Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kurukshetra — Kurukshetra - Ein Framework zum Lehren von sicherem Programmieren durch interaktive Problemlösung. | Kitploit
Tools/GitHubGitHub/a0xnirudh/kurukshetra
Code-AnalyseWebsicherheitLernen & BildungLabs & Praxis
GitHuba0xnirudh/kurukshetra

kurukshetra

Kurukshetra - Ein Framework zum Lehren von sicherem Programmieren durch interaktive Problemlösung.

Repository anzeigenWebseite
13922vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kurukshetra   Tweet

Kurukshetra

Github Release Version Github Release Version License Kurukshetra loves Open source Follow Kurukshetra on Twitter

Kurukshetra ist ein Webframework, das mit dem Ziel entwickelt wurde, das erste Open-Source-Framework zu sein, das eine solide Grundlage bietet, um relativ komplexe Secure-Coding-Herausforderungen zu hosten, während es gleichzeitig die Möglichkeit bietet, jede Herausforderung basierend auf Benutzereingaben effizient und dynamisch in einer sicheren Sandbox-Umgebung auszuführen.

Kurukshetra besteht aus zwei Komponenten: dem Backend-Framework, das in PHP geschrieben ist und das zugrunde liegende Docker-System verwaltet und nutzt, um die sichere Sandbox für die Ausführung der Herausforderungen bereitzustellen, und dem Frontend, einer benutzerorientierten Web-App, die alle notwendigen Steuerungen bereitstellt – für den Administrator, um Herausforderungen zu hosten und zu ändern, und für den Benutzer, um jede seiner Eingaben auszuführen und das Ergebnis anzuzeigen.

Detaillierte Tool-Dokumentation:

https://0daylabs.com/kurukshetra/

Installation

Unterstützte Plattformen

Kurukshetra wurde sowohl unter Ubuntu/Debian (apt-get-basierte Distributionen) als auch unter Mac OS getestet. Es sollte idealerweise mit jeder Linux-basierten Distribution funktionieren, auf der PHP 7.2, MySQL und Docker (mit aktivierter Remote-API) installiert sind.

Voraussetzungen:

Es gibt einige Pakete, die vor der Installation erforderlich sind:

  • Git-Client: sudo apt-get install git
  • PHP 7.2: Lesen Sie die Anleitung zur Installation unter Ubuntu (zusammen mit php-curl - sudo apt-ge install php7.2-curl php7.2-mbstring php7.2-mysql)
  • MySQL: sudo apt-get install mysql-server
  • Docker: Lesen Sie die offizielle Installationsanleitung (auch: Ubuntu-Installation)
  • Docker-API aktivieren: Lesen Sie - Wie aktiviere ich die Remote-Docker-API
  • Erstellen Sie einen Ordner /var/config/ mit Schreibberechtigung für den Benutzer www-data

Installation

Die Installation ist so einfach wie das Verschieben der heruntergeladenen Dateien in das Webroot:

root@kitploit:~
git clone https://github.com/a0xnirudh/kurukshetra.git
cd kurukshetra
cp -r * /var/www/html/
chmod 755 -R /var/www/html
  • Verschieben Sie alle Dateien in das Webroot (normalerweise /var/www/html): cp -r kurukshetra/* /var/www/html
  • Geben Sie den verschobenen Dateien die entsprechenden Berechtigungen: chmod 755 -R /var/www/html/
  • Geben Sie dem Verzeichnis challenges/uploads Schreibberechtigungen für den Benutzer www-data (siehe uploads/README.md).
  • Besuchen Sie http://localhost oder http://127.0.0.1, um zur Installation zu gelangen (wird automatisch zu /installation/ weitergeleitet).

Installation

  • Geben Sie die MySQL-DB-Anmeldeinformationen ein (der Benutzer sollte die Berechtigung zum Erstellen einer Datenbank haben) und klicken Sie auf 'Validieren', um zu überprüfen, ob die Anmeldeinformationen korrekt sind.
  • Geben Sie die Google OAuth Client-ID und das Client-Secret ein und stellen Sie sicher, dass die Weiterleitungs-URL auf den Pfad http://your-domain.com/login/index.php gesetzt ist.

Docker konfigurieren

Kurukshetra verwendet die Docker-APIs, um den vom Benutzer eingereichten Code auszuführen. Eine einmalige Konfiguration ist erforderlich, bevor wir die Docker-APIs nutzen können, und zwar wie folgt:

  • Docker-Image pullen: docker pull phusion/baseimage:latest
  • Gehen Sie zum Installationsverzeichnis: cd installation/optional/
  • Erstellen Sie das Kurukshetra-Image aus der Dockerfile: docker build -t kurukshetra .

Alternativ können Sie einfach python install.py aus dem Verzeichnis installation/optional ausführen, das Docker installiert (falls noch nicht installiert) und das Kurukshetra-Docker-Image automatisch konfiguriert.

Fahrplan

Im Folgenden finden Sie einige Ideen, die wir für die weitere Entwicklung von Kurukshetra haben. Falls Sie Ideen oder Feature-Anfragen haben, die nicht unten aufgeführt sind, können Sie gerne ein Issue auf GitHub erstellen.

  • Unterstützung für weitere Sprachen, einschließlich, aber nicht beschränkt auf Java, Node.js und Ruby on Rails.
  • Weitere Herausforderungen zusammen mit Unit-Tests schreiben, um alle OWASP Top 10-Schwachstellen abzudecken.
  • Gamification des gesamten Frameworks durch Einführung einer Bestenliste basierend auf Lösungspunkten (vordefinierte Punkte sind bereits für Herausforderungen nach Schwierigkeitsgrad verfügbar).

Screenshots

  1. Seite mit Herausforderungsliste:

Kurukshetra

  1. Seite zum Lösen von Herausforderungen:

Kurukshetra

  1. Admin-Portal (Statistiken):

Kurukshetra

  1. Admin-Herausforderungen bearbeiten/hinzufügen:

Kurukshetra

Video-Demo (Admin-Funktionalitäten)

Kurukshetra Admin-Funktionalitäten

Mitwirkende

Tolle Leute, die dieses Projekt gebaut haben:

Hauptentwickler:

Anirudh Anand (@a0xnirudh)
Mohan KK (@MohanKallepalli)

Projektmitwirkende:

Arjun T U (@arjunkikz)
Durga Subramanian (@0xdug)
Ankur Bhargava (@_AnkurB)
Prajal Kulkarni (@prajalkulkarni)

Tool herunterladen