Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xxdndxx/ctf-tracker
Privilege EscalationAufklärungExploitationPost-ExploitationWebsicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubxxdndxx/ctf-tracker

ctf-tracker

Offline-first-Dashboard zur Verfolgung von CTF-Maschinen und Labs, mit Verwaltung des Angriffslebenszyklus, dynamischem Reverse-Shell-Builder und integriertem Writeup-Studio für HTB und THM.

26vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

⚡ ZEROBOX // Tactical CTF Tracker v2.0

Erweitertes CTF-Maschinen-Tracking, Angriffslebenszyklus-Management & Offensives Cheatsheet-Dashboard

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 Maschinen (415 HTB Retired + 514 THM CTF) · Daniel Dayans 55 verifizierte Solves · 100 % HTB- & THM-ToS-konform


⭐️ Wenn du ZeroBox nützlich findest, gib ihm bitte einen Stern auf GitHub! Das unterstützt die laufende Entwicklung und Community-Funktionen. ⭐️


🎯 Überblick

ZeroBox ist ein leistungsstarkes Dashboard im Cybersecurity-Design, entwickelt für Penetrationstester, Sicherheitsforscher und CTF-Teilnehmer, die auf Hack The Box (HTB), TryHackMe (THM) und benutzerdefinierte Offline-Labore abzielen.

Gebaut mit einer Offline-First-Architektur (Zustand + LocalStorage/IndexedDB), ohne Backend-Abhängigkeit und mit sofortiger Befehls-Paletten-Navigation (Ctrl+K).


🚀 Kernmodule

1. 🛡️ Modul A: Der erweiterte Maschinen- & Labor-Tracker

  • Multi-Plattform-Abdeckung: Hack The Box (415 retired & Starting Point Boxen), TryHackMe (514 eigenständige CTF-Räume) und benutzerdefinierte Zielsysteme. 100 % konform mit den Hack The Box Nutzungsbedingungen (AUP §8.2/8.3: alle aktiven Maschinen ausgeschlossen; nur retired Inhalte). Standardisierte OS-Klassifizierung (Linux und Windows).
  • 5-Stufen-Angriffslebenszyklus-Pipeline:
    1. Target Backlog
    2. Active Recon (Port- & Diensterkennung)
    3. Foothold Obtained (Erste User-Shell)
    4. System Pwned (Root / SYSTEM-Flag erbeutet)
    5. Completed & Logged (Retired / Writeup archiviert)
  • Multi-Modus-Ansichten:
    • Kanban-Board: Flüssiges Drag-and-Drop & Stufenfortschritt mit Framer-Motion-Layout-Animationen.
    • Datentabelle: Dichte Tabelle im Terminal-Stil mit Mehrfachspalten-Sortierung (Name, Plattform, OS, Schwierigkeit, Status, Zeit) und Schnell-Flag-Umschaltern.
    • Cyber-Karten-Raster: Kontrastreiche Karten mit Plattform-Punkten, Schwierigkeits-Badges und Hinweis-Spoiler-Buttons.
  • Flags-Vault: Sichere verschleierte Felder (••••••••) mit Ein-Klick-Kopieren und sofortiger Verifizierung.
  • Live-Stoppuhr: Verfolgt die tatsächliche Engagement-Dauer mit granularen Time-to-User- und Time-to-Root-Metriken.

2. ⚡ Modul B: Dynamisches Cheatsheet & Reverse-Shell-Builder

  • Echtzeit-Variablen-Injektion: Globale sticky Parameter (LHOST, LPORT, TARGET_IP, INTERFACE) werden dynamisch in alle Befehle gleichzeitig interpoliert!
  • Dediziertes Reverse-Shell-Studio: Interaktiver Generator mit Unterstützung für Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl und Ruby, inklusive einsatzbereiter Listener-Befehle.
  • Kuratierte offensive Kategorien:
    1. Netzwerk-Erkennung & Port-Scanning (nmap, masscan, rustscan)
    2. Web-Enumeration & Fuzzing (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. Exploitation & Payloads (sqlmap, LFI-Wrapper, -One-Liner)

3. 📝 Modul C: Integriertes Writeup-Studio (Obsidian & GitBook bereit)

  • Zweispaltiger Live-Editor: Rohes Markdown links, live gerenderte Vorschau rechts.
  • Automatisierte Pentest-Vorlagen: Füllt Ziel-IP, Plattform, OS, Schwierigkeit und Standard-Berichtsabschnitte vor:
    1. Executive Summary & Angriffspfad
    2. Reconnaissance & Nmap-Scan-Ergebnisse
    3. Schwachstellenanalyse & Foothold-Proof-of-Concept
    4. Privilege Escalation & Root-Nachweis
    5. Post-Exploitation-Beute & Remediation
  • Standardisierte YAML-Frontmatter: Direkt als .md-Dateien in Obsidian-Vaults oder GitBook-Dokumentations-Repositories exportierbar.

4. 📊 Modul D: Betriebsanalytik & Skill-Radar

  • Offensives Skill-Vektor-Radar: Interaktives SVG-Radar-Diagramm zur Visualisierung von Kenntnissen in Web Security, Active Directory, Linux PrivEsc, Windows PrivEsc, Netzwerk/Pivoting und Binary Exploitation.
  • Pwn-Fortschrittsmatrix: Abschlussraten pro Stufe über Very Easy, Easy, Medium, Hard und Insane.
  • 90-Tage-Aktivitäts-Heatmap: GitHub/HTB-artiger Kalender zur Verfolgung täglicher Lern-Sessions und Root-Captures.
  • Geschwindigkeits-Benchmarks: Durchschnittliche Zeit bis zum ersten Zugriff und durchschnittliche Zeit bis Root.

🎨 Theme & UI/UX-Design

  • Cyberpunk-Palette: Tiefschwarz (#0B0F19), Schiefer-Karten (#111827), Leuchtendes Smaragdgrün (#10B981 HTB), Purpurrot (#EF4444 THM), Cyan (#06B6D4 Tech) und Lila (#8B5CF6 AD).
  • Retro-CRT-Modus: Optionale CRT-Scanlines, Bildschirmkrümmungs-Vignette und Phosphor-Strahl-Overlay.
  • Web-Audio-FX: Synthetisierte taktische Klicks, Bestätigungstöne und Root-Fanfaren ohne externe Audio-Assets.
  • Datenportabilität: 1-Klick-JSON-Export und Import-Wiederherstellung.

🛠️ Lokale Entwicklung & Build

Voraussetzungen

  • Node.js 18+ (getestet mit Node.js 24)
  • npm 9+
root@kitploit:~
# Repository klonen
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# Abhängigkeiten installieren
npm install

# Lokalen Entwicklungsserver starten
npm run dev

# Produktions-Bundle erstellen
npm run build

# Produktions-Build lokal ansehen
npm run preview

👨‍💻 Ersteller & Systemarchitekt

ZeroBox wurde von Daniel Dayan (@xXDNDXx) entworfen, entwickelt und gepflegt — Cybersecurity-Forscher, Penetrationstester und Offensive-Security-Architekt.


📜 Konformität mit Nutzungsbedingungen (ToS) & Acceptable Use Policy (AUP)

ZeroBox ist so entwickelt, dass es die Nutzungsbedingungen, Acceptable Use Policies und Community-Richtlinien von Hack The Box (HTB) und TryHackMe (THM) strikt einhält:

1. 🛡️ Hack The Box Acceptable Use Policy (§8.2 & §8.3)

  • Keine Offenlegung aktiver Inhalte: In strikter Übereinstimmung mit HTB AUP §8.2 („Das Teilen von Lösungen, Write-ups, Flags oder Hinweisen für aktive Inhalte ist strengstens untersagt") schließt ZeroBox Write-ups, Spoiler und Lösungen für alle aktiven saisonalen Maschinen strikt aus.
  • Nur Retired Inhalte: Die 415 katalogisierten HTB-Ziele bestehen ausschließlich aus offiziell retired Maschinen und Starting-Point-Schulungslaboren. HTB AUP §8.3 erlaubt ausdrücklich Community-Walkthroughs, pädagogische Write-ups und Streaming für Inhalte, die retired wurden.
  • Ausschluss von Enterprise ProLabs & Fortresses: Proprietäre Abonnement-Netzwerke und Enterprise-ProLabs (z. B. Dante, Offshore, RastaLabs, Cybernetics, Zephyr) sind vom Katalog ausgeschlossen.
  • Anti-Scraping / Kein Crawling: ZeroBox enthält keinerlei Scraper, Bots oder automatisierte Crawler, die auf HTB-Server abzielen (HTB UA §6.1).

2. 🎯 TryHackMe Nutzungsbedingungen (§3 & §5)

  • Nur Practice-Challenge-Räume: 514 öffentliche Community-Challenge-Räume werden für individuelles Tracking indexiert (Multiplayer-/KoTH-Wettbewerbsräume ausgeschlossen).
  • Kein Dumping roher Flags: Gelöste Meilensteine in Daniel Dayans verifiziertem Kader verwenden synthetische Bildungs-Tokens (z. B. THM{flag_captured_daniel_dayan}) anstelle roher Live-Challenge-Flags.
  • Keine Datenernte: Keine automatisierten Datenextraktions- oder Scraping-Tools werden gegen die THM-Infrastruktur eingesetzt.

3. 🔒 Private Notizen mit Null-Leckage & Vault-Architektur

  • Proprietäre Kursmaterialien ausgeschlossen: Kursmaterial, offizielle Academy-Module (wie CPTS / HTB Academy) und private Prüfungsnotizen werden niemals in das Git-Repository committet oder in öffentliche Build-Artefakte gebündelt.
  • 100 % In-Browser-IndexedDB-Sandbox: Alle importierten Feldnotizen und Obsidian-Vaults arbeiten im Speicher und innerhalb der privaten clientseitigen IndexedDB-Datenbank des Benutzers (zerobox_vault_db).

4. ⚖️ Unabhängiges Projekt & Marken-Haftungsausschluss

ZeroBox ist ein unabhängiges Open-Source-Tracking- und Bildungs-Dashboard, erstellt von Daniel Dayan. ZeroBox ist nicht verbunden mit, unterstützt von, gesponsert von oder assoziiert mit Hack The Box Ltd oder TryHackMe Ltd. „Hack The Box", „HTB", „TryHackMe" und „THM" sind Marken oder eingetragene Marken ihrer jeweiligen Inhaber. Alle Ziel-Metadaten, Raum-Links und Write-up-Hyperlinks werden ausschließlich für nicht-kommerzielles Bildungs-Tracking und Lernen im Rahmen der fairen Nutzung referenziert.


⚖️ Lizenz & Schutz geistigen Eigentums

ZeroBox wird unter der ZeroBox Source-Available Non-Commercial & Educational License (ZNSL 1.0) veröffentlicht.
Copyright © 2026 Daniel Dayan (@xXDNDXx). Alle Rechte vorbehalten.

Zusammenfassung der Bedingungen:

Den vollständigen rechtlichen Text findest du in der offiziellen LICENSE-Datei.

Tool herunterladen
  • Globale Befehls-Palette (Ctrl+K): Springe von überall zu jeder Box, jedem Cheatsheet-Befehl oder führe Aktionen aus.
  • msfvenom
  • Linux-Post-Exploitation & PrivEsc (Interaktive TTY-Stabilisierung, LinPEAS, SUID, getcap, sudo -l)
  • Windows & Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • Pivoting & Tunneling (Chisel, SSH Dynamic Forwarding, Ligolo-ng, socat-Relays)
  • Dateiübertragungen (python3 http, certutil, powershell, smbserver)
  • Benutzerdefinierter Payload-Vault: Füge persönliche Exploit-Snippets hinzu, bearbeite, setze Lesezeichen und tagge sie.
  • KanalKennungLink
    🌐 Offizielles PortfolioDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 LinkedIn-Profildaniel-dayan-a66322352Auf LinkedIn vernetzen
    💻 GitHub-Repositories@xXDNDXxAuf GitHub folgen
    📝 CTF-Write-ups & DokuTHM & HTB Research VaultGitBook-Writeups lesen
    ☕ Buy Me a CoffeexxdndxxAuf Buy Me a Coffee unterstützen
    Erlaubnis / EinschränkungStatusDetails
    Persönliche & pädagogische Nutzung✅ ERLAUBTDu darfst ZeroBox für individuelles Lernen, Übungslabore und CTF-Vorbereitung lokal einsehen, klonen, bauen und verwenden.
    Kommerzielle Ausbeutung❌ VERBOTENDu darfst diese Plattform oder Teile davon NICHT verkaufen, vermieten, monetarisieren, unterlizenzieren oder Gebühren erheben.
    Öffentliche Neuveröffentlichung / SaaS❌ VERBOTENDu darfst KEINE öffentliche Web-Instanz hosten, modifizierte Kopien unter deinem Namen neu veröffentlichen oder verbreiten, ohne schriftliche Zustimmung.
    Kurs-Bündelung / Bezahltes Training❌ VERBOTENDu darfst ZeroBox NICHT in bezahlte Kurse, Bootcamps oder kommerzielle Abonnementdienste aufnehmen.
    Namensnennungspflicht⚠️ VERPFLICHTENDAlle erlaubten pädagogischen Erwähnungen oder Referenzen müssen Daniel Dayan (xXDNDXx.github.io) deutlich nennen.