Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BreakEscape — Mountable Rails-Engine, die 24+ Cybersicherheits-Escape-Room-Szenarien mit randomisierten Passwörtern, JIT-kompilierten NPC-Dialogen und einer RESTful-API zur Spielzustandsverwaltung bereitstellt. Entwickelt für praxisorientierte Sicherheitsschulungen. | Kitploit
Tools/GitHubGitHub/cliffe/breakescape
WebsicherheitCTFPenetrationstestsLernen & BildungLernpfade & KurseLabs & Praxis
GitHubcliffe/breakescape

BreakEscape

Mountable Rails-Engine, die 24+ Cybersicherheits-Escape-Room-Szenarien mit randomisierten Passwörtern, JIT-kompilierten NPC-Dialogen und einer RESTful-API zur Spielzustandsverwaltung bereitstellt. Entwickelt für praxisorientierte Sicherheitsschulungen.

Repository anzeigen
624vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BreakEscape Rails Engine

Cybersecurity-Schulungs-Escape-Room-Spiel als einbindbare Rails Engine.

Funktionen

  • 24+ Cybersecurity-Escape-Room-Szenarien
  • Serverseitige Fortschrittsverfolgung mit 2-Tabellen-Schema
  • Zufällige Passwörter pro Spielinstanz via ERB
  • JIT-Ink-Skriptkompilierung für NPC-Dialoge
  • Polymorphe Spielerunterstützung (User/DemoUser)
  • Pundit-Autorisierung
  • RESTful API für Spielstatusverwaltung
  • Sitzungsbasierte Zustandspersistenz

Installation

In Ihrer Gemfile:

root@kitploit:~
gem 'break_escape', path: 'path/to/break_escape'

Dann:

root@kitploit:~
bundle install
rails break_escape:install:migrations
rails db:migrate
rails db:seed  # Optional: erstellt Missionen aus Szenarien

Einbinden in der Host-App

In Ihrer config/routes.rb:

root@kitploit:~
mount BreakEscape::Engine => "/break_escape"

Verwendung

Standalone-Modus (Entwicklung)

root@kitploit:~
export BREAK_ESCAPE_STANDALONE=true
rails server
# Visit http://localhost:3000/break_escape/

Eingebundener Modus (Produktion)

Einbinden in Hacktivity oder eine andere Rails-App. Die Engine verwendet den current_user der Host-App via Devise.

Konfiguration

root@kitploit:~
# config/initializers/break_escape.rb
BreakEscape.configure do |config|
  config.standalone_mode = false  # true for development
  config.demo_user_handle = 'demo_player'
end

Datenbankschema

  • break_escape_missions - Szenario-Metadaten (name, display_name, published, difficulty)
  • break_escape_games - Spielerzustand + Szenario-Snapshot (JSONB)
  • break_escape_demo_users - Nur Standalone-Modus (optional)

API-Endpunkte

  • GET /games/:id/scenario - Szenario-JSON (ERB-generiert)
  • GET /games/:id/ink?npc=X - NPC-Skript (JIT-kompiliert aus .ink)
  • GET /games/:id/bootstrap - Anfängliche Spieldaten
  • PUT /games/:id/sync_state - Spielerzustand synchronisieren
  • POST /games/:id/unlock - Entsperrversuch validieren
  • POST /games/:id/inventory - Inventar aktualisieren

Architektur

ERB-Szenariogenerierung

Szenarien werden als .json.erb-Vorlagen gespeichert und bei Bedarf mit zufälligen Werten gerendert:

  • <%= random_password %> - Generiert eindeutiges Passwort pro Spiel
  • <%= random_pin %> - Generiert eindeutige 4-stellige PIN
  • <%= random_code %> - Generiert eindeutigen Hex-Code

JIT-Ink-Kompilierung

NPC-Dialogskripte werden bei der ersten Anfrage kompiliert (~300ms):

  1. Prüfen, ob .json existiert und neuer als .ink ist
  2. Falls nötig, inklecate ausführen, um zu kompilieren
  3. Kompiliertes JSON für nachfolgende Anfragen cachen

Zustandsverwaltung

Spielerzustand in JSONB-Spalte gespeichert:

  • Aktueller Raum und entsperrte Räume
  • Inventar und gesammelte Gegenstände
  • NPC-Begegnungen
  • Globale Variablen (mit Client synchronisiert)
  • Gesundheit und Minispielzustand

Testen

CI

Tests werden automatisch auf GitHub Actions ausgeführt. Die bereitgestellte Gemfile.lock legt die genauen verwendeten Gem-Versionen fest.

Lokal mit Netzwerkzugriff

root@kitploit:~
bundle install
bundle exec rails db:create db:migrate RAILS_ENV=test
bundle exec rails test

Lokal ohne Netzwerkzugriff

Die Engine wird mit einem bin/setup-Skript ausgeliefert, das das Bundle aus einem benachbarten Hacktivity-Checkout (das bereits alle erforderlichen Gems gebündelt hat) einrichtet:

root@kitploit:~
# From the BreakEscape root — Hacktivity must be at ../Hacktivity
bin/setup
bundle exec rails test

# If Hacktivity is elsewhere, set HACKTIVITY_DIR:
HACKTIVITY_DIR=/path/to/Hacktivity bin/setup

bin/setup kopiert die aufgelösten .gem-Dateien in vendor/cache/ und führt bundle install --local aus. Die Verzeichnisse vendor/cache/ und vendor/bundle/ sind in .gitignore; nur Gemfile.lock wird committet.

Dokumentation

Siehe HACKTIVITY_INTEGRATION.md für die Integrationsanleitung.

Danksagungen

Vielen Dank an alle, die zum Projekt beigetragen haben. Bitte beachten Sie die GitHub-Historie.

  • Dieses Projekt wird durch Ressourcen des Cyber Security Body of Knowledge (CyBOK) im Rahmen des CyBOK 1.1-Zuschusses (2023-2024) unterstützt.
  • Dieses Projekt wird durch Ressourcen des Cyber Security Body of Knowledge (CyBOK) im Rahmen des CyBOK 1.1-Zuschusses (2024-2025) unterstützt.
  • Dieses Projekt wird durch Ressourcen des Cyber Security Body of Knowledge (CyBOK) im Rahmen des Security-Informed Safety-Zuschusses (2025-2026) unterstützt.
Tool herunterladen