Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SNet — CTF guidato dall'IA - Entra in un server reale con Claude Code come tuo istruttore | Kitploit
Strumenti/GitHubGitHub/hrmtz/snet
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitPost-ExploitCTFPenetration TestingApprendimento e FormazioneRed TeamingPercorsi e CorsiLab e Pratica
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
hrmtz/snet

SNet

CTF guidato dall'IA - Entra in un server reale con Claude Code come tuo istruttore

Vedi Repository

SNet

日本語版はこちら / Versione giapponese

Un CTF dove usi l'AI per catturare la bandiera.

Nessuna esperienza di pentesting? Nessun problema. Claude Code funge da tuo personal trainer — configura l'ambiente, ti insegna gli strumenti e ti guida attraverso tecniche di attacco reali passo dopo passo. Scrivi tu stesso ogni comando.

Cos'è SNet?

SNet è una macchina virtuale vulnerabile costruita da un server reale che era effettivamente in produzione. Non è un esercizio da libro di testo — troverai il tipo di caos che i sysadmin reali lasciano dietro di sé: file di configurazione, script dimenticati, credenziali dimenticate e cattive decisioni stratificate le une sulle altre.

Ci sono 10 rotte di attacco da scoprire. Ogni partita, prendi un percorso diverso e ricevi meno suggerimenti. Quando le avrai trovate tutte, penserai sia come un attaccante che come un difensore.

Se sai aprire un terminale, puoi giocare a SNet.

Come Funziona

  1. Tu attacchi, l'AI allena — Claude Code spiega i concetti e suggerisce direzioni, ma le tue mani sono sulla tastiera
  2. Scenari reali — basati su errori di configurazione reali dei server, non su puzzle artificiosi
  3. 10 rotte di attacco — da principiante ad avanzato, con guida decrescente a ogni round
  4. Attacca, poi difendi — dopo ogni exploit, scambia i ruoli: correggi la vulnerabilità da sysadmin
  5. Zero problemi di configurazione — un comando e Claude si occupa del resto

Requisiti

  • VirtualBox 7.0+
  • Vagrant
  • Una chiave API Anthropic o un piano Claude Max/Pro

Configurazione

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

All VMs (AI trainer, Kali, target), networking, and port forwarding — one command.

Utenti WSL2: Installa la versione Linux di Vagrant all'interno di WSL, non quella Windows. Assicurati che queste variabili d'ambiente siano impostate (aggiungile al tuo ~/.bashrc o ~/.zshrc):

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

Nota: La VM target mostrerà un timeout di autenticazione SSH durante vagrant up — è normale. Il target è una macchina CTF e non consente l'accesso SSH tramite Vagrant. Finché vagrant status la mostra come running, va bene.

Connessione

VMCommandNotes

Al primo login, Claude Code si avvia automaticamente e ti chiede di scegliere un metodo di autenticazione:

  • Chiave API — incolla la tua chiave API Anthropic
  • Piano Max/Pro — seleziona "Abbonamento" e apri l'URL visualizzato nel tuo browser per completare il login OAuth

Di' "Please set up SNet" — l'addestratore si occupa del resto.

Il Ciclo

root@kitploit:~
 Recon → Exploit → Capture the flag
   ↑                      ↓
   ← Fix it as a sysadmin ←
         (repeat × 10)
  1. Trova user.txt — ottieni l'accesso iniziale
  2. Trova root.txt — scala a root
  3. Scrivi un report — documenta cosa hai fatto e perché ha funzionato
  4. Correggi le falle — applica le patch alle vulnerabilità che hai appena sfruttato
  5. Ripristina e ricomincia — percorso diverso, meno suggerimenti

Scenari

Questo repository supporta molteplici scenari CTF. Di default, vagrant up avvia SNet1 (principiante).

ScenarioCommandDescription
SNet1vagrant upIntrodursi in una casa non chiusa a chiave (Principiante)
SNet2SNET=2 vagrant upRimanere nascosto dalle guardie (Intermedio)

SNet2 aggiunge un server di monitoraggio Zabbix — devi operare sotto sorveglianza attiva. Vedi README di SNet2 per dettagli.

To start a specific scenario when VMs are already running:

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # add SNet2 VMs
SNET=2 vagrant provision claude                # configure trainer for SNet2

Suggerimenti: Usabilità della Reverse Shell

La VM Kali viene fornita con rlwrap e tmux preinstallati per rendere le reverse shell più comode.

Flusso di lavoro consigliato:

root@kitploit:~
# 1. Start a tmux session
tmux new-session -s attack

# 2. Use rlwrap with nc for line editing and history
rlwrap nc -lvnp 4444

# 3. Scroll up/down in tmux: Ctrl+B, then [
#    Exit scroll mode: q

Perché? Le reverse shell grezze mancano di frecce, completamento con tab e scorrimento. rlwrap aggiunge il supporto readline (cronologia, modifica), e tmux aggiunge scorrimento e gestione delle finestre.

Aggiornamento degli Scenari

I nuovi scenari vengono scaricati automaticamente durante il provisioning. Per ottenere gli ultimi:

root@kitploit:~
vagrant provision claude

Questo recupera le versioni più recenti di tutti gli scenari disponibili senza dover riscaricare l'intera VM.

Licenza

Questo progetto è fornito solo a scopo educativo. Usalo responsabilmente.

Scarica lo strumento
AI Trainervagrant ssh claude or ssh -p 2222 snet@localhost
Kalivagrant ssh kali
TargetNessun SSH dall'host — attaccalo da Kali (10.0.10.20)