Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ictf-framework — Open-Source-Framework zum Hosten von Angriffs-/Verteidigungs-CTF-Wettbewerben mit automatisiertem Gamebot, Skriptausführung, VPN-Routing und Cloud-basiertem Infrastrukturmanagement für Lehrkräfte und Ausbilder. | Kitploit
Tools/GitHubGitHub/shellphish/ictf-framework
Penetrationstest-FrameworksCTFCloud-SicherheitLernen & Bildung
GitHubshellphish/ictf-framework

ictf-framework

Open-Source-Framework zum Hosten von Angriffs-/Verteidigungs-CTF-Wettbewerben mit automatisiertem Gamebot, Skriptausführung, VPN-Routing und Cloud-basiertem Infrastrukturmanagement für Lehrkräfte und Ausbilder.

Repository anzeigen
33086vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Das iCTF Framework 3.0

Dies ist das Framework, das Shellphish verwendet, um die iCTF zu hosten.

Das iCTF Framework wird in einem Paper beschrieben, das auf dem Usenix 3GSE Workshop im Jahr 2014 vorgestellt wurde.

Wir haben dies in der Hoffnung veröffentlicht, dass es Pädagogen und Trainern ermöglicht, ihre eigenen A/D CTFs zu hosten. Dieses Framework ist kostenlos für die kommerzielle Nutzung, aber der Support, den wir bieten können, ist begrenzt.

Wir planen, in Zukunft weitere technische Dokumentationen zu den einzelnen Komponenten zu veröffentlichen; vorerst findest du Anweisungen zur Erstellung eines Spiels hier.

Bei Fragen sende bitte eine E-Mail an [email protected].

HAFTUNGSAUSSCHLUSS: Dieses Framework befindet sich noch in der Entwicklung und diese Version muss als BETA-Version betrachtet werden. Neue Pull-Requests und neue Issues sind willkommen :)

TODOs und bekannte Probleme

  • Die Codebasis muss von alten, ungenutzten Codeteilen bereinigt werden.
  • Die Portierung aller Komponenten auf Python 3 abschließen.
  • Die Dokumentation der verschiedenen Komponenten abschließen.
  • Das Framework erweitern, um mehrere Cloud-Anbieter außer AWS zu unterstützen.
  • Der CTF kann nicht länger als 12 Stunden laufen, da die Anmeldeinformationen, die wir für die Anmeldung bei der Docker-Registry verwenden, nach dieser Zeit ablaufen und wir derzeit keine Möglichkeit haben, sie zu erneuern, während das Spiel läuft.

Datenbank

Dies ist die zentrale Datenbank, die den Spielzustand verfolgt. Sie läuft auf der Database-VM und stellt eine RESTful API bereit. Beachte, dass diese Datenbank nicht direkt von den Teams angesprochen werden sollte, die stattdessen über die Team-Services-Komponente gehen sollten.

Gamebot

Der Gamebot ist die Komponente, die für den Fortschritt des Wettbewerbs verantwortlich ist. Der Wettbewerb ist in Ticks unterteilt. Zu Beginn jedes Ticks entscheidet der Gamebot, welche Skripte vom Scriptbot ausgeführt werden müssen (z. B. Skripte zum Setzen von Flags, Abrufen von Flags oder Testen von Diensten) und schreibt den Zeitplan in die zentrale Datenbank. Dann extrahiert er aus der Datenbank die Daten über den vorherigen Tick (z. B. eingereichte Flags und den Status von Service-Checks) und berechnet die Punkte, die jedem Team zugewiesen werden sollen. Die neuen Punktzahlen werden in der Datenbank gespeichert, damit sie von der Dashboard-Komponente angezeigt werden können.

Scriptbot

Der Scriptbot ist für die Ausführung der vom Gamebot geplanten Skripte verantwortlich. Der Scriptbot extrahiert die zur Ausführung geplanten Skripte aus der zentralen Datenbank und führt sie dann aus. Beispielsweise rufen die Skripte Flags ab, die im vorherigen Tick gesetzt wurden, oder prüfen, ob die Dienste verfügbar und funktionsfähig sind.

Router

Die Router-Komponente ist für das Routing des Datenverkehrs zwischen den Teams im Wettbewerb verantwortlich. Die Komponente implementiert einen OpenVPN-Dienst. Jedes Team erhält eine VM, die als Router für das Team fungiert. Der Datenverkehr zwischen den Teams muss anonymisiert werden, um zu verhindern, dass Teams den vom Scriptbot generierten Verkehr von Teamverkehr unterscheiden können.

Erstellen eines CTF-Wettbewerbs

Weitere Informationen findest du auf unserer Wiki-Seite zum Durchführen eines Klassen-CTF

Tool herunterladen