Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ctf-tracker — Dashboard offline-first para el seguimiento de máquinas y laboratorios CTF, con gestión del ciclo de vida de ataques, generador dinámico de reverse shells y estudio integrado de writeups para HTB y THM. | Kitploit
Herramientas/GitHubGitHub/xxdndxx/ctf-tracker
Escalada de PrivilegiosReconocimientoExplotaciónPost-ExplotaciónSeguridad WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubxxdndxx/ctf-tracker

ctf-tracker

Dashboard offline-first para el seguimiento de máquinas y laboratorios CTF, con gestión del ciclo de vida de ataques, generador dinámico de reverse shells y estudio integrado de writeups para HTB y THM.

26hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

⚡ ZEROBOX // Rastreador Táctico de CTF v2.0

Seguimiento Avanzado de Máquinas CTF, Gestión del Ciclo de Vida de Ataques y Panel de Referencias Ofensivas

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 Máquinas (415 HTB Retiradas + 514 CTF THM) · 55 Resoluciones Verificadas de Daniel Dayan · 100% Compatible con los ToS de HTB y THM


⭐️ Si encuentras ZeroBox útil, ¡considera darle una estrella en GitHub! Ayuda a respaldar el desarrollo continuo y las funciones de la comunidad. ⭐️


🎯 Descripción General

ZeroBox es un panel de control de alto rendimiento con temática de ciberseguridad, diseñado para probadores de penetración, investigadores de seguridad y competidores de CTF que apuntan a Hack The Box (HTB), TryHackMe (THM) y laboratorios offline personalizados.

Construido con una arquitectura offline-first (Zustand + LocalStorage/IndexedDB), cero dependencia de backend y navegación instantánea mediante paleta de comandos (Ctrl+K).


🚀 Módulos Principales

1. 🛡️ Módulo A: El Rastreador Avanzado de Máquinas y Laboratorios

  • Cobertura Multiplataforma: Hack The Box (415 máquinas retiradas y de Starting Point), TryHackMe (514 salas CTF independientes) y objetivos personalizados del usuario. 100% compatible con los Términos de Servicio de Hack The Box (AUP §8.2/8.3: todas las máquinas activas excluidas; solo contenido retirado). Clasificación de SO estandarizada (Linux y Windows).
  • Pipeline de Ciclo de Vida de Ataque en 5 Etapas:
    1. Backlog de Objetivos
    2. Reconocimiento Activo (Descubrimiento de puertos y servicios)
    3. Punto de Apoyo Obtenido (Shell de usuario inicial)
    4. Sistema Comprometido (Bandera Root / SYSTEM capturada)
    5. Completado y Registrado (Retirado / Writeup archivado)
  • Vistas Multimodo:
    • Tablero Kanban: Arrastrar y soltar fluido y progresión de etapas con animaciones de diseño Framer Motion.
    • Tabla de Datos: Tabla densa estilo terminal con ordenación por múltiples columnas (Nombre, Plataforma, SO, Dificultad, Estado, Tiempo) y alternadores rápidos de banderas.
    • Cuadrícula de Tarjetas Cyber: Tarjetas de alto contraste con puntos de plataforma, insignias de dificultad y botones de pistas ocultables.
  • Bóveda de Banderas: Campos ofuscados seguros (••••••••) con copia con un clic y verificación instantánea.
  • Cronómetro en Vivo: Rastrea la duración real del compromiso con métricas granulares de Tiempo-hasta-Usuario y .

2. ⚡ Módulo B: Referencia Dinámica y Constructor de Reverse Shells

  • Inyección de Variables en Tiempo Real: Los parámetros globales fijos (LHOST, LPORT, TARGET_IP, INTERFACE) se interpolan dinámicamente en todos los comandos simultáneamente.
  • Estudio Dedicado de Reverse Shells: Generador interactivo compatible con Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl y Ruby, con comandos de listener listos para ejecutar.
  • Categorías Ofensivas Curadas:
    1. Descubrimiento de Red y Escaneo de Puertos (nmap, masscan, rustscan)
    2. Enumeración Web y Fuzzing (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. Explotación y Payloads (sqlmap, wrappers LFI, one-liners de )

3. 📝 Módulo C: Estudio de Writeups Integrado (Listo para Obsidian y GitBook)

  • Editor en Vivo de Doble Panel: Markdown sin procesar a la izquierda, vista previa renderizada en vivo a la derecha.
  • Plantillas de Pentest Automatizadas: Pre-rellena la IP del objetivo, plataforma, SO, dificultad y secciones de informes estándar:
    1. Resumen Ejecutivo y Ruta de Ataque
    2. Reconocimiento y Resultados del Escaneo Nmap
    3. Análisis de Vulnerabilidades y Prueba de Concepto del Punto de Apoyo
    4. Escalada de Privilegios y Evidencia de Root
    5. Botín Post-Explotación y Remediación
  • Frontmatter YAML Estandarizado: Exportable directamente como archivos .md a bóvedas de Obsidian o repositorios de documentación GitBook.

4. 📊 Módulo D: Analíticas Operativas y Radar de Habilidades

  • Radar de Vector de Habilidades Ofensivas: Gráfico radar SVG interactivo que visualiza competencias en Seguridad Web, Active Directory, PrivEsc en Linux, PrivEsc en Windows, Red/Pivoting y Explotación Binaria.
  • Matriz de Progreso Pwn: Tasas de finalización nivel por nivel en Muy Fácil, Fácil, Media, Difícil e Insana.
  • Mapa de Calor de Actividad de 90 Días: Calendario estilo GitHub/HTB que rastrea sesiones de estudio diarias y capturas de root.
  • Benchmarks de Velocidad: Tiempo promedio hasta el acceso inicial y tiempo promedio hasta root.

🎨 Tema y Diseño de UI/UX

  • Paleta Cyberpunk: Negro Azabache (#0B0F19), Tarjetas Pizarra (#111827), Esmeralda Brillante (#10B981 HTB), Carmesí (#EF4444 THM), Cian (#06B6D4 Tech) y Púrpura (#8B5CF6 AD).
  • Modo CRT Retro: Opcional con líneas de escaneo CRT, viñeta de curvatura de pantalla y superposición de haz de fósforo.
  • Efectos de Audio Web: Clics tácticos sintetizados, campanadas de confirmación y fanfarrias de root sin activos de audio externos.
  • Portabilidad de Datos: Exportación JSON con 1 clic e importación para restaurar.

🛠️ Desarrollo Local y Compilación

Requisitos Previos

  • Node.js 18+ (probado en Node.js 24)
  • npm 9+
root@kitploit:~
# Clonar el repositorio
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# Instalar dependencias
npm install

# Iniciar servidor de desarrollo local
npm run dev

# Compilar paquete de producción
npm run build

# Previsualizar la compilación de producción localmente
npm run preview

👨‍💻 Creador y Arquitecto del Sistema

ZeroBox está diseñado, desarrollado y mantenido por Daniel Dayan (@xXDNDXx) — Investigador de Ciberseguridad, Probador de Penetración y Arquitecto de Seguridad Ofensiva.


📜 Cumplimiento de los Términos de Servicio (ToS) y la Política de Uso Aceptable (AUP)

ZeroBox está diseñado para cumplir estrictamente con los Términos de Servicio, las Políticas de Uso Aceptable y las Directrices de la Comunidad de Hack The Box (HTB) y TryHackMe (THM):

1. 🛡️ Política de Uso Aceptable de Hack The Box (§8.2 y §8.3)

  • Cero Divulgación de Contenido Activo: En estricto cumplimiento con la AUP §8.2 de HTB ("Compartir soluciones, writeups, banderas o pistas para contenido activo está estrictamente prohibido"), ZeroBox excluye estrictamente writeups, spoilers y soluciones para todas las máquinas activas de temporada.
  • Solo Contenido Retirado: Los 415 objetivos HTB catalogados consisten exclusivamente en máquinas oficialmente retiradas y laboratorios educativos de Starting Point. La AUP §8.3 de HTB permite explícitamente walkthroughs de la comunidad, writeups educativos y streaming para contenido que ha sido retirado.
  • Exclusión de ProLabs Empresariales y Fortalezas: Las redes de suscripción propietarias y los ProLabs empresariales (p. ej., Dante, Offshore, RastaLabs, Cybernetics, Zephyr) están excluidos del catálogo.
  • Anti-Scraping / Sin Rastreo Automatizado: ZeroBox contiene cero scrapers, bots o rastreadores automatizados dirigidos a los servidores de HTB (UA §6.1 de HTB).

2. 🎯 Términos de Uso de TryHackMe (§3 y §5)

  • Solo Salas de Desafíos de Práctica: Se indexan 514 salas de desafíos públicas de la comunidad para seguimiento individual (las salas de competición multijugador/KoTH están excluidas).
  • Cero Volcado de Banderas Reales: Los hitos resueltos en el registro verificado de Daniel Dayan utilizan tokens educativos sintéticos (p. ej., THM{flag_captured_daniel_dayan}) en lugar de banderas reales de desafíos en vivo.
  • Cero Recolección de Datos: No se utilizan herramientas de extracción automatizada de datos ni scraping contra la infraestructura de THM.

3. 🔒 Notas Privadas de Cero Fugas y Arquitectura de Bóveda

  • Materiales de Cursos Propietarios Excluidos: El material de cursos, los módulos oficiales de la academia (como CPTS / HTB Academy) y las notas privadas de exámenes nunca se confirman en el repositorio git ni se incluyen en los artefactos públicos de compilación.
  • Sandbox IndexedDB 100% en el Navegador: Todas las notas de campo importadas y las bóvedas de obsidian operan en memoria y dentro de la base de datos IndexedDB privada del lado del cliente del usuario (zerobox_vault_db).

4. ⚖️ Proyecto Independiente y Descargo de Responsabilidad de Marcas Comerciales

ZeroBox es un panel de control educativo y de seguimiento de código abierto independiente creado por Daniel Dayan. ZeroBox no está afiliado, respaldado, patrocinado ni asociado con Hack The Box Ltd o TryHackMe Ltd. "Hack The Box", "HTB", "TryHackMe" y "THM" son marcas comerciales o marcas comerciales registradas de sus respectivos propietarios. Todos los metadatos de objetivos, enlaces a salas e hipervínculos de writeups se referencian únicamente para seguimiento educativo no comercial y estudio bajo uso justo.


⚖️ Licencia y Protección de la Propiedad Intelectual

ZeroBox se publica bajo la Licencia Educativa y No Comercial de Código Disponible ZeroBox (ZNSL 1.0).
Copyright © 2026 Daniel Dayan (@xXDNDXx). Todos los Derechos Reservados.

Resumen de los Términos:

Para el texto legal completo, consulta el archivo oficial LICENSE.

Descargar herramienta
Tiempo-hasta-Root
  • Paleta de Comandos Global (Ctrl+K): Salta a cualquier máquina, comando de referencia o ejecuta acciones desde cualquier lugar.
  • msfvenom
  • Post-Explotación y Escalada de Privilegios en Linux (Estabilización de TTY interactiva, LinPEAS, SUID, getcap, sudo -l)
  • Windows y Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • Pivoting y Tunelización (Chisel, Reenvío Dinámico SSH, Ligolo-ng, relays socat)
  • Transferencias de Archivos (python3 http, certutil, powershell, smbserver)
  • Bóveda de Payloads Personalizados: Añade, edita, marca como favorito y etiqueta tus fragmentos de exploit personales.
  • CanalIdentificadorEnlace
    🌐 Portafolio OficialDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 Perfil de LinkedIndaniel-dayan-a66322352Conectar en LinkedIn
    💻 Repositorios de GitHub@xXDNDXxSeguir en GitHub
    📝 Writeups de CTF y DocumentaciónTHM & HTB Research VaultLeer Writeups en GitBook
    ☕ Buy Me a CoffeexxdndxxApoyar en Buy Me a Coffee
    Permiso / RestricciónEstadoDetalles
    Uso Personal y Educativo✅ PERMITIDOPuedes inspeccionar, clonar, compilar y usar ZeroBox localmente para estudio individual, laboratorios de práctica y preparación de CTF.
    Explotación Comercial❌ PROHIBIDONO puedes vender, alquilar, monetizar, sublicenciar ni cobrar tarifas por esta plataforma o cualquier parte de ella.
    Re-Publicación Pública / SaaS❌ PROHIBIDONO puedes alojar una instancia web pública, re-publicar ni distribuir copias modificadas bajo tu nombre sin consentimiento por escrito.
    Inclusión en Cursos / Formación de Pago❌ PROHIBIDONO puedes incluir ZeroBox en ningún curso de pago, bootcamp o servicio de suscripción comercial.
    Requisito de Atribución⚠️ OBLIGATORIOTodas las menciones o referencias educativas permitidas deben citar de manera prominente a Daniel Dayan (xXDNDXx.github.io).