入
auto-solver
CTF challenge otomatik cozum pipeline'i. 6 asama: zip'i ac, siniflandir, coz, flag topla, writeup olustur. /auto-solve komutuyla cagrilir.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
CTF challenge otomatik cozum pipeline'i. 6 asama: zip'i ac, siniflandir, coz, flag topla, writeup olustur. /auto-solve komutuyla cagrilir.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Crypto kategori SKILL.md — RSA, ECC, AES, hash, encoding saldırıları için gerekli araçları kurma rehberi
Forensics kategorisi SKILL.md — Memory, disk, PCAP, steganography araçları kurma rehberi
OSINT kategorisi SKILL.md — Kullanıcı araştırması, sosyal medya, subdomain keşfi araçları kurma rehberi
Pwn/Binary kategorisi SKILL.md — BOF, ROP, kernel exploit araçları kurma rehberi
Rev kategorisi SKILL.md — Binary analysis, disassembly, symbolic execution araçları kurma rehberi
CTF challenge ana orkestratörü — kategori tespiti, modern saldırı patern tanıma, ilgili skill arama, cross-skill zincir koordinasyonu, hızlı referans erişim. Auto-solver ve hint-system routing.
| name | auto-solver |
| description | CTF challenge otomatik cozum pipeline'i. 6 asama: zip'i ac, siniflandir, coz, flag topla, writeup olustur. /auto-solve komutuyla cagrilir. |
| tags | ["ctf","auto-solver","pipeline","automation","flag-hunting","triage"] |
| triggers | ["auto solve","/auto-solve","otomatik çöz","challenge'ı çöz","solve this ctf","autosolve","flag bul","capture the flag çözüm","solve challenge"] |
| category | ctf |
| adapted_for | fetih |
CTF challenge zip dosyası veya URL'si verildiğinde 6 aşamalı otomatik çözüm pipeline'ını çalıştırır. /auto-solve slash komutuyla veya manuel olarak çağrılır.
┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌──────────┐
│ STAGE 1 │───▶│ STAGE 2 │───▶│ STAGE 3 │───▶│ STAGE 4 │───▶│ STAGE 5 │───▶│ STAGE 6 │
│ Extract │ │ Classify │ │ Route │ │ Solve │ │ Validate │ │ Report │
└──────────┘ └──────────┘ └──────────┘ └──────────┘ └──────────┘ └──────────┘
Challenge zip/tar/rar/7z ise içeriğini çıkar:
# Zip dosyası
unzip -o challenge.zip -d ./challenge_extracted/
# Tar arşivi
tar xf challenge.tar -C ./challenge_extracted/
# RAR (unrar yüklüyse)
unrar x challenge.rar ./challenge_extracted/
# 7z (p7zip yüklüyse)
7z x challenge.7z -o./challenge_extracted/
# Bilinmeyen format - binwalk ile dene
binwalk -e challenge_file
Önemli: Çıkarma işleminden sonra challenge dizinine git:
cd ./challenge_extracted/
ls -laR | head -50
Dosya tiplerine ve içeriğe göre challenge kategorisini belirle:
# Tüm dosyaların tipini kontrol et
find . -type f -exec file {} \;
# Magic bytes kontrolü
xxd ./challenge_file | head -5
# String'leri tara
strings ./challenge_file | head -50
# İlk 500 byte'ı hex dump yap
xxd ./challenge_file | head -30
Sınıflandırma Kuralları:
| Bulgu | Kategori | Sonraki Adım |
|---|---|---|
| URL, HTTP, HTML, JS, form | web | Web analyzer çalıştır |
| ELF, PE, EXE, binary | reverse | Binary analyzer çalıştır |
| .pcap, .pcapng | forensics | Wireshark/tshark ile analiz |
| Şifreli metin, RSA params | crypto | Crypto solver çalıştır |
| .png, .jpg, .wav, .mp3 | stego | Stego analyzer çalıştır |
| netcat, nc host port | pwn | Pwn session başlat |
| .apk, AndroidManifest | mobile | APK analyzer çalıştır |
| Hash (32-128 char hex) | hash | Hash cracker çalıştır |
| eyJ... (JWT token) | jwt | JWT analyzer çalıştır |
| Kişi ismi, lokasyon | osint | OSINT araştırması |
| Zip içinde zip | nested | Recursive extract + classify |
Kategoriye göre uygun skill'i yükle:
# Web challenge → web security skill'leri
skill_view("ctf-challenge-solver")
skill_view("web-category-tools")
# Crypto challenge → crypto skill'leri
skill_view("crypto-category-tools")
# Reverse → reverse engineering skill'leri
skill_view("rev-category-tools")
# Forensics → forensics skill'leri
skill_view("forensics-category-tools")
# CTF tool'ları (TypeScript)
# tools/ctf/ctf-classify.ts
# tools/ctf/ctf-solver.ts
# tools/ctf/ctf-web-analyzer.ts
# tools/ctf/ctf-binary-analyzer.ts
# tools/ctf/ctf-forensics.ts
# tools/ctf/ctf-stego.ts
curl -sIv URL → response headerscurl -s URL | grep -i 'flag\|comment\|hidden\|password' → source inspectioncurl -s URL/robots.txt → hidden endpointsgobuster dir -u URL -w wordlist.txt → directory brute forcestrings binary | grep -i 'flag\|key\|pass'objdump -d binary | head -100file * → dosya tipi doğrulamastrings * | grep -i 'flag{' → flag pattern taramabinwalk -e file → gömülü dosyaları çıkarforemost file → file carvingtshark -r capture.pcap -Y http → HTTP filtrelemeexiftool file → metadatazsteg -a image.png → LSB taramasteghide extract -sf image.jpg → şifreli çıkarmabinwalk -e image.png → gömülü dosyaBulunan flag'i doğrula:
# Flag formatı kontrolü
echo "bulunan_flag" | grep -P '[A-Za-z0-9_]+\{[^}]+\}'
# Yaygın flag formatları
grep -P '(flag|CTF|HTB|picoCTF|SiberVatan|SIBERVATAN|sibervatan)\{[^}]+\}' <<< "bulunan_flag"
# Flag'i flags.txt'ye kaydet
echo "bulunan_flag" >> ./flags.txt
cat ./flags.txt
Flag Formatları (40+): references/flag-formats.md dosyasına bak.
Çözüm writeup'ını oluştur:
cat > writeup_$(date +%Y%m%d_%H%M%S).md << 'WRITEUP'
# [Challenge Name] — Writeup
**Category:** [web/crypto/reverse/forensics/stego/pwn/osint]
**Difficulty:** [easy/medium/hard]
**Flag:** `flag{...}`
## Solution
[Step-by-step solution]
## Tools Used
- [Tool 1]
- [Tool 2]
WRITEUP
echo "Writeup: writeup_*.md"
3 başarısız flag denemesinde HARD PIVOT uygula:
Pivot log'u:
echo "[$(date)] PIVOT: [sebep] — yeni yaklaşım: [yaklaşım]" >> pivot_log.txt
/auto-solve <challenge.zip> → Tüm pipeline'ı çalıştır
/auto-solve <url> --category web → Sadece web challenge çöz
/auto-solve --category crypto <ciphertext> → Crypto challenge çöz
/auto-solve --resume → Kaldığı yerden devam et
stage_log.txtSiberVatan{...}, SIBERVATAN{...}, sibervatan{...}references/pipeline-stages.md — Her stage için detaylı rehberreferences/flag-formats.md — 40+ CTF flag formatı kataloğuskills/red-teaming/siber-vatan-ctf/SKILL.mdskills/ctf/SKILL.md