一个专为CTF比赛封装的虚拟机,开箱即用!

专为CTF比赛封装的虚拟机,基于工具集封装多个版本和系统,更多选择,开箱即用!

Why CTFos?

市面上其实有很多同类型的系统 —— 但这里的同类型指的是在安全和渗透相关的,而对于CTFs来讲,它们是臃肿的,而且都侧重在Web安全方面,并不友好。

当然,更多的情况是,在CTF比赛越来越普及的今天,它渗透到了各个行业里面,想象一下,上学打了几年CTF好不容易毕业了,跑到其他行业养老突然被领导拉着语重心长的说:“听说你上学的时候,比赛挺厉害的,正好最近我们有个行业赛,就是CTF,你上吧,顺便带带你的同事们” ——

本项目用于快速构建CTF的做题环境,避免CTF中各类软件环境对宿主机造成污染。

适用人群:CTF入门选手,各行业从业人员,安全相关工作人员但不想在工作机上安装CTF一些奇奇怪怪的软件……

工具下载

 

 

DEMO

20250211174555480-图片

20250211174607328-图片

20250211174624103-图片

 

Detail_Beta版本(试运行)

子系统信息

WSL 版本: 2.1.5.0
内核版本: 5.15.146.1-2
WSLg 版本: 1.0.60
MSRDC 版本: 1.2.5105
Direct3D 版本: 1.611.1-81528511
DXCore 版本: 10.0.25131.1002-220531-1700.rs-onecore-base2-hyp
Windows 版本: 10.0.19045.3803

由于WSL1于WSL2的区别,您在虚拟机使用WSL2中需要在VM的处理器设置中启用 虚拟化的 Intel VT-x/EPT 或 AMD-V/RVI(V),该选项会与宿主机的Linux子系统相关服务(也就是HV相关服务)冲突,这会导致您可能无法在宿主机上正常使用WSL以及其他HV相关服务.

如果您想继续在宿主机中使用WSL,请对该系统的WSL2进行降级,并且完全关闭虚拟机的HV服务.

Windows 信息

密码

Windows Password: hello-ctf.com

Ubuntu / Arch Password: ctfos

系统环境

Python 3.8.2rc2 (tags/v3.8.2rc2:777ba07, Feb 18 2020, 09:11:15) [MSC v.1916 64 bit (AMD64)]
Java 环境 jdk-1.8 (build 1.8.0_401-b10)
PHP 7.3.4
MySQL 5.7.26
Nginx 1.15.11
Apache 2.4.39
Msys2-x86_64-20240113 
gcc 13.2.0 @msys2

系统工具

工具名称版本
PHPStudyv8.1.1.3xp.cn
PixPinv1.7.5.0pixpinapp.com
Dism++v10.1.1002.2GitHub
Everything voidtools.com
分区助手 disktool.cn
PCmast-软媒魔方 ruanmei.com

Web

工具名称版本
Yakit yaklang.com
BurpSuitev2024.1.152pojie.cn
Behinder_v4.1 GitHub
Godzillav4.0.1GitHub
Ysoserialv0.0.6GitHub
jar-analyzerv2.12GitHub

文件Hex / 编辑

工具名称版本
ImHexv1.33.0GitHub
010EditorWin64Portable14.052pojie.cn

隐写相关

工具名称版本
Tweakpngv1.4.6entropymine.com
stegdetect-0.4-for-Windows Unknown
WaterMark 52pojie.cn
z34.12.6GitHub

MISC 综合工具

工具名称版本
随波逐流CTF编码工具 / 随波逐流 OCR识别工具 / 随波逐流224种编码图 1o1o.xyz
CTFCrackToolsv4.0.7GitHub
Puzzle Solverv1.0.4GitHub

取证分析

工具名称版本
Wireshark4.2.3-x64.exewireshark.org
LovelyMem GitHub
BlueTeamToolsv0.92GitHub
PasswareKitForensicv2020 汉化 By TokeiiNULL
autopsyv4.21.0GitHub
Volatility3v3-2.5.2GitHub
Volatility2v2.6GitHub
WinHexv20.5x-ways.net
X-Ways_Forensicsv20.5x-ways.net

密码学

工具名称版本
CTF_AES加解密工具 / 国密SM4加解密工具 / 轩禹CTF_RSA工具3.6 bilibili.com
cipheyv5.14.0@pip
Z3求解器  
SageMath(On WSL Arch)version 10.3, Release Date: 2024-03-19sagemath.org

二进制

工具名称版本
IDA Prov8.352pojie.cn
x64dbg x64dbg.com
exeinfopev0.0.8.3GitHub
dnspyv6.1.8GitHub
dnSpyEX/dnSpyv6.5.0GitHub
Ghidrav11.0.2GitHub
Resource Hackerv5.2.7angusj.com
吾爱破解专用版Ollydbg 52pojie.cn
Windbgv10.0.22621.242852pojie.cn
Cheat Enginev7.5cheatengine.org
LuaDec (On WSL Ubuntu)2.2 rev: 895d923 for Lua 5.1GitHub
angrop (Python) pip

PWN

该部分环境安装于 WSL Ubuntu 22.04.3 LTS. /home/helloctfos/pwnenv/

工具名称工具信息安装方式(源)
vim文本编辑器文本编辑器sudo apt install vim
git开源的分布式版本控制系统sudo apt install git
gccGNU编译器套件sudo apt install gcc
python3-pipPython 包管理工具sudo apt install python3-pip
qemu处理器模拟器sudo apt-get install qemu-user qemu-system
gdb-multiarchgdb客户端进行调试的通用客户端sudo apt-get install gdb-multiarch
PwntoolsCTF框架和开发库git clone https://github.com/Gallopsled/pwntools.git and other install commands
gdb插件包括peda、pwndbg、gef、PwngdbCloning from respective repositories and setup
ROPgadget在二进制文件中搜索小工具sudo pip3 install capstone and git clone https://github.com/JonathanSalwan/ROPgadget.git
one_gadget查找ELF文件中的execve(’/bin/sh’, NULL, NULL)sudo apt install ruby and sudo gem install one_gadget
seccomp-tools分析CTF pwn挑战中的seccomp沙盒sudo gem install seccomp-tools
LibcSearcher在泄露了Libc中的某一个函数地址后辅助工具git clone https://github.com/lieanu/LibcSearcher.git
patchelf修改现有ELF可执行文件和库的工具sudo apt install patchelf
ARM PWNARM软件包,具备ARM交叉编译gcc与ARM程序动态链接库sudo apt-get install gcc-arm-linux-gnueabi and other ARM packages
MIPS PWNMIPS软件包,具备MIPS交叉编译gcc与MIPS程序动态链接库sudo apt-get install gcc-mips-linux-gnu and other MIPS packages

安卓

工具名称版本
ADBv35.0.1-11580240google
GDA-android-reversing-Toolv4.10GitHub
jadx-guiv1.4.7GitHub

漏洞利用

工具名称版本
Struts2_19.21.jar GitHub
ThinkphpGUI1.3GitHub
thinkphp_gui_tools GitHub
ShiroExploit-Deprecatedv2.51GitHub
ThinkPHP综合利用工具ShiroExploitv2.4.2GitHub

 

© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容