Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Zero-Day-Legacy — A vulnerable Boot-to-Root CTF lab machine simulating a hospital environment. Features a realistic 17-step attack chain including SQL Injection, XSS, Session Hijacking, SSH access, password cracking, privilege escalation via CVE-2021-3493, and full root compromise. Developed as a graduation project at Ajloun National University (ANU), awarded 97%. | Kitploit
Tools/GitHubGitHub/ayham-megdadi/zero-day-legacy
Password CrackingPrivilege EscalationVulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationRed TeamingLabs & Practice

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

A vulnerable Boot-to-Root CTF lab machine simulating a hospital environment. Features a realistic 17-step attack chain including SQL Injection, XSS, Session Hijacking, SSH access, password cracking, privilege escalation via CVE-2021-3493, and full root compromise. Developed as a graduation project at Ajloun National University (ANU), awarded 97%.

Teilen
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 Abschlussprojekt — Ajloun National University (ANU)
Fakultät für IT · Cybersicherheit und Cloud Computing · Studienjahr 2026
🏆 Höchste Note der Universität: 97%


📖 Überblick

Zero-Day Legacy ist eine realistische, absichtlich verwundbare Boot-to-Root CTF (Capture The Flag) Labor-Maschine, die als Abschlussprojekt an der Ajloun National University entwickelt wurde. Sie simuliert ein vollständiges Krankenhausverwaltungssystem — Royal Health Hospital —, das eine vollständige reale Angriffskette über mehrere Schwachstellenklassen hinweg enthält.

Der Angreifer spielt die Rolle eines Patienten, der sich eine Krankenhausrechnung nicht leisten kann und beschließt, das System aus dem internen Netzwerk heraus zu hacken. Beginnend mit grundlegender Aufklärung muss der Angreifer 17 Schritte vom anfänglichen Webzugriff bis zur vollständigen Root-Kompromittierung aneinanderreihen — eine reale Penetrationstest-Situation.

⚠️ Diese Maschine ist absichtlich für die Cybersicherheitsausbildung verwundbar. Alle Schwachstellen sind beabsichtigt. Nur in einem isolierten lokalen Netzwerk ausführen. Niemals auf einem öffentlich zugänglichen Server bereitstellen.


⬇️ Herunterladen der Maschine

Download VM

Einrichtung in 3 Schritten

root@kitploit:~
# 1. Import into VirtualBox
File → Import Appliance → select the .ova file
# 2. Set Network Adapter
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Discover the machine IP from Kali Linux
sudo netdiscover

🎯 Angriffsszenario

Ein Patient im Royal Health Hospital erhält eine Rechnung, die er sich nicht leisten kann.
Er ist mit dem internen Netzwerk des Krankenhauses verbunden und beschließt, das System zu hacken.
Von da an tickt die Uhr.


🛠️ Technologie-Stack


🖥️ VM-Spezifikationen

root@kitploit:~
OS:          Ubuntu Server 20.04.6 LTS — kernel 5.4.x (vulnerable to CVE-2021-3493)
vCPU:        1
RAM:         1 GB
Storage:     2 GB
Network:     Bridged Adapter — gets real IP from local router
Services:    Apache (80) · OpenSSH (22) · MySQL (3306 — local only)
Bilingual:   Arabic + English on all pages

📁 Dokumentation

DokumentBeschreibung
Zero-Day-Legacy-PRD.pdfVollständiges Projektanforderungsdokument — Angriffskette, DB-Design, VM-Konfiguration, Schwachstellenspezifikationen
Penetration-Test-Report.pdf

👥 Entwicklungsteam


🏆 Akademische Leistung

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  HÖCHSTE NOTE DER UNIVERSITÄT: 97%              ║
║                                                           ║
║    Ajloun National University — Abschlussprojekt          ║
║    Fakultät für IT — Cybersicherheit & Cloud Computing    ║
║    Studienjahr: 2025–2026                                 ║
╚═══════════════════════════════════════════════════════════╝

⚖️ Ethischer und rechtlicher Haftungsausschluss

Dieses Projekt wurde ausschließlich für akademische und Bildungszwecke an der Ajloun National University entwickelt.

  • Alle Schwachstellen sind absichtlich und kontrolliert durch das Design
  • Nur in einer isolierten VirtualBox-Umgebung in einem lokalen Netzwerk ausführen
  • NIEMALS auf einem öffentlich zugänglichen Server bereitstellen
  • Alle Patientendaten sind fiktiv und für das CTF generiert
  • Durch die Nutzung dieser Maschine stimmen Sie zu, sie nur in autorisierten, kontrollierten Umgebungen für Bildungszwecke zu verwenden.
Tool herunterladen
SchichtTechnologieVersion
OSUbuntu Server LTS (Focal Fossa)20.04.6
WebserverApache2.4.x
SprachePHP (keine Frameworks — absichtlich)7.4
DatenbankMySQL8.0.x
FrontendHTML / CSS / JS — individuell, kein Bootstrap—
VM-PlattformVirtualBox—
NetzwerkmodusBrückenadapter (echte LAN-IP)—
ZweisprachigVollständig Arabisch + Englisch mit RTL—
Vollständiger Penetrationstestbericht der Cyber Company AIMAS — vollständige technische Ergebnisse mit Screenshots
NameLinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

Betreuer: Dr. Mohammad Al-Sawah
Universität: Ajloun National University (ANU)
Fakultät: IT — Cybersicherheit und Cloud Computing
Studienjahr: 2025–2026