Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SNet — CTF guidé par IA - Infiltrez un vrai serveur avec Claude Code comme instructeur | Kitploit
Outils/GitHubGitHub/hrmtz/snet
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et ÉducationRed TeamingParcours et CoursLabs et Pratique
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
hrmtz/snet

SNet

CTF guidé par IA - Infiltrez un vrai serveur avec Claude Code comme instructeur

Voir le dépôt

SNet

日本語版はこちら / Version japonaise

Un CTF où vous utilisez l'IA pour capturer le drapeau.

Pas d'expérience en pentesting ? Pas de problème. Claude Code agit comme votre entraîneur personnel — il met en place l'environnement, vous enseigne les outils, et vous guide à travers des techniques d'attaque réelles étape par étape. Vous tapez chaque commande vous-même.

Qu'est-ce que SNet ?

SNet est une machine virtuelle vulnérable construite à partir d'un véritable serveur qui était en production. Ce n'est pas un exercice de manuel — vous trouverez le genre de désordre que de vrais administrateurs système laissent derrière eux : fichiers de configuration, scripts oubliés, identifiants oubliés, et mauvaises décisions empilées les unes sur les autres.

Il y a 10 routes d'attaque à découvrir. À chaque partie, vous empruntez un chemin différent et obtenez moins d'indices. Une fois que vous les aurez toutes trouvées, vous penserez à la fois comme un attaquant et un défenseur.

Si vous savez ouvrir un terminal, vous pouvez jouer à SNet.

Comment ça marche

  1. Vous piratez, l'IA coache — Claude Code explique les concepts et suggère des directions, mais ce sont vos mains qui sont sur le clavier
  2. Scénarios réels — basés sur de véritables erreurs de configuration de serveurs, pas sur des énigmes artificielles
  3. 10 routes d'attaque — du niveau débutant à avancé, avec des conseils décroissants à chaque tour
  4. Attaque, puis défense — après chaque exploitation, inversez les rôles : corrigez la vulnérabilité en tant qu'administrateur système
  5. Zéro tracas d'installation — une seule commande, et Claude s'occupe du reste

Prérequis

  • VirtualBox 7.0+
  • Vagrant
  • Clé API Anthropic ou un plan Claude Max/Pro

Installation

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

Toutes les VM (entraîneur IA, Kali, cible), le réseau et le transfert de ports — une seule commande.

Utilisateurs WSL2 : Installez la version Linux de Vagrant dans WSL, pas la version Windows. Assurez-vous que ces variables d'environnement sont définies (ajoutez-les à votre ~/.bashrc ou ~/.zshrc) :

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

Remarque : La VM cible affichera un délai d'authentification SSH pendant vagrant up — c'est normal. La cible est une machine CTF et n'autorise pas l'accès SSH par Vagrant. Tant que vagrant status l'affiche comme running, tout va bien.

Connexion

VMCommandeNotes

Lors de la première connexion, Claude Code démarre automatiquement et vous demande de choisir une méthode d'authentification :

  • Clé API — collez votre clé API Anthropic
  • Plan Max/Pro — sélectionnez 'Abonnement' et ouvrez l'URL affichée dans votre navigateur pour terminer la connexion OAuth

Dites 'Please set up SNet' — l'entraîneur s'occupe du reste.

Le Cycle

root@kitploit:~
 Recon → Exploit → Capture the flag
   ↑                      ↓
   ← Fix it as a sysadmin ←
         (repeat × 10)
  1. Trouver user.txt — obtenir un accès initial
  2. Trouver root.txt — escalader vers root
  3. Rédiger un rapport — documenter ce que vous avez fait et pourquoi cela a fonctionné
  4. Corriger les failles — corriger les vulnérabilités que vous venez d'exploiter
  5. Réinitialiser et recommencer — route différente, moins d'indices

Scénarios

Ce dépôt prend en charge plusieurs scénarios CTF. Par défaut, vagrant up démarre SNet1 (débutant).

ScénarioCommandeDescription
SNet1vagrant upEntrer dans une maison non verrouillée (Débutant)
SNet2SNET=2 vagrant upRester caché des gardes (Intermédiaire)

SNet2 ajoute un serveur de surveillance Zabbix — vous devez opérer sous une surveillance active. Voir le README SNet2 pour plus de détails.

Pour démarrer un scénario spécifique alors que les VM sont déjà en cours d'exécution :

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # add SNet2 VMs
SNET=2 vagrant provision claude                # configure trainer for SNet2

Conseils : Utilisation des reverse shells

La VM Kali est livrée avec rlwrap et tmux préinstallés pour rendre les reverse shells plus confortables.

Flux de travail recommandé :

root@kitploit:~
# 1. Start a tmux session
tmux new-session -s attack

# 2. Use rlwrap with nc for line editing and history
rlwrap nc -lvnp 4444

# 3. Scroll up/down in tmux: Ctrl+B, then [
#    Exit scroll mode: q

Pourquoi ? Les reverse shells bruts n'ont pas de touches fléchées, d'autocomplétion ni de défilement arrière. rlwrap ajoute la prise en charge de readline (historique, édition), et tmux ajoute le défilement arrière et la gestion des fenêtres.

Mise à jour des scénarios

Les nouveaux scénarios sont récupérés automatiquement lors du provisionnement. Pour obtenir les derniers :

root@kitploit:~
vagrant provision claude

Cela récupère les dernières versions de tous les scénarios disponibles sans retélécharger l'intégralité de la VM.

Licence

Ce projet est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable.

Télécharger l’outil
Entraîneur IAvagrant ssh claude ou ssh -p 2222 snet@localhost
Kalivagrant ssh kali
CiblePas de SSH depuis l'hôte — attaquez-la depuis Kali (10.0.10.20)