Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
capture-the-flag — سكربتات مساعدة لإعادة تشكيل صور أقراص Linux الحية (Live CD) بهدف إنشاء ألعاب حرب أمنية جاهزة للاستخدام تحتوي على ثغرات مثبتة مسبقًا لاستغلالها. | Kitploit
أدوات/GitHubGitHub/ctf-o-matic/capture-the-flag
تحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubctf-o-matic/capture-the-flag

capture-the-flag

سكربتات مساعدة لإعادة تشكيل صور أقراص Linux الحية (Live CD) بهدف إنشاء ألعاب حرب أمنية جاهزة للاستخدام تحتوي على ثغرات مثبتة مسبقًا لاستغلالها.

عرض المستودع
5215منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

التقط العلم!

أعد بناء صور أقراص Linux الحية بهدف إنشاء ألعاب حرب أمنية جاهزة للاستخدام مع ثغرات مثبتة مسبقًا لاستغلالها.

المتطلبات

ستحتاج إلى ما يلي لبناء القرص الحي (Live CD) باستخدام السكربتات في هذا المشروع:

  • لينكس، مع صلاحيات الجذر (root) باستخدام sudo
  • git
  • make، gcc -- لبناء البرامج القابلة للاستغلال
  • pwgen -- لتوليد كلمات مرور عشوائية
  • rsync
  • genisoimage -- لـ mkisofs
  • advancecomp -- لـ advdef
  • squashfs-tools -- لـ unsquashfs
  • curl -- لتنزيل الحزم والملفات الأخرى

المتطلبات عند البناء على أنظمة 64-بت

قرص Live CD الأساسي هو 32-بت، وبالتالي يجب أيضًا بناء برامج C على 32-بت. للقيام بذلك، تحتاج إلى تثبيت مكتبات تطوير 32-بت. في دبيان على سبيل المثال، الحزمة تسمى libc6-dev-i386.

بناء القرص الحي

لديك خيارات مختلفة لبناء القرص:

  • البناء الأساسي: استخدام سكربت واحد لبناء كل شيء
  • بناء من 3 خطوات: 3 خطوات تمنحك فرصة للتخصيص
  • بناء الخبير: إذا كنت تريد فهم كل شيء

اختر الطريقة الأنسب لك.

البناء الأساسي (للمستعجلين)

ولجلب جميع الملفات الضرورية بما في ذلك صورة TinyCore الأساسية بحجم 8 ميجابايت، وبيانات مسابقة الاختراق، وجميع حزم TinyCore المطلوبة، وإعادة بناء القرص:

root@kitploit:~
./scripts/rebuild.sh

ملاحظة: بعض الخطوات تتطلب تشغيل sudo، لذا سيُطلب منك كلمة المرور مرة أو أكثر.

بناء من 3 خطوات

فكرة طريقة البناء هذه هي إنشاء بيانات القرص الأساسية، ثم التوقف قبل إعادة بناء الصورة حتى تتمكن من تخصيصها أولاً.

  1. بناء بيانات القرص الأساسية:

    root@kitploit:~
     ./scripts/build.sh
    

    ملاحظة: بعض الخطوات تتطلب تشغيل sudo، لذا سيُطلب منك كلمة المرور مرة أو أكثر.

  2. خصّص المحتويات في دليل extract. هذه الخطوة تعود إليك تمامًا، اعتمادًا على ما تريد تخصيصه. قد ترغب في تثبيت بعض الحزم المخصصة، على سبيل المثال خرائط المفاتيح (keymaps) للوحات المفاتيح غير الأمريكية:

    root@kitploit:~
     sudo ./scripts/install-tcz.sh kmaps
    
  3. أنشئ ملف ISO النهائي:

    root@kitploit:~
     sudo ./scripts/pack-iso.sh
    

إخلاء مسؤولية

التحديات مبنية على المسابقة الأصلية عبر الإنترنت التي نظمتها Stripe: https://stripe.com/blog/capture-the-flag

استخدام القرص الحي

انظر http://janosgyerik.github.com/capture-the-flag/

لقطات الشاشة

Start End

الحلول

تم حذف الحلول عمدًا من هذا المشروع. يمكنك العثور على حلول تحديات Stripe الأصلية على الإنترنت، لكن لا تتفاجأ إذا لم تعمل على هذا القرص الحي مباشرةً. هذا مقصود أيضًا ;-)

يرجى إبقاء حلولك الخاصة سرية.

استغلال القرص

إذا أردت الحصول على صلاحيات الجذر في النظام الحي، يمكنك إما تنفيذ su - tc لتصبح المستخدم الإداري، أو إقلاع النظام مع خيار الإقلاع mc superuser. هذا ليس سرًا، ولن تتعلم أي شيء بهذه الطريقة.

روابط

  • أحدث صورة ISO
  • إعلان مدونة Capture The Flag من Stripe
  • إعلان مدونة Capture The Flag 2.0 من Stripe
  • https://insecure.org/stf/smashstack.html
  • Tiny Core Linux
  • مولّد فن ASCII الخاص بـ CTF
تنزيل الأداة