GitHub - huihuilikaile/CTF-BTFly: 一个基于pi的自动化ctf agent解题工具 · GitHub
分类
安全 / 神兵利刃
预判分类
工具
网站介绍
CTF-BTFly是一个开源项目,利用pi(可能指某种AI或计算平台)构建自动化CTF解题代理,帮助参赛者自动分析和解决CTF挑战题。项目托管于GitHub,支持代码协作与开发。
备注说明
CTF-BTFLY: CTF agent 自动化解题工具 > [!CAUTION] > CTF-BTFly 只能用于明确授权的 CTF 题目、靶场和安全研究环境。 > 请勿使用本项目扫描、测试或攻击未授权目标,也不要把比赛附件、Flag、凭据或私有数据上传到第三方服务。 ## 项目简介 CTF-BTFly 将 GUI 与高权限控制平面分离: - Wails + React 桌面端负责题目管理、状态展示、事件时间线、文件预览、Writeup 和模型用量; - 独立 Go daemon负责 SQLite、Docker、任务状态机、模型凭据和 Agent 生命周期; - 每题一个 Docker 沙箱,根据题型加载 Web、Crypto、Pwn、Reverse、Forensics 或 Misc 专项工具; - Pi RPC Agent在容器内自主分析附件、执行命令、编写脚本并生成中文
CTF-BTFLY: CTF agent 自动化解题工具 > [!CAUTION] > CTF-BTFly 只能用于明确授权的 CTF 题目、靶场和安全研究环境。 > 请勿使用本项目扫描、测试或攻击未授权目标,也不要把比赛附件、Flag、凭据或私有数据上传到第三方服务。 ## 项目简介 CTF-BTFly 将 GUI 与高权限控制平面分离: - Wails + React 桌面端负责题目管理、状态展示、事件时间线、文件预览、Writeup 和模型用量; - 独立 Go daemon负责 SQLite、Docker、任务状态机、模型凭据和 Agent 生命周期; - 每题一个 Docker 沙箱,根据题型加载 Web、Crypto、Pwn、Reverse、Forensics 或 Misc 专项工具; - Pi RPC Agent在容器内自主分析附件、执行命令、编写脚本并生成中文 WRITEUP.md; - 本地模型网关把题目级短期 Token 替换为真实上游 Key,真实密钥不会进入容器或前端。 ## 图文说明与更新记录 使用时需要启动docker desktop,配置镜像文件(下文有教程),配置env文件(模型baseurl+key+id等信息),打开右上角显示绿色提示灯,模型连接正常,即可开始使用。 拖动题目附件到对应的区域会启动创建题目窗口 填入题目信息,选择已经配置的模型,web/pwn/...配置远程地址,flag格式默认是flag{...} 题目创建好启动agent即可 提示词 可以在这里暂停增加新的提示 解题过程 显示ai执行的一系列操作和思考过程 右上角可以暂停和中止 显示解题时间 终端和文件会显示工具执行的信息,产生的文件,文件允许下载 wp 解题成功后会自动编写wp 允许下载 题目卡片可以删除题目 可以选择是否保存wp 每道题的默认工作区结构: text data/workspaces/taskxxx/ ├── attachments/ 用户上传的题目附件 ├── artifacts/ Agent 保存的脚本、响应和证据 ├── .pi-sessions/ Pi 会话数据 └── WRITEUP.md 中文可复现解题报告
项目图文说明和版本更新记录同时发布于: - CTF-BTFly 图文说明(一) - CTF-BTFly 图文说明(二) - CTF-BTFly 图文说明(三) ### 配置模型网关 在最终 CTF-BTFly.exe 所在目录创建 .env。开发构建默认产物位于 bin/,因此通常创建 bin/.env: env CTFUPSTREAMMODELBASEURL=https://your-openai-compatible-endpoint/v1 CTFUPSTREAMMODELAPIKEY=your-real-provider-key CTFMODELID=your-model-id CTFMODELINCLUDESTREAMUSAGE=true CTFMODELSUPPORTSIMAGES=false # 多模型(可选):设置 CTFMODELS 后会优先使用以下配置,旧单模型变量仍兼容。 CTFMODELS=deepseek,vision CTFDEFAULTMODEL=deepseek CTFMODELDEEPSEEKBASEURL=https://api.deepseek.com/v1 CTFMODELDEEPSEEKAPIKEY=your-deepseek-key CTFMODELDEEPSEEKID=deepseek-chat CTFMODELDEEPSEEKSUPPORTSIMAGES=false CTFMODELVISIONBASEURL=https://your-vision-endpoint/v1 CTFMODELVISIONAPIKEY=your-vision-key CTFMODELVISIONID=your-vision-model CTFMODELVISIONSUPPORTSIMAGES=true
### 构建专项镜像 windows下下载docker desktop ```powershell ...
text data/workspaces/taskxxx/ ├── attachments/ 用户上传的题目附件 ├── artifacts/ Agent 保存的脚本、响应和证据 ├── .pi-sessions/ Pi 会话数据 └── WRITEUP.md 中文可复现解题报告env CTFUPSTREAMMODELBASEURL=https://your-openai-compatible-endpoint/v1 CTFUPSTREAMMODELAPIKEY=your-real-provider-key CTFMODELID=your-model-id CTFMODELINCLUDESTREAMUSAGE=true CTFMODELSUPPORTSIMAGES=false # 多模型(可选):设置 CTFMODELS 后会优先使用以下配置,旧单模型变量仍兼容。 CTFMODELS=deepseek,vision CTFDEFAULTMODEL=deepseek CTFMODELDEEPSEEKBASEURL=https://api.deepseek.com/v1 CTFMODELDEEPSEEKAPIKEY=your-deepseek-key CTFMODELDEEPSEEKID=deepseek-chat CTFMODELDEEPSEEKSUPPORTSIMAGES=false CTFMODELVISIONBASEURL=https://your-vision-endpoint/v1 CTFMODELVISIONAPIKEY=your-vision-key CTFMODELVISIONID=your-vision-model CTFMODELVISIONSUPPORTSIMAGES=true
获取时间
2026-08-04T06:13:14+00:00
本网址已被浏览 34 次
关键词
CTF
自动化
解题工具
Agent
pi
GitHub
小标签
CTF
自动化
AI Agent
解题工具
GitHub
暂无截图,待自动生成。
暂无评论,快来抢沙发吧!
