Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Zero-Day-Legacy — Una máquina de laboratorio CTF vulnerable del tipo Boot-to-Root que simula un entorno hospitalario. Cuenta con una cadena de ataque realista de 17 pasos que incluye SQL Injection, XSS, Session Hijacking, acceso SSH, cracking de contraseñas, escalada de privilegios mediante CVE-2021-3493 y compromiso total de root. Desarrollado como proyecto de graduación en la Universidad Nacional de Ajloun (ANU), calificado con un 97%. | Kitploit
Herramientas/GitHubGitHub/ayham-megdadi/zero-day-legacy
Descifrado de ContraseñasEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Una máquina de laboratorio CTF vulnerable del tipo Boot-to-Root que simula un entorno hospitalario. Cuenta con una cadena de ataque realista de 17 pasos que incluye SQL Injection, XSS, Session Hijacking, acceso SSH, cracking de contraseñas, escalada de privilegios mediante CVE-2021-3493 y compromiso total de root. Desarrollado como proyecto de graduación en la Universidad Nacional de Ajloun (ANU), calificado con un 97%.

GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

Ver Repositorio
13hace 2 mesesAún no revisado
Compartir
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 Proyecto de Graduación — Universidad Nacional de Ajloun (UNA)
Facultad de TI · Ciberseguridad y Computación en la Nube · Año Académico 2026
🏆 Nota más alta de la universidad: 97%


📖 Descripción General

Zero-Day Legacy es una máquina de laboratorio Boot-to-Root CTF (Capture The Flag) realista e intencionalmente vulnerable, creada como proyecto de graduación en la Universidad Nacional de Ajloun. Simula un sistema completo de gestión hospitalaria — Royal Health Hospital — que contiene una cadena de ataque real del mundo real a través de múltiples clases de vulnerabilidades.

El atacante interpreta el papel de un paciente que no puede pagar una factura del hospital y decide hackear el sistema desde la red interna. Comenzando con un reconocimiento básico, el atacante debe encadenar 17 pasos desde el acceso web inicial hasta el compromiso total de root — reflejando una prueba de penetración real.

⚠️ Esta máquina es intencionalmente vulnerable para la educación en ciberseguridad. Todas las vulnerabilidades están diseñadas a propósito. Ejecutar solo en una red local aislada. No implementar nunca en un servidor público.


⬇️ Descargar la Máquina

Download VM

Configuración en 3 Pasos

root@kitploit:~
# 1. Import into VirtualBox
File → Import Appliance → select the .ova file
# 2. Set Network Adapter
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Discover the machine IP from Kali Linux
sudo netdiscover

🎯 Escenario de Ataque

Un paciente del Royal Health Hospital recibe una factura que no puede pagar.
Está conectado a la red interna del hospital y decide hackear el sistema.
A partir de ahí — el tiempo corre.


🛠️ Pila Tecnológica


🖥️ Especificaciones de la VM

root@kitploit:~
SO:          Ubuntu Server 20.04.6 LTS — kernel 5.4.x (vulnerable a CVE-2021-3493)
vCPU:        1
RAM:         1 GB
Almacenamiento: 2 GB
Red:         Bridged Adapter — obtiene IP real del router local
Servicios:   Apache (80) · OpenSSH (22) · MySQL (3306 — solo local)
Bilingüe:    Árabe + Inglés en todas las páginas

📁 Documentación

DocumentoDescripción
Zero-Day-Legacy-PRD.pdfDocumento completo de requisitos del proyecto — cadena de ataque, diseño de BD, configuración de VM, especificaciones de vulnerabilidades

👥 Equipo de Desarrollo


🏆 Logro Académico

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  LA NOTA MÁS ALTA DE LA UNIVERSIDAD: 97%        ║
║                                                           ║
║    Universidad Nacional de Ajloun — Proyecto de Graduación║
║    Facultad de TI — Ciberseguridad y Computación en la Nube║
║    Año Académico: 2025–2026                               ║
╚═══════════════════════════════════════════════════════════╝

⚖️ Aviso Ético y Legal

Este proyecto fue desarrollado exclusivamente con fines académicos y educativos en la Universidad Nacional de Ajloun.

  • Todas las vulnerabilidades son intencionales y controladas por diseño
  • Ejecutar solo en un entorno aislado de VirtualBox en una red local
  • NUNCA implementar en un servidor público de Internet
  • Todos los datos de pacientes son ficticios y generados para el CTF
  • Al usar esta máquina, aceptas usarla solo en entornos autorizados y controlados con fines educativos
Descargar herramienta
CapaTecnologíaVersión
SOUbuntu Server LTS (Focal Fossa)20.04.6
Servidor WebApache2.4.x
LenguajePHP (sin frameworks — intencional)7.4
Base de DatosMySQL8.0.x
FrontendHTML / CSS / JS — personalizado, sin Bootstrap—
Plataforma VMVirtualBox—
Modo de RedBridged Adapter (IP LAN real)—
BilingüeÁrabe e Inglés completos con RTL—
Penetration-Test-Report.pdf
Informe completo de pruebas de penetración por la empresa de ciberseguridad AIMAS — hallazgos técnicos completos con capturas de pantalla
NombreLinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

Supervisor: Dr. Mohammad Al-Sawah
Universidad: Universidad Nacional de Ajloun (UNA)
Facultad: TI — Ciberseguridad y Computación en la Nube
Año Académico: 2025–2026