
AI-निर्देशित CTF - अपने प्रशिक्षक के रूप में Claude Code के साथ एक वास्तविक सर्वर में सेंध लगाएं
एक CTF जहाँ आप AI का उपयोग करके फ़्लैग को कैप्चर करते हैं।
पेंटेस्टिंग का अनुभव नहीं? कोई समस्या नहीं। Claude Code आपके व्यक्तिगत प्रशिक्षक के रूप में काम करता है — यह वातावरण सेट करता है, आपको उपकरण सिखाता है, और वास्तविक हमले की तकनीकों के माध्यम से चरण-दर-चरण मार्गदर्शन करता है। आप स्वयं हर कमांड टाइप करते हैं।
SNet एक कमज़ोर वर्चुअल मशीन है जो वास्तविक उत्पादन में रहे एक वास्तविक सर्वर से बनाई गई है। यह कोई पाठ्यपुस्तकीय अभ्यास नहीं है — आपको वह प्रकार की गड़बड़ी मिलेगी जो वास्तविक सिस्टम प्रशासक पीछे छोड़ जाते हैं: कॉन्फ़िग फ़ाइलें, बची हुई स्क्रिप्ट, भूला दिए गए क्रेडेंशियल, और एक-दूसरे के ऊपर रखे गए खराब फैसले।
खोजने के लिए 10 आक्रमण मार्ग हैं। प्रत्येक प्लेथ्रू में, आप एक अलग रास्ता लेते हैं और कम संकेत प्राप्त करते हैं। जब तक आप उन सभी को ढूंढ लेते हैं, तब तक आप एक हमलावर और एक रक्षक दोनों की तरह सोचने लगेंगे।
यदि आप एक टर्मिनल खोल सकते हैं, तो आप SNet खेल सकते हैं।
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up
सभी VMs (AI ट्रेनर, Kali, टार्गेट), नेटवर्किंग और पोर्ट फ़ॉरवर्डिंग — एक कमांड।
WSL2 उपयोगकर्ता: WSL के अंदर Vagrant का Linux संस्करण स्थापित करें, Windows संस्करण नहीं। सुनिश्चित करें कि ये पर्यावरण चर सेट हैं (उन्हें अपनी
~/.bashrcया~/.zshrcमें जोड़ें):export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1" export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"
नोट: टार्गेट VM
vagrant upके दौरान SSH प्रमाणीकरण टाइमआउट दिखाएगा — यह अपेक्षित है। टार्गेट एक CTF मशीन है और Vagrant SSH पहुंच की अनुमति नहीं देता है। जब तकvagrant statusइसेrunningदिखाता है, आप ठीक हैं।
| VM | कमांड | नोट्स |
|---|
पहले लॉगिन पर, Claude Code स्वचालित रूप से शुरू होता है और आपसे एक प्रमाणीकरण विधि चुनने के लिए कहता है:
"Please set up SNet" कहें — बाकी ट्रेनर संभालता है।
जांच → शोषण → झंडा पकड़ें
↑ ↓
← सिस्टम प्रशासक के रूप में इसे ठीक करें ←
(× 10 दोहराएं)
यह रिपॉजिटरी कई CTF परिदृश्यों का समर्थन करता है। डिफ़ॉल्ट रूप से, vagrant up SNet1 (शुरुआती) शुरू करता है।
| परिदृश्य | कमांड | विवरण |
|---|---|---|
| SNet1 | vagrant up | एक अनलॉक घर में घुसना (शुरुआती) |
| SNet2 | SNET=2 vagrant up | गार्डों से छिपे रहना (मध्यवर्ती) |
SNet2 एक Zabbix मॉनिटरिंग सर्वर जोड़ता है — आपको सक्रिय निगरानी में काम करना होता है। विवरण के लिए SNet2 README देखें।
जब VMs पहले से चल रहे हों तो एक विशिष्ट परिदृश्य शुरू करने के लिए:
SNET=2 vagrant up snet2-target snet2-zabbix # add SNet2 VMs
SNET=2 vagrant provision claude # configure trainer for SNet2
Kali VM में रिवर्स शेल को अधिक आरामदायक बनाने के लिए rlwrap और tmux प्री-इंस्टॉल्ड आते हैं।
अनुशंसित वर्कफ़्लो:
# 1. Start a tmux session
tmux new-session -s attack
# 2. Use rlwrap with nc for line editing and history
rlwrap nc -lvnp 4444
# 3. Scroll up/down in tmux: Ctrl+B, then [
# Exit scroll mode: q
क्यों? कच्चे रिवर्स शेल में एरो कीज़, टैब कम्प्लीशन और स्क्रॉलबैक का अभाव होता है। rlwrap रीडलाइन सपोर्ट (इतिहास, संपादन) जोड़ता है, और tmux स्क्रॉलबैक और विंडो प्रबंधन जोड़ता है।
नए परिदृश्य प्रोविजनिंग के दौरान स्वचालित रूप से लाए जाते हैं। नवीनतम प्राप्त करने के लिए:
vagrant provision claude
यह पूरे VM को पुनः डाउनलोड किए बिना सभी उपलब्ध परिदृश्यों के नवीनतम संस्करणों को खींचता है।
यह प्रोजेक्ट केवल शैक्षणिक उद्देश्यों के लिए प्रदान किया गया है। जिम्मेदारी से उपयोग करें।
| AI प्रशिक्षक | vagrant ssh claude या ssh -p 2222 snet@localhost |
| Kali | vagrant ssh kali |
| टार्गेट | होस्ट से SSH नहीं — इसे Kali से अटैक करें (10.0.10.20) |