Agent Skills
返回列表
CTF Pwn 二进制漏洞利用速查

CTF Pwn 二进制漏洞利用速查

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-pwn 到你的 AI 助手中。

技能介绍

要解决的问题

CTF Pwn 题目往往不是单一漏洞,而是二进制行为、运行环境、保护机制和输入过滤共同决定的利用路径选择问题。ctf-pwn 将栈溢出、ROP、堆、格式串、内核和沙箱逃逸等技巧整理成快速参考,帮助工程师在已经判断二进制漏洞后,快速选择利用链,并识别哪些保护会阻断直接写。

技能如何工作

  • 保护机制判断:根据 PIE、RELRO、NX、Canary 的组合,判断可直接覆盖 GOT、必须做 ROP、需要泄漏 Canary 或改用堆路径。
  • 栈利用要点:覆盖 offset、ret2win、ret2libc、ret2csu、栈跳转、rdx 控制、坏字符绕过、特殊 gadget 等。
  • ROP 与 Shellcode:包含 puts@PLT、puts@GOT 泄漏 libc、两段式 system/execve、raw syscall、小 buffer stub、XOR 绕过、异常 x86 gadget 等。
  • 堆与高级技巧:覆盖 fastbin、tcache、UAF、unlink、自定义 allocator、House of Einherjar/Orange 等,以及 seccomp、SROP、.fini_array 等。
  • 格式串与沙箱/内核:包含 format string 泄漏、GOT 覆盖、hook、编码绕过;沙箱逃逸、受限 shell、VM、FUSE/CUSE、process_vm_readv;内核部分覆盖 modprobe_path、core_pattern、kROP、KASLR/KPTI/SMEP/SMAP 绕过。

边界与注意点

该技能假设已知道二进制做什么、漏洞点在哪里,以及服务类型不是纯逆向、Web、Crypto 或 Misc。遇到限制 shell、编码谜题、Web 端点、密码学原语时,应切换到对应方向。资料中部分技巧依赖具体 libc、glibc 版本、架构、内核版本、seccomp 策略或题目环境,不能默认跨平台通用;涉及 fork 服务、timing race、UAF、内核竞态时,还需要考虑稳定性和可复现性。

使用场景

  • 分析 CTF Pwn 题目标识漏洞后,判断 PIE、RELRO、NX、Canary 并选择 GOT 覆盖或 ROP 路径。
  • 已有栈溢出原语,需要构造 ret2libc、ret2csu、栈跳转、rdx 控制或坏字符绕过链。
  • 面对 heap menu、UAF、fastbin/tcache 或 House of Einherjar 类题目,定位堆利用原语。
  • 处理 format string、受限 shell、VM 或 FUSE/CUSE 沙箱题,判断可行逃逸和写入原语。

适合人员

  • 参加 CTF 的 Pwn 选手:需要在漏洞确认后排定利用链和调试步骤。
  • 安全实习生:学习栈、堆、ROP 与内核基础,并能快速查保护机制。
  • 红队工程师:在靶场或授权环境中复现二进制漏洞并准备利用思路。
  • 逆向工程师:从 reverse 切到 exploit 时,定位可利用原语。