Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SNet — AI-निर्देशित CTF - अपने प्रशिक्षक के रूप में Claude Code के साथ एक वास्तविक सर्वर में सेंध लगाएं | Kitploit
उपकरण/GitHubGitHub/hrmtz/snet
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलर्निंग पाथ और कोर्सलैब और अभ्यास
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
hrmtz/snet

SNet

AI-निर्देशित CTF - अपने प्रशिक्षक के रूप में Claude Code के साथ एक वास्तविक सर्वर में सेंध लगाएं

रिपॉजिटरी देखें

SNet

日本語版はこちら / Japanese version

एक CTF जहाँ आप AI का उपयोग करके फ़्लैग को कैप्चर करते हैं।

पेंटेस्टिंग का अनुभव नहीं? कोई समस्या नहीं। Claude Code आपके व्यक्तिगत प्रशिक्षक के रूप में काम करता है — यह वातावरण सेट करता है, आपको उपकरण सिखाता है, और वास्तविक हमले की तकनीकों के माध्यम से चरण-दर-चरण मार्गदर्शन करता है। आप स्वयं हर कमांड टाइप करते हैं।

SNet क्या है?

SNet एक कमज़ोर वर्चुअल मशीन है जो वास्तविक उत्पादन में रहे एक वास्तविक सर्वर से बनाई गई है। यह कोई पाठ्यपुस्तकीय अभ्यास नहीं है — आपको वह प्रकार की गड़बड़ी मिलेगी जो वास्तविक सिस्टम प्रशासक पीछे छोड़ जाते हैं: कॉन्फ़िग फ़ाइलें, बची हुई स्क्रिप्ट, भूला दिए गए क्रेडेंशियल, और एक-दूसरे के ऊपर रखे गए खराब फैसले।

खोजने के लिए 10 आक्रमण मार्ग हैं। प्रत्येक प्लेथ्रू में, आप एक अलग रास्ता लेते हैं और कम संकेत प्राप्त करते हैं। जब तक आप उन सभी को ढूंढ लेते हैं, तब तक आप एक हमलावर और एक रक्षक दोनों की तरह सोचने लगेंगे।

यदि आप एक टर्मिनल खोल सकते हैं, तो आप SNet खेल सकते हैं।

यह कैसे काम करता है

  1. आप हैक करते हैं, AI कोच करता है — Claude Code अवधारणाओं को समझाता है और दिशाएँ सुझाता है, लेकिन आपके हाथ कीबोर्ड पर होते हैं
  2. वास्तविक दुनिया के परिदृश्य — वास्तविक सर्वर गलत कॉन्फ़िगरेशन पर आधारित, बनावटी पहेलियाँ नहीं
  3. 10 आक्रमण मार्ग — शुरुआती-अनुकूल से उन्नत तक, प्रत्येक दौर में घटते मार्गदर्शन के साथ
  4. हमला करें, फिर बचाव करें — प्रत्येक शोषण के बाद, भूमिकाएँ बदलें: एक सिस्टम प्रशासक के रूप में कमज़ोरी को ठीक करें
  5. शून्य सेटअप परेशानी — एक कमांड, और बाकी Claude संभालता है

आवश्यकताएँ

  • VirtualBox 7.0+
  • Vagrant
  • Anthropic API key या Claude Max/Pro plan

सेटअप

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

सभी VMs (AI ट्रेनर, Kali, टार्गेट), नेटवर्किंग और पोर्ट फ़ॉरवर्डिंग — एक कमांड।

WSL2 उपयोगकर्ता: WSL के अंदर Vagrant का Linux संस्करण स्थापित करें, Windows संस्करण नहीं। सुनिश्चित करें कि ये पर्यावरण चर सेट हैं (उन्हें अपनी ~/.bashrc या ~/.zshrc में जोड़ें):

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

नोट: टार्गेट VM vagrant up के दौरान SSH प्रमाणीकरण टाइमआउट दिखाएगा — यह अपेक्षित है। टार्गेट एक CTF मशीन है और Vagrant SSH पहुंच की अनुमति नहीं देता है। जब तक vagrant status इसे running दिखाता है, आप ठीक हैं।

कनेक्ट करना

VMकमांडनोट्स

पहले लॉगिन पर, Claude Code स्वचालित रूप से शुरू होता है और आपसे एक प्रमाणीकरण विधि चुनने के लिए कहता है:

  • API कुंजी — अपनी Anthropic API कुंजी पेस्ट करें
  • Max/Pro प्लान — "Subscription" चुनें और OAuth लॉगिन पूरा करने के लिए अपने ब्राउज़र में प्रदर्शित URL खोलें

"Please set up SNet" कहें — बाकी ट्रेनर संभालता है।

चक्र

root@kitploit:~
 जांच → शोषण → झंडा पकड़ें
   ↑                      ↓
   ← सिस्टम प्रशासक के रूप में इसे ठीक करें ←
         (× 10 दोहराएं)
  1. user.txt खोजें — प्रारंभिक पहुँच प्राप्त करें
  2. root.txt खोजें — रूट तक एलिवेट करें
  3. एक रिपोर्ट लिखें — आपने क्या किया और यह क्यों काम किया, दस्तावेज़ित करें
  4. छेदों को ठीक करें — आपने अभी जिन कमज़ोरियों का शोषण किया, उन्हें पैच करें
  5. रीसेट करें और फिर से जाएं — अलग मार्ग, कम संकेत

परिदृश्य

यह रिपॉजिटरी कई CTF परिदृश्यों का समर्थन करता है। डिफ़ॉल्ट रूप से, vagrant up SNet1 (शुरुआती) शुरू करता है।

परिदृश्यकमांडविवरण
SNet1vagrant upएक अनलॉक घर में घुसना (शुरुआती)
SNet2SNET=2 vagrant upगार्डों से छिपे रहना (मध्यवर्ती)

SNet2 एक Zabbix मॉनिटरिंग सर्वर जोड़ता है — आपको सक्रिय निगरानी में काम करना होता है। विवरण के लिए SNet2 README देखें।

जब VMs पहले से चल रहे हों तो एक विशिष्ट परिदृश्य शुरू करने के लिए:

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # add SNet2 VMs
SNET=2 vagrant provision claude                # configure trainer for SNet2

टिप्स: रिवर्स शेल उपयोगिता

Kali VM में रिवर्स शेल को अधिक आरामदायक बनाने के लिए rlwrap और tmux प्री-इंस्टॉल्ड आते हैं।

अनुशंसित वर्कफ़्लो:

root@kitploit:~
# 1. Start a tmux session
tmux new-session -s attack

# 2. Use rlwrap with nc for line editing and history
rlwrap nc -lvnp 4444

# 3. Scroll up/down in tmux: Ctrl+B, then [
#    Exit scroll mode: q

क्यों? कच्चे रिवर्स शेल में एरो कीज़, टैब कम्प्लीशन और स्क्रॉलबैक का अभाव होता है। rlwrap रीडलाइन सपोर्ट (इतिहास, संपादन) जोड़ता है, और tmux स्क्रॉलबैक और विंडो प्रबंधन जोड़ता है।

परिदृश्यों को अपडेट करना

नए परिदृश्य प्रोविजनिंग के दौरान स्वचालित रूप से लाए जाते हैं। नवीनतम प्राप्त करने के लिए:

root@kitploit:~
vagrant provision claude

यह पूरे VM को पुनः डाउनलोड किए बिना सभी उपलब्ध परिदृश्यों के नवीनतम संस्करणों को खींचता है।

लाइसेंस

यह प्रोजेक्ट केवल शैक्षणिक उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें
AI प्रशिक्षकvagrant ssh claude या ssh -p 2222 snet@localhost
Kalivagrant ssh kali
टार्गेटहोस्ट से SSH नहीं — इसे Kali से अटैक करें (10.0.10.20)