Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ctf-tracker — Dashboard hors-ligne pour le suivi des machines et laboratoires CTF, avec gestion du cycle de vie des attaques, générateur dynamique de reverse shells et studio de writeups intégré pour HTB et THM. | Kitploit
Outils/GitHubGitHub/xxdndxx/ctf-tracker
Escalade de PrivilègesReconnaissanceExploitationPost-ExploitationSécurité WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubxxdndxx/ctf-tracker

ctf-tracker

Dashboard hors-ligne pour le suivi des machines et laboratoires CTF, avec gestion du cycle de vie des attaques, générateur dynamique de reverse shells et studio de writeups intégré pour HTB et THM.

2il y a 2 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

⚡ ZEROBOX // Suivi CTF Tactique v2.0

Suivi avancé des machines CTF, gestion du cycle de vie des attaques et tableau de bord offensif de référence

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 machines (415 HTB retirées + 514 CTF THM) · 55 résolutions vérifiées de Daniel Dayan · 100 % conforme aux CGU HTB et THM


⭐️ Si vous trouvez ZeroBox utile, merci de lui accorder une étoile sur GitHub ! Cela soutient le développement continu et les fonctionnalités communautaires. ⭐️


🎯 Vue d'ensemble

ZeroBox est un tableau de bord haute performance à thème cybersécurité, conçu pour les testeurs d'intrusion, les chercheurs en sécurité et les compétiteurs CTF ciblant Hack The Box (HTB), TryHackMe (THM) et des laboratoires hors ligne personnalisés.

Conçu avec une architecture hors ligne en premier (Zustand + LocalStorage/IndexedDB), zéro dépendance backend et une navigation instantanée par palette de commandes (Ctrl+K).


🚀 Modules principaux

1. 🛡️ Module A : Le suivi avancé des machines et laboratoires

  • Couverture multi-plateformes : Hack The Box (415 machines retirées et Starting Point), TryHackMe (514 salles CTF autonomes) et cibles personnalisées. 100 % conforme aux conditions d'utilisation de Hack The Box (AUP §8.2/8.3 : toutes les machines actives exclues ; contenu retiré uniquement). Classification OS standardisée (Linux et Windows).
  • Pipeline de cycle de vie d'attaque en 5 étapes :
    1. Backlog de cibles
    2. Reconnaissance active (Découverte des ports et services)
    3. Pied-à-terre obtenu (Shell utilisateur initial)
    4. Système compromis (Drapeau Root / SYSTEM capturé)
    5. Terminé et journalisé (Retiré / writeup archivé)
  • Vues multi-modes :
    • Tableau Kanban : Glisser-déposer fluide et progression par étapes avec animations de mise en page Framer Motion.
    • Tableau de données : Tableau dense style terminal avec tri multi-colonnes (Nom, Plateforme, OS, Difficulté, Statut, Temps) et bascules rapides de drapeaux.
    • Grille de cartes cyber : Cartes à contraste élevé avec points de plateforme, badges de difficulté et boutons de spoiler d'indices.
  • Coffre de drapeaux : Champs obscurcis sécurisés (••••••••) avec copie en un clic et vérification instantanée.
  • Chronomètre en direct : Suit la durée réelle d'engagement avec des métriques granulaires Temps-vers-Utilisateur et .

2. ⚡ Module B : Aide-mémoire dynamique et générateur de shells inversés

  • Injection de variables en temps réel : Les paramètres globaux persistants (LHOST, LPORT, TARGET_IP, INTERFACE) s'interpolent dynamiquement dans toutes les commandes simultanément !
  • Studio de shells inversés dédié : Générateur interactif prenant en charge Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl et Ruby, avec commandes d'écoute prêtes à l'emploi.
  • Catégories offensives organisées :
    1. Découverte réseau et scan de ports (nmap, masscan, rustscan)
    2. Énumération web et fuzzing (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. Exploitation et payloads (sqlmap, wrappers LFI, one-liners )

3. 📝 Module C : Studio de writeup intégré (prêt pour Obsidian et GitBook)

  • Éditeur en direct à double volet : Markdown brut à gauche, aperçu rendu en direct à droite.
  • Modèles de pentest automatisés : Pré-remplit l'IP cible, la plateforme, l'OS, la difficulté et les sections de rapport standard :
    1. Résumé exécutif et chemin d'attaque
    2. Reconnaissance et résultats du scan Nmap
    3. Analyse des vulnérabilités et preuve de concept du pied-à-terre
    4. Élévation de privilèges et preuve Root
    5. Butin post-exploitation et remédiation
  • Frontmatter YAML standardisé : Exportable directement en fichiers .md dans les coffres Obsidian ou les dépôts de documentation GitBook.

4. 📊 Module D : Analytique opérationnelle et radar de compétences

  • Radar vectoriel de compétences offensives : Graphique radar SVG interactif visualisant les compétences en Sécurité Web, Active Directory, élévation de privilèges Linux, élévation de privilèges Windows, Réseau/Pivotement et Exploitation binaire.
  • Matrice de progression Pwn : Taux de complétion par niveau à travers les difficultés Très Facile, Facile, Moyenne, Difficile et Extrême.
  • Carte de chaleur d'activité sur 90 jours : Calendrier style GitHub/HTB suivant les sessions d'étude quotidiennes et les captures root.
  • Benchmarks de vitesse : Temps moyen d'accès initial et temps moyen jusqu'au root.

🎨 Thème et conception UI/UX

  • Palette cyberpunk : Noir jais (#0B0F19), cartes ardoise (#111827), émeraude lumineuse (#10B981 HTB), cramoisi (#EF4444 THM), cyan (#06B6D4 Tech) et violet (#8B5CF6 AD).
  • Mode CRT rétro : Scanlines CRT optionnelles, vignette de courbure d'écran et superposition de faisceau phosphore.
  • Effets audio Web : Clics tactiques synthétisés, carillons de confirmation et fanfares root sans aucun actif audio externe.
  • Portabilité des données : Export JSON en 1 clic et restauration par import.

🛠️ Développement local et compilation

Prérequis

  • Node.js 18+ (testé sur Node.js 24)
  • npm 9+
root@kitploit:~
# Cloner le dépôt
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# Installer les dépendances
npm install

# Démarrer le serveur de développement local
npm run dev

# Compiler le bundle de production
npm run build

# Prévisualiser la compilation de production localement
npm run preview

👨‍💻 Créateur et architecte système

ZeroBox est conçu, développé et maintenu par Daniel Dayan (@xXDNDXx) — Chercheur en cybersécurité, testeur d'intrusion et architecte en sécurité offensive.


📜 Conformité aux conditions d'utilisation (ToS) et politique d'utilisation acceptable (AUP)

ZeroBox est conçu pour respecter strictement les conditions d'utilisation, les politiques d'utilisation acceptable et les directives communautaires de Hack The Box (HTB) et TryHackMe (THM) :

1. 🛡️ Politique d'utilisation acceptable de Hack The Box (§8.2 et §8.3)

  • Zéro divulgation de contenu actif : Conformément strictement à l'AUP HTB §8.2 ("Le partage de solutions, writeups, drapeaux ou indices pour du contenu actif est strictement interdit"), ZeroBox exclut strictement les writeups, spoilers et solutions pour toutes les machines saisonnières actives.
  • Contenu retiré uniquement : Les 415 cibles HTB cataloguées consistent exclusivement en machines officiellement retirées et laboratoires pédagogiques Starting Point. L'AUP HTB §8.3 autorise explicitement les procédures pas à pas communautaires, les writeups pédagogiques et le streaming pour le contenu retiré.
  • Exclusion des ProLabs et Fortresses d'entreprise : Les réseaux propriétaires par abonnement et les ProLabs d'entreprise (par ex. Dante, Offshore, RastaLabs, Cybernetics, Zephyr) sont exclus du catalogue.
  • Anti-scraping / Pas de crawling : ZeroBox contient zéro scraper, bot ou crawler automatisé ciblant les serveurs HTB (UA HTB §6.1).

2. 🎯 Conditions d'utilisation de TryHackMe (§3 et §5)

  • Salles de défi pratiques uniquement : 514 salles de défi communautaires publiques sont indexées pour le suivi individuel (salles de compétition multijoueur/KoTH exclues).
  • Zéro divulgation de drapeaux bruts : Les jalons résolus dans la liste vérifiée de Daniel Dayan utilisent des jetons pédagogiques synthétiques (par ex., THM{flag_captured_daniel_dayan}) plutôt que des drapeaux bruts de défis en direct.
  • Zéro collecte de données : Aucun outil automatisé d'extraction de données ou de scraping n'est utilisé contre l'infrastructure THM.

3. 🔒 Notes privées à fuite zéro et architecture de coffre

  • Matériel de cours propriétaire exclu : Le matériel de cours, les modules officiels de l'académie (tels que CPTS / HTB Academy) et les notes d'examen privées ne sont jamais commités dans le dépôt git ni inclus dans les artefacts de compilation publics.
  • Sandbox IndexedDB 100 % dans le navigateur : Toutes les notes de terrain importées et les coffres obsidian fonctionnent en mémoire et dans la base de données IndexedDB privée côté client de l'utilisateur (zerobox_vault_db).

4. ⚖️ Projet indépendant et avertissement de marque déposée

ZeroBox est un tableau de bord open-source indépendant de suivi et pédagogique créé par Daniel Dayan. ZeroBox n'est pas affilié à, approuvé par, sponsorisé par ou associé avec Hack The Box Ltd ou TryHackMe Ltd. « Hack The Box », « HTB », « TryHackMe » et « THM » sont des marques déposées ou des marques de commerce de leurs propriétaires respectifs. Toutes les métadonnées de cibles, liens de salles et hyperliens de writeups sont référencés uniquement pour un suivi pédagogique non commercial et une étude dans le cadre de l'usage équitable.


⚖️ Licence et protection de la propriété intellectuelle

ZeroBox est publié sous la Licence Non-Commerciale et Pédagogique à Source Disponible ZeroBox (ZNSL 1.0).
Copyright © 2026 Daniel Dayan (@xXDNDXx). Tous droits réservés.

Résumé des conditions :

Pour le texte juridique complet, consultez le fichier officiel LICENSE.

Télécharger l’outil
Temps-vers-Root
  • Palette de commandes globale (Ctrl+K) : Accédez à n'importe quelle machine, commande de référence ou exécutez des actions depuis n'importe où.
  • msfvenom
  • Post-exploitation Linux et élévation de privilèges (Stabilisation TTY interactive, LinPEAS, SUID, getcap, sudo -l)
  • Windows et Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • Pivotement et tunneling (Chisel, transfert dynamique SSH, Ligolo-ng, relais socat)
  • Transferts de fichiers (python3 http, certutil, powershell, smbserver)
  • Coffre de payloads personnalisés : Ajoutez, modifiez, mettez en favori et étiquetez vos extraits d'exploitation personnels.
  • CanalIdentifiantLien
    🌐 Portfolio officielDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 Profil LinkedIndaniel-dayan-a66322352Connectez-vous sur LinkedIn
    💻 Dépôts GitHub@xXDNDXxSuivez sur GitHub
    📝 Write-ups CTF et docsTHM & HTB Research VaultLire les writeups GitBook
    ☕ Buy Me a CoffeexxdndxxSoutenir sur Buy Me a Coffee
    Autorisation / RestrictionStatutDétails
    Utilisation personnelle et pédagogique✅ AUTORISÉEVous pouvez inspecter, cloner, compiler et utiliser ZeroBox localement pour l'étude individuelle, les laboratoires pratiques et la préparation CTF.
    Exploitation commerciale❌ INTERDITEVous ne pouvez PAS vendre, louer, monétiser, sous-licencier ou facturer des frais pour cette plateforme ou toute partie de celle-ci.
    Re-publication publique / SaaS❌ INTERDITEVous ne pouvez PAS héberger une instance web publique, re-publier ou distribuer des copies modifiées sous votre nom sans consentement écrit.
    Regroupement dans des cours / formation payante❌ INTERDITEVous ne pouvez PAS inclure ZeroBox dans tout cours payant, bootcamp ou service d'abonnement commercial.
    Exigence d'attribution⚠️ OBLIGATOIREToutes les mentions ou références pédagogiques autorisées doivent citer de manière proéminente Daniel Dayan (xXDNDXx.github.io).