Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SNet — CTF guiado por IA - Irrumpe en un servidor real con Claude Code como tu entrenador | Kitploit
Herramientas/GitHubGitHub/hrmtz/snet
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónRed TeamingRutas de Aprendizaje y CursosLabs y Práctica
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
hrmtz/snet

SNet

CTF guiado por IA - Irrumpe en un servidor real con Claude Code como tu entrenador

Ver Repositorio

SNet

日本語版はこちら / Japanese version

Un CTF donde usas IA para capturar la bandera.

¿Sin experiencia en pentesting? No hay problema. Claude Code actúa como tu entrenador personal: configura el entorno, te enseña las herramientas y te guía a través de técnicas de ataque reales paso a paso. Tú escribes cada comando tú mismo.

¿Qué es SNet?

SNet es una máquina virtual vulnerable construida a partir de un servidor real que estuvo en producción. Esto no es un ejercicio de libro de texto: encontrarás el tipo de desorden que los administradores de sistemas reales dejan atrás: archivos de configuración, scripts olvidados, credenciales olvidadas y malas decisiones superpuestas.

Hay 10 rutas de ataque por descubrir. En cada partida tomas un camino diferente y recibes menos pistas. Para cuando las hayas encontrado todas, pensarás tanto como un atacante como un defensor.

Si puedes abrir una terminal, puedes jugar SNet.

Cómo funciona

  1. Tú hackeas, la IA entrena — Claude Code explica conceptos y sugiere direcciones, pero tus manos están en el teclado
  2. Escenarios del mundo real — basados en configuraciones erróneas reales de servidores, no en acertijos artificiales
  3. 10 rutas de ataque — desde principiante hasta avanzado, con orientación decreciente en cada ronda
  4. Ataca, luego defiende — después de cada explotación, cambia de roles: arregla la vulnerabilidad como administrador de sistemas
  5. Cero complicaciones de configuración — un comando y Claude se encarga del resto

Requisitos

  • VirtualBox 7.0+
  • Vagrant
  • Clave API de Anthropic o un plan Claude Max/Pro

Configuración

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

Todas las máquinas virtuales (entrenador IA, Kali, objetivo), red y reenvío de puertos: un solo comando.

Usuarios de WSL2: Instala la versión Linux de Vagrant dentro de WSL, no la versión Windows. Asegúrate de que estas variables de entorno estén configuradas (agrégalas a tu ~/.bashrc o ~/.zshrc):

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

Nota: La máquina virtual objetivo mostrará un tiempo de espera de autenticación SSH durante vagrant up — esto es esperado. El objetivo es una máquina CTF y no permite acceso SSH de Vagrant. Mientras vagrant status la muestre como running, todo está bien.

Conexión

Máquina virtualComandoNotas

Al primer inicio de sesión, Claude Code arranca automáticamente y te pide que elijas un método de autenticación:

  • Clave API — pega tu clave API de Anthropic
  • Plan Max/Pro — selecciona "Suscripción" y abre la URL mostrada en tu navegador para completar el inicio de sesión OAuth

Di "Please set up SNet" — el entrenador se encarga del resto.

El ciclo

root@kitploit:~
 Reconocimiento → Explotación → Capturar la bandera
   ↑                      ↓
   ← Arréglelo como administrador de sistemas ←
         (repetir × 10)
  1. Encontrar user.txt — obtener acceso inicial
  2. Encontrar root.txt — escalar a root
  3. Escribir un informe — documentar lo que hiciste y por qué funcionó
  4. Cerrar las brechas — parchear las vulnerabilidades que acabas de explotar
  5. Reiniciar y volver a intentarlo — ruta diferente, menos pistas

Escenarios

Este repositorio admite múltiples escenarios CTF. Por defecto, vagrant up inicia SNet1 (principiante).

EscenarioComandoDescripción
SNet1vagrant upEntrando a una casa abierta (Principiante)
SNet2SNET=2 vagrant upManteniéndose oculto de los guardias (Intermedio)

SNet2 añade un servidor de monitoreo Zabbix — debes operar bajo vigilancia activa. Consulta el README de SNet2 para más detalles.

Para iniciar un escenario específico cuando las máquinas virtuales ya están en ejecución:

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # agregar VMs de SNet2
SNET=2 vagrant provision claude                # configurar entrenador para SNet2

Consejos: Usabilidad de la reverse shell

La máquina virtual Kali viene con rlwrap y tmux preinstalados para hacer que las reverse shells sean más cómodas.

Flujo de trabajo recomendado:

root@kitploit:~
# 1. Iniciar una sesión tmux
tmux new-session -s attack

# 2. Usar rlwrap con nc para edición de línea e historial
rlwrap nc -lvnp 4444

# 3. Desplazarse arriba/abajo en tmux: Ctrl+B, luego [
#    Salir del modo de desplazamiento: q

¿Por qué? Las reverse shells sin procesar carecen de teclas de dirección, autocompletado con tabulación y desplazamiento hacia atrás. rlwrap añade soporte readline (historial, edición), y tmux añade desplazamiento hacia atrás y gestión de ventanas.

Actualización de escenarios

Los nuevos escenarios se descargan automáticamente durante el aprovisionamiento. Para obtener los últimos:

root@kitploit:~
vagrant provision claude

Esto obtiene las versiones más recientes de todos los escenarios disponibles sin tener que descargar toda la máquina virtual nuevamente.

Licencia

Este proyecto se proporciona solo con fines educativos. Úsalo responsablemente.

Descargar herramienta
Entrenador IAvagrant ssh claude o ssh -p 2222 snet@localhost
Kalivagrant ssh kali
ObjetivoSin SSH desde el anfitrión — atácalo desde Kali (10.0.10.20)