用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/MuWinds/BUUCTF_Agent --skill pwn命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
| name | pwn |
| description | 二进制漏洞利用技术,包括栈溢出、堆利用、格式化字符串、ROP 链构造、内核漏洞利用等。 |
| tags | ["stack-overflow","heap-exploit","format-string","rop","kernel","ret2libc"] |
checksec 查看保护,file 确认架构system("/bin/sh")/bin/sh 地址 -> 调用system 调用prev_size | size | fd | bk | ...%p、%x、%lx 泄露栈内容%N$s + 构造栈上的地址指针%N$n(4字节)、%N$hn(2字节)、%N$hhn(1字节)AAAA%p.%p.%p...)pop rdi; ret + system@plt + "/bin/sh"__libc_csu_init 中的 gadgetsigreturn 系统调用设置所有寄存器_IO_FILE 结构体_IO_list_all 链表_rtld_global 劫持控制流from pwn import *
# pwntools 核心用法
p = process("./binary") # 本地
p = remote("host", port) # 远程
elf = ELF("./binary") # 加载二进制
libc = ELF("./libc.so") # 加载 libc
p.recvuntil(b": ") # 接收直到
p.sendline(payload) # 发送
p.interactive() # 交互模式
one_gadget libc.so.6 # 查找 one_gadget
ROPgadget --binary binary # 查找 ROP gadget
ropper -f binary # 另一个 gadget 工具
基于 SOC 职业分类