Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ctf-tracker — ऑफ़लाइन-प्रथम डैशबोर्ड जो CTF मशीनों और लैब्स को ट्रैक करने के लिए है, जिसमें अटैक लाइफ़साइकल प्रबंधन, डायनामिक रिवर्स शेल बिल्डर, और HTB तथा THM के लिए एम्बेडेड राइटअप स्टूडियो शामिल है। | Kitploit
उपकरण/GitHubGitHub/xxdndxx/ctf-tracker
विशेषाधिकार वृद्धिटोहीशोषणपोस्ट-शोषणवेब सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubxxdndxx/ctf-tracker

ctf-tracker

ऑफ़लाइन-प्रथम डैशबोर्ड जो CTF मशीनों और लैब्स को ट्रैक करने के लिए है, जिसमें अटैक लाइफ़साइकल प्रबंधन, डायनामिक रिवर्स शेल बिल्डर, और HTB तथा THM के लिए एम्बेडेड राइटअप स्टूडियो शामिल है।

2162 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

⚡ ZEROBOX // सामरिक CTF ट्रैकर v2.0

उन्नत CTF मशीन ट्रैकिंग, अटैक लाइफसाइकल प्रबंधन और आक्रामक चीटशीट डैशबोर्ड

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 मशीनें (415 HTB रिटायर्ड + 514 THM CTF) · डेनियल डायन के 55 सत्यापित सॉल्व · 100% HTB और THM ToS अनुपालन


⭐️ यदि आपको ZeroBox उपयोगी लगता है, तो कृपया इसे GitHub पर स्टार देने पर विचार करें! यह निरंतर विकास और सामुदायिक सुविधाओं का समर्थन करने में मदद करता है। ⭐️


🎯 अवलोकन

ZeroBox एक उच्च-प्रदर्शन, साइबर सुरक्षा-थीम वाला डैशबोर्ड है जिसे पेनिट्रेशन टेस्टर्स, सुरक्षा शोधकर्ताओं और CTF प्रतियोगियों के लिए डिज़ाइन किया गया है, जो Hack The Box (HTB), TryHackMe (THM) और कस्टम ऑफ़लाइन लैब्स को लक्षित करता है।

ऑफ़लाइन-प्रथम आर्किटेक्चर (Zustand + LocalStorage/IndexedDB), शून्य बैकएंड निर्भरता, और त्वरित कमांड पैलेट (Ctrl+K) नेविगेशन के साथ निर्मित।


🚀 मुख्य मॉड्यूल

1. 🛡️ मॉड्यूल A: उन्नत मशीन और लैब ट्रैकर

  • मल्टी-प्लेटफ़ॉर्म कवरेज: Hack The Box (415 रिटायर्ड और Starting Point बॉक्स), TryHackMe (514 स्टैंडअलोन CTF रूम), और कस्टम उपयोगकर्ता लक्ष्य। Hack The Box सेवा की शर्तों (AUP §8.2/8.3: सभी सक्रिय मशीनें बाहर; केवल रिटायर्ड सामग्री) के साथ 100% अनुपालन। मानकीकृत OS वर्गीकरण (Linux और Windows)।
  • 5-चरणीय अटैक लाइफसाइकल पाइपलाइन:
    1. टारगेट बैकलॉग
    2. सक्रिय रिकॉन (पोर्ट और सेवा खोज)
    3. फुटहोल्ड प्राप्त (प्रारंभिक उपयोगकर्ता शेल)
    4. सिस्टम पॉन्ड (रूट / SYSTEM फ्लैग कैप्चर)
    5. पूर्ण और लॉग किया गया (रिटायर्ड / राइटअप संग्रहीत)
  • मल्टी-मोड व्यू:
    • कानबन बोर्ड: फ्लुइड ड्रैग-एंड-ड्रॉप और Framer Motion लेआउट एनिमेशन के साथ स्टेज प्रगति।
    • डेटा टेबल: मल्टी-कॉलम सॉर्टिंग (नाम, प्लेटफ़ॉर्म, OS, कठिनाई, स्थिति, समय) और त्वरित फ्लैग टॉगल के साथ घना टर्मिनल-शैली तालिका।
    • साइबर कार्ड ग्रिड: प्लेटफ़ॉर्म डॉट्स, कठिनाई बैज और संकेत स्पॉइलर बटन वाले उच्च-कंट्रास्ट कार्ड।
  • फ्लैग्स वॉल्ट: सुरक्षित अस्पष्ट फ़ील्ड (••••••••) एक-क्लिक कॉपी और तत्काल सत्यापन के साथ।
  • लाइव स्टॉपवॉच: वास्तविक सगाई अवधि को टाइम-टू-यूज़र और टाइम-टू-रूट मेट्रिक्स के साथ ट्रैक करता है।
  • किसी भी बॉक्स, चीटशीट कमांड पर जाएं, या कहीं से भी क्रियाएं निष्पादित करें।

2. ⚡ मॉड्यूल B: डायनामिक चीटशीट और रिवर्स शेल बिल्डर

  • रीयल-टाइम वेरिएबल इंजेक्शन: ग्लोबल स्टिकी पैरामीटर (LHOST, LPORT, TARGET_IP, INTERFACE) सभी कमांड में एक साथ गतिशील रूप से इंटरपोलेट होते हैं!
  • समर्पित रिवर्स शेल स्टूडियो: Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl, और Ruby का समर्थन करने वाला इंटरैक्टिव जनरेटर, रेडी-टू-रन लिसनर कमांड के साथ।
  • क्यूरेटेड आक्रामक श्रेणियां:
    1. नेटवर्क डिस्कवरी और पोर्ट स्कैनिंग (nmap, masscan, rustscan)
    2. वेब एन्यूमरेशन और फ़ज़िंग (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. एक्सप्लॉइटेशन और पेलोड (sqlmap, LFI रैपर, वन-लाइनर्स)

3. 📝 मॉड्यूल C: एम्बेडेड राइटअप स्टूडियो (Obsidian और GitBook रेडी)

  • डुअल-पेन लाइव एडिटर: बाईं ओर रॉ मार्कडाउन, दाईं ओर लाइव रेंडर किया गया प्रीव्यू।
  • स्वचालित पेनिट्रेशन टेम्पलेट: लक्ष्य IP, प्लेटफ़ॉर्म, OS, कठिनाई और मानक रिपोर्टिंग अनुभागों को पहले से भरता है:
    1. कार्यकारी सारांश और अटैक पाथ
    2. रिकॉनिसेंस और Nmap स्कैन परिणाम
    3. भेद्यता विश्लेषण और फुटहोल्ड प्रूफ-ऑफ-कॉन्सेप्ट
    4. प्रिविलेज एस्केलेशन और रूट साक्ष्य
    5. पोस्ट-एक्सप्लॉइटेशन लूट और उपचार
  • मानकीकृत YAML फ्रंटमैटर: Obsidian वॉल्ट या GitBook दस्तावेज़ीकरण रिपॉजिटरी में .md फ़ाइलों के रूप में सीधे निर्यात योग्य।

4. 📊 मॉड्यूल D: परिचालन विश्लेषण और कौशल रडार

  • आक्रामक कौशल वेक्टर रडार: वेब सुरक्षा, Active Directory, Linux PrivEsc, Windows PrivEsc, नेटवर्क/पिवोटिंग और बाइनरी एक्सप्लॉइटेशन में दक्षता को विज़ुअलाइज़ करने वाला इंटरैक्टिव SVG रडार चार्ट।
  • पॉन प्रोग्रेस मैट्रिक्स: बहुत आसान, आसान, मध्यम, कठिन और अत्यंत कठिन कठिनाइयों में टियर-दर-टियर पूर्णता दरें।
  • 90-दिन गतिविधि हीटमैप: GitHub/HTB-शैली कैलेंडर जो दैनिक अध्ययन सत्रों और रूट कैप्चर को ट्रैक करता है।
  • गति बेंचमार्क: प्रारंभिक पहुंच का औसत समय और रूट का औसत समय।

🎨 थीम और UI/UX डिज़ाइन

  • साइबरपंक पैलेट: जेट ब्लैक (#0B0F19), स्लेट कार्ड (#111827), चमकता एमराल्ड (#10B981 HTB), क्रिमसन (#EF4444 THM), सियान (#06B6D4 टेक), और पर्पल (#8B5CF6 AD)।
  • रेट्रो CRT मोड: वैकल्पिक CRT स्कैनलाइन, स्क्रीन कर्वेचर विगनेट और फॉस्फोर बीम ओवरले।
  • वेब ऑडियो FX: शून्य बाहरी ऑडियो एसेट्स के साथ संश्लेषित सामरिक क्लिक, पुष्टिकरण चाइम और रूट फैनफेयर।
  • डेटा पोर्टेबिलिटी: 1-क्लिक JSON निर्यात और आयात पुनर्स्थापना।

🛠️ स्थानीय विकास और बिल्ड

पूर्वापेक्षाएँ

  • Node.js 18+ (Node.js 24 पर परीक्षण किया गया)
  • npm 9+
root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# निर्भरताएं स्थापित करें
npm install

# स्थानीय विकास सर्वर शुरू करें
npm run dev

# प्रोडक्शन बंडल बनाएं
npm run build

# प्रोडक्शन बिल्ड को स्थानीय रूप से प्रीव्यू करें
npm run preview

👨‍💻 निर्माता और सिस्टम आर्किटेक्ट

ZeroBox को डेनियल डायन (@xXDNDXx) द्वारा डिज़ाइन, इंजीनियर और अनुरक्षित किया गया है — साइबर सुरक्षा शोधकर्ता, पेनिट्रेशन टेस्टर और आक्रामक सुरक्षा आर्किटेक्ट।


📜 सेवा की शर्तें (ToS) और स्वीकार्य उपयोग नीति (AUP) अनुपालन

ZeroBox को Hack The Box (HTB) और TryHackMe (THM) की सेवा की शर्तों, स्वीकार्य उपयोग नीतियों और सामुदायिक दिशानिर्देशों का सख्ती से पालन करने के लिए इंजीनियर किया गया है:

1. 🛡️ Hack The Box स्वीकार्य उपयोग नीति (§8.2 और §8.3)

  • शून्य सक्रिय सामग्री प्रकटीकरण: HTB AUP §8.2 ("सक्रिय सामग्री के लिए समाधान, राइटअप, फ्लैग या संकेत साझा करना सख्त रूप से निषिद्ध है") के सख्त अनुपालन में, ZeroBox सभी सक्रिय सीज़नल मशीनों के लिए राइटअप, स्पॉइलर और समाधान को सख्ती से बाहर करता है।
  • केवल रिटायर्ड सामग्री: 415 सूचीबद्ध HTB लक्ष्य विशेष रूप से आधिकारिक रूप से रिटायर्ड मशीनों और Starting Point शैक्षिक लैब्स से बने हैं। HTB AUP §8.3 स्पष्ट रूप से उस सामग्री के लिए सामुदायिक वॉकथ्रू, शैक्षिक राइटअप और स्ट्रीमिंग की अनुमति देता है जो रिटायर्ड हो चुकी है।
  • एंटरप्राइज़ ProLabs और Fortresses का बहिष्करण: मालिकाना सदस्यता नेटवर्क और एंटरप्राइज़ ProLabs (जैसे Dante, Offshore, RastaLabs, Cybernetics, Zephyr) कैटलॉग से बाहर रखे गए हैं।
  • एंटी-स्क्रैपिंग / नो-क्रॉलिंग: ZeroBox में HTB सर्वरों को लक्षित करने वाले शून्य स्क्रैपर, बॉट या स्वचालित क्रॉलर शामिल हैं (HTB UA §6.1)।

2. 🎯 TryHackMe उपयोग की शर्तें (§3 और §5)

  • केवल अभ्यास चुनौती रूम: व्यक्तिगत ट्रैकिंग के लिए 514 सार्वजनिक सामुदायिक चुनौती रूम अनुक्रमित हैं (मल्टीप्लेयर/KoTH प्रतियोगिता रूम बाहर)।
  • शून्य रॉ फ्लैग डंपिंग: डेनियल डायन की सत्यापित सूची में हल किए गए माइलस्टोन कच्चे लाइव चुनौती फ्लैग के बजाय सिंथेटिक शैक्षिक टोकन (जैसे, THM{flag_captured_daniel_dayan}) का उपयोग करते हैं।
  • शून्य डेटा हार्वेस्टिंग: THM इंफ्रास्ट्रक्चर के खिलाफ कोई स्वचालित डेटा निष्कर्षण या स्क्रैपिंग टूल का उपयोग नहीं किया जाता है।

3. 🔒 शून्य-लीकेज निजी नोट्स और वॉल्ट आर्किटेक्चर

  • मालिकाना पाठ्यक्रम सामग्री बाहर: पाठ्यक्रम सामग्री, आधिकारिक अकादमी मॉड्यूल (जैसे CPTS / HTB Academy), और निजी परीक्षा नोट्स कभी भी git रिपॉजिटरी में कमिट नहीं किए जाते या सार्वजनिक बिल्ड आर्टिफैक्ट्स में बंडल नहीं किए जाते।
  • 100% इन-ब्राउज़र IndexedDB सैंडबॉक्स: सभी आयातित फ़ील्ड नोट्स और obsidian वॉल्ट मेमोरी में और उपयोगकर्ता के निजी क्लाइंट-साइड IndexedDB डेटाबेस (zerobox_vault_db) के अंदर काम करते हैं।

4. ⚖️ स्वतंत्र परियोजना और ट्रेडमार्क अस्वीकरण

ZeroBox डेनियल डायन द्वारा बनाया गया एक स्वतंत्र ओपन-सोर्स ट्रैकिंग और शैक्षिक डैशबोर्ड है। ZeroBox Hack The Box Ltd या TryHackMe Ltd से संबद्ध, समर्थित, प्रायोजित या जुड़ा नहीं है। "Hack The Box", "HTB", "TryHackMe" और "THM" उनके संबंधित स्वामियों के ट्रेडमार्क या पंजीकृत ट्रेडमार्क हैं। सभी लक्ष्य मेटाडेटा, रूम लिंक और राइटअप हाइपरलिंक केवल उचित उपयोग के तहत गैर-वाणिज्यिक शैक्षिक ट्रैकिंग और अध्ययन के लिए संदर्भित हैं।


⚖️ लाइसेंस और बौद्धिक संपदा संरक्षण

ZeroBox को ZeroBox सोर्स-उपलब्ध गैर-वाणिज्यिक और शैक्षिक लाइसेंस (ZNSL 1.0) के तहत जारी किया गया है।
कॉपीराइट © 2026 डेनियल डायन (@xXDNDXx)। सर्वाधिकार सुरक्षित।

शर्तों का सारांश:

पूर्ण कानूनी पाठ के लिए, आधिकारिक LICENSE फ़ाइल देखें।

टूल डाउनलोड करें
ग्लोबल कमांड पैलेट (Ctrl+K):
msfvenom
  • Linux पोस्ट-एक्सप्लॉइटेशन और PrivEsc (इंटरैक्टिव TTY स्थिरीकरण, LinPEAS, SUID, getcap, sudo -l)
  • Windows और Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • पिवोटिंग और टनलिंग (Chisel, SSH डायनामिक फ़ॉरवर्डिंग, Ligolo-ng, socat रिले)
  • फ़ाइल ट्रांसफर (python3 http, certutil, powershell, smbserver)
  • कस्टम पेलोड वॉल्ट: अपने व्यक्तिगत एक्सप्लॉइट स्निपेट्स को जोड़ें, संपादित करें, बुकमार्क करें और टैग करें।
  • चैनलपहचानकर्तालिंक
    🌐 आधिकारिक पोर्टफोलियोDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 LinkedIn प्रोफ़ाइलdaniel-dayan-a66322352LinkedIn पर कनेक्ट करें
    💻 GitHub रिपॉजिटरी@xXDNDXxGitHub पर फॉलो करें
    📝 CTF राइटअप और दस्तावेज़THM & HTB Research VaultGitBook राइटअप पढ़ें
    ☕ Buy Me a CoffeexxdndxxBuy Me a Coffee पर समर्थन करें
    अनुमति / प्रतिबंधस्थितिविवरण
    व्यक्तिगत और शैक्षिक उपयोग✅ अनुमतआप व्यक्तिगत अध्ययन, अभ्यास लैब्स और CTF तैयारी के लिए ZeroBox का स्थानीय रूप से निरीक्षण, क्लोन, बिल्ड और उपयोग कर सकते हैं।
    वाणिज्यिक शोषण❌ निषिद्धआप इस प्लेटफ़ॉर्म या इसके किसी भी हिस्से को बेच, किराए पर, मुद्रीकृत, उप-लाइसेंस या शुल्क नहीं लगा सकते।
    सार्वजनिक पुनः-प्रकाशन / SaaS❌ निषिद्धआप लिखित सहमति के बिना सार्वजनिक वेब इंस्टेंस होस्ट, पुनः-प्रकाशित या अपने नाम के तहत संशोधित प्रतियां वितरित नहीं कर सकते।
    पाठ्यक्रम बंडलिंग / भुगतान प्रशिक्षण❌ निषिद्धआप ZeroBox को किसी भी भुगतान वाले पाठ्यक्रम, बूटकैंप या वाणिज्यिक सदस्यता सेवा में शामिल नहीं कर सकते।
    एट्रिब्यूशन आवश्यकता⚠️ अनिवार्यसभी अनुमत शैक्षिक उल्लेखों या संदर्भों में डेनियल डायन (xXDNDXx.github.io) का प्रमुख रूप से उल्लेख होना चाहिए।