Skip to content

Repository files navigation

PRCW AI

CaptureTheFlag Artifical Intelligence (CTF AI)

커밋 타입 의미
feat: 새로운 기능 추가
change: 기능 수정
refactor: 코드 리팩토링
fix: 버그 수정
remove: 삭제
docs: 문서 수정
chore: 빌드, 패키지 매니저 설정 등

명명규칙

  • kebab-case: 하이픈으로 구분된 단어

Caution

해당 AI는 Flag를 자동으로 찾아내며, 학습을 목적으로 한 프로젝트입니다.

절대 CTF 대회를 목적으로 한 AI가 아니기에 일부를 탐색할 수는 있어도 중난도 문제부터 풀이가 불가능합니다.

해당 루프백 경험을 방지하기 위해 풀이가 불가능하다고 판결될 경우 중간에 끊습니다.

이에 대해선 직접 방안을 추가로 제안하거나 모델 간 통신을 사용함으로서 일부 완화가 가능합니다.

MISC (OSINT 등) 를 포함하여 외부 네트워크에 접근하는 문제에 대해선 풀이 능력이 떨어지며 MISC에 관한 AI 스킬은 존재하지 않을 예정입니다.

Topic

  • Pwnable
  • Reversing
  • Crypto
  • Web

Support AI

  • ChatGPT (GPT 5.6)
  • Claude (Opus 4.8)

Structure

문제 주제 및 제안 입력 > 주제 선택 > GPT(Codex)로 분석 > Claude 스킬 삽입 후 공격 방법 도출·풀이 생성·실행(내부 재귀) > 진행 상황 요약 생성

Note

공격 방법 도출과 풀이(exploit) 생성·실행은 하나의 Claude 단계로 통합되어 있습니다. Claude가 스킬과 분석을 바탕으로 공격 방법을 도출하고, 풀이 스크립트를 작성한 뒤, 직접 실행·디버그를 반복(내부 재귀)하여 flag를 획득합니다. OpenAI Codex는 CTF 익스플로잇 생성 요청을 cybersecurity risk로 차단하므로 (Trusted Access for Cyber 프로그램 필요), 풀이 단계는 Claude로 라우팅됩니다.

Result

FLAG{...content}

터미널에서 문제 폴더, 문제 주제, 추천 방안을 순서대로 입력하는 화면입니다.

실행:

node main.js

또는:

npm start

사용법

  1. 문제 목록에서 PgUp / PgDn 또는 / 로 이동합니다.
  2. Enter를 눌러 문제 폴더를 선택합니다.
  3. 분야 목록에서 PgUp / PgDn 또는 / 로 이동합니다.
  4. Enter를 눌러 분야를 선택합니다.
  5. Suggestions 입력 단계에서 필요한 제안을 작성합니다. 비워둘 수 있습니다.
  6. Enter를 누르면 분석 대기 화면으로 넘어갑니다.
  7. 분석 중에는 로딩중임을 표시하며, 아래 한 줄에 Codex의 최신 thinking/status가 갱신됩니다.
  8. 분석이 끝나면 Server 입력 단계로 넘어갑니다.
  9. Server > 뒤에 배포 서버 주소를 입력하거나, 비워둔 채 Enter를 누릅니다.
  10. 이후 대기 화면에서는 Claude가 공격 방법 도출·풀이 생성·실행(내부 재귀)을 한 번에 진행하는 것을 기다립니다.
  11. Esc를 누르면 이전 입력 단계로 돌아갑니다.
  12. Ctrl+C를 누르면 종료합니다.

스킬 파일

  • 분야별 스킬 텍스트는 prcw_skills/ 안의 Markdown 파일로 관리합니다.
  • 지원 분야는 Pwnable, Reversing, Crypto, Web입니다.
  • 스킬 파일은 analysis 단계가 아니라 Claude 풀이(공격 방법 도출·풀이 생성) 단계에서 사용할 지침입니다.
  • Web 스킬 텍스트에는 blind SSRF, blind XSS, server-side fetch, webhook delivery 확인을 위한 webhook.site 활용 메모가 포함되어 있습니다.

Codex CLI | Claude CLI

About

Pwnable/Reversing/Crypto/Web | AI

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages