一键导入
solve-challenge
统一 CTF 调度入口。用于题型未明确时的首轮研判与分流,在 CTF-mcp 项目中将题目附件/URL 从本地输入转为远端 Kali 可执行任务,并把执行路由到 ctf-web、ctf-pwn、ctf-reverse、ctf-crypto、ctf-forensics、ctf-misc。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
统一 CTF 调度入口。用于题型未明确时的首轮研判与分流,在 CTF-mcp 项目中将题目附件/URL 从本地输入转为远端 Kali 可执行任务,并把执行路由到 ctf-web、ctf-pwn、ctf-reverse、ctf-crypto、ctf-forensics、ctf-misc。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
CTF-mcp 项目的统一 Kali CTF 技能。用于任何 CTF 题目求解:将本地题目附件和题目 URL 作为输入,仅在本地执行 nginx 文件服务器上传与 frpc 穿透,所有侦察、分析、利用和取 flag 全程通过远端 Kali API 执行。运行前先读取当前工作区的 setting.md。
Crypto 题专项方法。用于经典密码、RSA/ECC、PRNG、格攻击与协议误用类题目,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行分析和求解脚本。
Forensics 题专项方法。用于磁盘、内存、流量、日志、隐写取证等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 完成分析、提取和验证。
Misc 题专项方法。用于 jail、编码、脚本陷阱、协议小游戏、杂项自动化等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行求解流程。
Pwn 题专项方法。用于栈溢出、格式化字符串、堆利用、ROP、沙箱绕过等内存破坏类题目,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行分析和利用。
Reverse 题专项方法。用于可执行文件、字节码、混淆逻辑、校验器还原等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 完成分析与求解。
| name | solve-challenge |
| description | 统一 CTF 调度入口。用于题型未明确时的首轮研判与分流,在 CTF-mcp 项目中将题目附件/URL 从本地输入转为远端 Kali 可执行任务,并把执行路由到 ctf-web、ctf-pwn、ctf-reverse、ctf-crypto、ctf-forensics、ctf-misc。 |
setting.md 的 Api_Base 在远端 Kali 完成。可选设备:
backend-cloud(默认):后端 API 对应 Kali 容器。i9-12900k:本地高性能工作站。gpu-cloud:高性能 GPU 云(固定环境:CUDA 13.0 + Python 3.12 + Ubuntu 22.04)。判定规则:
backend-cloud。gpu-cloud。i9-12900k。停机交接规则:
backend-cloud,AI 不继续自动求解。File_Base;后台运行参考模板(必须使用):
chmod +x run_task.sh
nohup bash run_task.sh > run.log 2>&1 & echo $! > run.pid
ps -fp $(cat run.pid)
tail -f run.log
统一读取:
./setting.md(当前工作区)字段:
Api_BaseFRP_AddressFRP_tokenFile_BaseSETTINGS_FILE="setting.md"
[ -f "$SETTINGS_FILE" ] || { echo "missing $SETTINGS_FILE"; exit 1; }
FRP_ADDRESS="$(awk -F': *' '/^FRP_Address:/{print $2}' "$SETTINGS_FILE")"
FILE_BASE="$(awk -F': *' '/^File_Base:/{print $2}' "$SETTINGS_FILE")"
[ -n "$FILE_BASE" ] || FILE_BASE="http://${FRP_ADDRESS}/files"
LOCAL_FILE="/ABS/PATH/TO/FILE"
BASE_NAME="$(basename "$LOCAL_FILE")"
FILE_NAME="$(date +%s)-$RANDOM-${BASE_NAME}"
scp "$LOCAL_FILE" "root@${FRP_ADDRESS}:/srv/ctf-files/${FILE_NAME}"
echo "${FILE_BASE%/}/${FILE_NAME}"
下载直链格式:
<File_Base>/<文件名>清理要求(强制):
/srv/ctf-files/${FILE_NAME}。ssh "root@${FRP_ADDRESS}" "rm -f /srv/ctf-files/${FILE_NAME}"
cat > /tmp/frpc-ctf.toml <<'EOF'
serverAddr = "<FRP_Address from setting.md>"
serverPort = 7000
transport.tcpMux = false
auth.method = "token"
auth.token = "<FRP_token from setting.md>"
EOF
frpc -c /tmp/frpc-ctf.toml
nginx 文件服务器上传 + frpc 穿透。file/strings/checksec/curl/nc 等侦察动作也必须放到远端容器执行。基础地址:setting.md 的 Api_Base
并发约束:
container。多容器并发命名规范(必须遵守):
ai-<agent>-<cat>-<seq><agent>:AI 实例代号(如 a、b、c)<cat>:题型代号(web / pwn / rev / crypto / forensics / misc)<seq>:三位递增编号(001、002...)ai-a-web-001ai-b-pwn-001ai-c-rev-002seqGET /api/containers,若同名已存在则递增编号重试POST /api/containersPOST /api/kali/exec(请求体必须带 container)POST /api/kali/read(请求体必须带 container)GET /api/callbacks任一检查失败时,停止调度,不得继续题型判定与利用。
SETTINGS_FILE="setting.md"
[ -f "$SETTINGS_FILE" ] || { echo "missing setting.md"; exit 1; }
API_BASE="$(awk -F': *' '/^Api_Base:/{print $2}' "$SETTINGS_FILE" | tr -d '\r' | sed 's/^ *//;s/ *$//' | sed 's/^\"//;s/\"$//')"
FILE_BASE="$(awk -F': *' '/^File_Base:/{print $2}' "$SETTINGS_FILE" | tr -d '\r' | sed 's/^ *//;s/ *$//' | sed 's/^\"//;s/\"$//')"
[ -n "$API_BASE" ] || { echo "missing Api_Base"; exit 1; }
[ -n "$FILE_BASE" ] || { echo "missing File_Base"; exit 1; }
echo "$API_BASE" | grep -Eq '^https?://[^ ]+$' || { echo "Api_Base invalid: $API_BASE"; exit 1; }
echo "$FILE_BASE" | grep -Eq '^https?://[^ ]+$' || { echo "File_Base invalid: $FILE_BASE"; exit 1; }
FILE_SERVER_BASE="$(echo "$FILE_BASE" | sed -E 's#/files/?$##')"
curl -fsS "${API_BASE%/}/healthz" >/dev/null || { echo "api healthz failed: ${API_BASE%/}/healthz"; exit 1; }
curl -fsS "${FILE_SERVER_BASE%/}/healthz_files" >/dev/null || { echo "file server health failed: ${FILE_SERVER_BASE%/}/healthz_files"; exit 1; }
echo "preflight ok"
backend-cloud / i9-12900k / gpu-cloud。backend-cloud:执行停机交接并等待用户回传结果。File_Base/文件名 直链。/api/kali/exec 在 /tmp/workspace/current 下载附件并校验。file/strings/checksec/binwalk/nc/curl 等。/api/kali/read 与 /api/callbacks 收集结果与 flag。调度层必须维护“已尝试路径”清单,至少记录:
Web-SSTI、Pwn-格式化字符串)。建议在远端维护 /tmp/workspace/current/attempts.log,防止重复试错。
出现以下情况必须转向到下一条候选路径:
转向时先写明“放弃原因 + 新路径验证命令”,再执行下一路径。
pcap/evtx/raw/dd/E01 倾向 Forensicself/exe/so/dll 倾向 Reverse 或 Pwnpy/sage/大整数文本 倾向 Cryptooverflow/ROP/libc/heap -> PwnRSA/AES/nonce/lattice/LWE -> CryptoXSS/SQLi/SSTI/SSRF/JWT -> Webmemory dump/packet capture/stego -> Forensicsjail/encoding/sandbox/game -> Misc../ctf-web/SKILL.md../ctf-pwn/SKILL.md../ctf-reverse/SKILL.md../ctf-crypto/SKILL.md../ctf-forensics/SKILL.md../ctf-misc/SKILL.md