Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kurukshetra — Kurukshetra - Un framework per insegnare la codifica sicura attraverso la risoluzione interattiva di problemi. | Kitploit
Strumenti/GitHubGitHub/a0xnirudh/kurukshetra
Analisi del CodiceSicurezza WebApprendimento e FormazioneLab e Pratica
GitHuba0xnirudh/kurukshetra

kurukshetra

Kurukshetra - Un framework per insegnare la codifica sicura attraverso la risoluzione interattiva di problemi.

Vedi Repository
1392211 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Kurukshetra   Tweet

Kurukshetra

Github Release Version Github Release Version License Kurukshetra loves Open source Follow Kurukshetra on Twitter

Kurukshetra è un framework web sviluppato con l'obiettivo di essere il primo framework open source che fornisce una solida base per ospitare sfide di codifica sicura ragionevolmente complesse, pur mantenendo la capacità di eseguire in modo efficiente e dinamico ciascuna sfida in base all'input dell'utente in un ambiente sandbox sicuro.

Kurukshetra è composto da due componenti: il backend scritto in PHP, che gestisce e sfrutta il sistema Docker sottostante per fornire la sandbox sicura per l'esecuzione delle sfide, e il frontend, che è un'app web rivolta all'utente che fornisce tutti i controlli necessari, per l'amministratore per ospitare e modificare le sfide, e per l'utente per eseguire e visualizzare il risultato di ciascun input.

Documentazione dettagliata dello strumento:

https://0daylabs.com/kurukshetra/

Installazione

Piattaforme supportate

Kurukshetra è stato testato sia su Ubuntu/Debian (distribuzioni basate su apt-get) che su Mac OS. Dovrebbe idealmente funzionare con qualsiasi distribuzione Linux con PHP 7.2, MySQL e Docker (con API remota abilitata) installati.

Prerequisiti:

Ci sono alcuni pacchetti necessari prima di procedere con l'installazione:

  • Client Git: sudo apt-get install git
  • PHP 7.2: Leggi le istruzioni su come installarlo su Ubuntu (insieme a php-curl - sudo apt-get install php7.2-curl php7.2-mbstring php7.2-mysql)
  • MySQL: sudo apt-get install mysql-server
  • Docker: Leggi la guida ufficiale (anche: installazione su Ubuntu)
  • Abilita l'API Docker: Leggi - Come abilitare l'API Docker remota
  • Crea una cartella /var/config/ con permessi di scrittura per l'utente www-data

Installazione

Installare è semplice come spostare i file scaricati nella webroot:

root@kitploit:~
git clone https://github.com/a0xnirudh/kurukshetra.git
cd kurukshetra
cp -r * /var/www/html/
chmod 755 -R /var/www/html
  • Sposta tutti i file nella webroot (di solito /var/www/html): cp -r kurukshetra/* /var/www/html
  • Assegna i permessi appropriati per i file spostati: chmod 755 -R /var/www/html/
  • Dai alla directory challenges/uploads i permessi di scrittura per l'utente www-data (vedi uploads/README.md).
  • Visita http://localhost o http://127.0.0.1 per accedere all'installazione (verrà reindirizzato automaticamente a /installation/).

  • Inserisci le credenziali del DB MySQL (l'utente deve avere il permesso di creare database) e clicca su valida per verificare se le credenziali sono corrette.
  • Inserisci il Client ID e il Client secret di Google OAuth e assicurati che l'URL di reindirizzamento sia impostato sul percorso http://your-domain.com/login/index.php

Configurazione di Docker

Kurukshetra utilizza le API Docker per eseguire il codice inviato dall'utente. È necessaria una configurazione una tantum prima di poter utilizzare le API Docker come segue:

  • Tirare l'immagine Docker: docker pull phusion/baseimage:latest
  • Vai alla directory di installazione: cd installation/optional/
  • Costruisci l'immagine kurukshetra dal Dockerfile: docker build -t kurukshetra .

In alternativa, puoi semplicemente eseguire python install.py dalla directory installation/optional che procederà a installare Docker (se non già installato) e configurerà automaticamente l'immagine Docker di Kurukshetra.

Roadmap

Di seguito sono elencate alcune idee che abbiamo in mente per il futuro di Kurukshetra. Se hai idee/richieste di funzionalità non elencate qui sotto, sentiti libero di aprire un issue su github.

  • Supporto per più linguaggi, tra cui, ma non solo, JAVA, NodeJs e Ruby on Rails.

  • Scrivere più sfide insieme a test unitari per coprire tutte le vulnerabilità della OWASP Top 10.

  • Gamification dell'intero framework introducendo una classifica basata sui punti di risoluzione delle sfide (i punti predefiniti sono già disponibili per le sfide in base alla difficoltà).

Screenshot

  1. Pagina di elenco delle sfide:

Kurukshetra

  1. Pagina di risoluzione delle sfide:

Kurukshetra

  1. Portale amministratore (statistiche):

Kurukshetra

  1. Pagina di modifica/aggiunta delle sfide per l'amministratore:

Kurukshetra

Demo video (Funzionalità di amministrazione)

Kurukshetra - Funzionalità di amministrazione

Contributori

Persone fantastiche che hanno realizzato questo progetto:

Sviluppatori principali:

Anirudh Anand (@a0xnirudh)
Mohan KK (@MohanKallepalli)

Collaboratori al progetto:

Arjun T U (@arjunkikz)
Durga Subramanian (@0xdug)
Ankur Bhargava (@_AnkurB)
Prajal Kulkarni (@prajalkulkarni)

Scarica lo strumento