Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SNet — KI-geführtes CTF - Brechen Sie mit Claude Code als Trainer in einen echten Server ein | Kitploit
Tools/GitHubGitHub/hrmtz/snet
Privilege EscalationAufklärungSchwachstellenanalyseExploitationPost-ExploitationCTFPenetrationstestsLernen & BildungRed TeamingLernpfade & KurseLabs & Praxis
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
hrmtz/snet

SNet

KI-geführtes CTF - Brechen Sie mit Claude Code als Trainer in einen echten Server ein

Repository anzeigen

SNet

日本語版はこちら / Japanese version

Ein CTF, bei dem du KI nutzt, um die Flagge zu erobern.

Keine Pentesting-Erfahrung? Kein Problem. Claude Code fungiert als dein persönlicher Trainer – es richtet die Umgebung ein, lehrt dich die Werkzeuge und führt dich Schritt für Schritt durch echte Angriffstechniken. Du tippst jeden Befehl selbst.

Was ist SNet?

SNet ist eine angreifbare virtuelle Maschine, die aus einem echten Server erstellt wurde, der tatsächlich in Produktion war. Dies ist keine Lehrbuchübung – du wirst die Art von Chaos vorfinden, die echte Sysadmins hinterlassen: Konfigurationsdateien, übrig gebliebene Skripte, vergessene Anmeldedaten und schlechte Entscheidungen, die aufeinander aufbauen.

Es gibt 10 Angriffswege zu entdecken. Bei jedem Durchlauf nimmst du einen anderen Pfad und erhältst weniger Hinweise. Wenn du alle gefunden hast, wirst du sowohl wie ein Angreifer als auch wie ein Verteidiger denken.

Wenn du ein Terminal öffnen kannst, kannst du SNet spielen.

Wie es funktioniert

  1. Du hackst, KI coacht – Claude Code erklärt Konzepte und schlägt Richtungen vor, aber deine Hände sind auf der Tastatur
  2. Realistische Szenarien – basierend auf tatsächlichen Server-Fehlkonfigurationen, nicht auf erfundenen Rätseln
  3. 10 Angriffswege – vom Anfängerfreundlichen bis zum Fortgeschrittenen, mit abnehmender Führung in jeder Runde
  4. Angreifen, dann verteidigen – nach jedem Exploit die Rollen wechseln: die Schwachstelle als Sysadmin beheben
  5. Kein Einrichtungsaufwand – ein Befehl und Claude erledigt den Rest

Voraussetzungen

  • VirtualBox 7.0+
  • Vagrant
  • Anthropic-API-Schlüssel oder einen Claude Max/Pro-Tarif

Einrichtung

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

Alle VMs (KI-Trainer, Kali, Ziel), Netzwerk und Portweiterleitung – ein Befehl.

WSL2-Benutzer: Installiere die Linux-Version von Vagrant in WSL, nicht die Windows-Version. Stelle sicher, dass diese Umgebungsvariablen gesetzt sind (füge sie deiner ~/.bashrc oder ~/.zshrc hinzu):

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

Hinweis: Die Ziel-VM zeigt während vagrant up eine SSH-Authentifizierungs-Timeout an – das ist zu erwarten. Die Zielmaschine ist eine CTF-Maschine und erlaubt keinen Vagrant-SSH-Zugriff. Solange vagrant status sie als running anzeigt, ist alles in Ordnung.

Verbinden

VMBefehlAnmerkungen

Beim ersten Login startet Claude Code automatisch und fragt dich, eine Authentifizierungsmethode zu wählen:

  • API-Schlüssel – füge deinen Anthropic-API-Schlüssel ein
  • Max/Pro-Tarif – wähle "Subscription" und öffne die angezeigte URL in deinem Browser, um den OAuth-Login abzuschließen

Sage "Please set up SNet" – der Trainer erledigt den Rest.

Der Zyklus

root@kitploit:~
 Recon → Exploit → Capture the flag
   ↑                      ↓
   ← Fix it as a sysadmin ←
         (repeat × 10)
  1. Finde user.txt – erhalte ersten Zugriff
  2. Finde root.txt – eskaliere zu root
  3. Schreibe einen Bericht – dokumentiere, was du getan hast und warum es funktioniert hat
  4. Stopfe die Löcher – patche die Schwachstellen, die du gerade ausgenutzt hast
  5. Setze zurück und spiele erneut – anderer Weg, weniger Hinweise

Szenarien

Dieses Repository unterstützt mehrere CTF-Szenarien. Standardmäßig startet vagrant up SNet1 (Anfänger).

SzenarioBefehlBeschreibung
SNet1vagrant upEinbruch in ein unverschlossenes Haus (Anfänger)
SNet2SNET=2 vagrant upVersteckt vor den Wachen bleiben (Fortgeschritten)

SNet2 fügt einen Zabbix-Überwachungsserver hinzu – du musst unter aktiver Überwachung agieren. Siehe SNet2 README für Details.

Um ein bestimmtes Szenario zu starten, wenn die VMs bereits laufen:

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # add SNet2 VMs
SNET=2 vagrant provision claude                # configure trainer for SNet2

Tipps: Benutzerfreundlichkeit von Reverse Shells

Die Kali-VM ist mit vorinstallierten rlwrap und tmux ausgestattet, um Reverse Shells komfortabler zu machen.

Empfohlener Arbeitsablauf:

root@kitploit:~
# 1. Start a tmux session
tmux new-session -t attack

# 2. Use rlwrap with nc for line editing and history
rlwrap nc -lvnp 4444

# 3. Scroll up/down in tmux: Ctrl+B, then [
#    Exit scroll mode: q

Warum? Rohe Reverse Shells haben keine Pfeiltasten, Tab-Vervollständigung und Rückscrollen. rlwrap fügt Readline-Unterstützung hinzu (Verlauf, Bearbeitung), und tmux bietet Rückscrollen und Fensterverwaltung.

Aktualisieren der Szenarien

Neue Szenarien werden automatisch während der Provisionierung abgerufen. Um die neuesten zu erhalten:

root@kitploit:~
vagrant provision claude

Dies zieht die neuesten Versionen aller verfügbaren Szenarien, ohne die gesamte VM erneut herunterzuladen.

Lizenz

Dieses Projekt wird nur zu Bildungszwecken bereitgestellt. Nutze es verantwortungsvoll.

Tool herunterladen
AI Trainervagrant ssh claude or ssh -p 2222 snet@localhost
Kalivagrant ssh kali
TargetKein SSH vom Host – greife es von Kali an (10.0.10.20)