Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PENTEST-LAB — Cyber range moderno con 50 sfide pratiche nei settori della sicurezza web, API, cloud, AI e blue team. Offre catene di attacco guidate, simulatore AI trasparente e reportistica di evidenze GRC per apprendere tecniche di penetration testing e difensive. | Kitploit
Strumenti/GitHubGitHub/pannagkumaar/pentest-lab
Analisi delle VulnerabilitàExploitSicurezza WebCTFPenetration TestingSicurezza CloudAutenticazioneApprendimento e FormazioneSicurezza delle APISicurezza dell'IALab e Pratica
GitHub
41 mese faNon ancora revisionato
pannagkumaar/pentest-lab

PENTEST-LAB

Cyber range moderno con 50 sfide pratiche nei settori della sicurezza web, API, cloud, AI e blue team. Offre catene di attacco guidate, simulatore AI trasparente e reportistica di evidenze GRC per apprendere tecniche di penetration testing e difensive.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PENTEST-LAB

Un'applicazione vulnerabile moderna e cyber range per imparare la sicurezza web, API, cloud, AI e blue-team attraverso catene di attacco pratiche.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     ██████╗ ███████╗███╗   ██╗████████╗███████╗███████╗████████╗ ║
║     ██╔══██╗██╔════╝████╗  ██║╚══██╔══╝██╔════╝██╔════╝╚══██╔══╝ ║
║     ██████╔╝█████╗  ██╔██╗ ██║   ██║   █████╗  ███████╗   ██║    ║
║     ██╔═══╝ ██╔══╝  ██║╚██╗██║   ██║   ██╔══╝  ╚════██║   ██║    ║
║     ██║     ███████╗██║ ╚████║   ██║   ███████╗███████║   ██║    ║
║     ╚═╝     ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚══════╝   ╚═╝    ║
║        MODERN CYBER RANGE · 53 CHALLENGES · 8 TRACKS            ║
╚═══════════════════════════════════════════════════════════════╝

★ Metti una stella a questo repo se ti è utile - è gratuito e aiuta altri a scoprire un'educazione sulla sicurezza gratuita.


Cosa lo rende diverso

PENTEST-LAB non è un'altra macchina con una singola vulnerabilità. È un cyber range completo che unisce le prospettive dell'attaccante e del difensore con output di evidenze in stile GRC:

  • 53 sfide su 8 percorsi - Web, API, Auth/Session, Cloud/DevOps, Sicurezza AI, Logica di Business, Catena di Attacco, Evidenze Blue Team.
  • Registro centrale delle sfide - un'unica fonte di verità che alimenta l'interfaccia, il validatore di flag e il generatore di evidenze.
  • Impara prima di risolvere - ogni sfida collega a riferimenti autorevoli (OWASP, PortSwigger, MITRE, NIST) così puoi studiare il concetto, poi sfruttarlo. I flag si ottengono sfruttando la vulnerabilità, non vengono rivelati nell'interfaccia.
  • Simulatore AI trasparente - il percorso AI gira su un "modello" ispezionabile in-process (nessun LLM esterno): vedi l'intero contesto [SYSTEM][USER][RETRIEVED][HISTORY], l'output generato, la tecnica di injection rilevata e gli interruttori per ogni mitigazione.
  • Archivio eventi centrale - ogni richiesta e flag viene registrato; la vista del difensore è costruita sugli stessi eventi che genera l'attaccante.
  • Catena di attacco guidata - Recon → Information Disclosure → Token Abuse → Privilege Escalation → Data Access → Evidence Report, con avanzamento in tempo reale.
  • Modalità Blue Team - login falliti, accessi API sospetti, SSRF, privesc, upload di file, catture di flag e avanzamento della catena in un'unica dashboard.
  • Modalità evidenze GRC - report Markdown / JSON / CSV che mappano ogni scoperta a gravità, endpoint, evidenza, impatto aziendale, rimedio, dominio di controllo e un'opportunità di rilevamento. (Mappatura ampia dei domini di controllo - non una certificazione di conformità.)
  • Guadagnato, non rivelato - il campo del flag è bloccato finché non lo catturi. La finestra modale mostra lo stato, non il flag letterale, quindi devi davvero sfruttare l'endpoint (tramite l'API Tester nell'interfaccia o il tuo client).
  • Prossimo consigliato + avanzamento ponderato - ogni sfida risolta suggerisce una successiva sensata, e il tuo punteggio di avanzamento pesa le sfide più difficili più di quelle facili (4 > 3 > 2 > 1) invece di un semplice conteggio.
  • Avanzamento portabile - esporta i tuoi flag catturati e l'avanzamento come artefatto portfolio Markdown che puoi conservare anche dopo che il lab non esiste più.
  • Sicuro per impostazione predefinita - si lega a 127.0.0.1, avvisa chiaramente su 0.0.0.0, tutti i segreti sono finti e chiaramente marcati, i target SSRF sono mock locali in-process (nessun traffico in uscita reale), nessun target esterno.
  • Facile da eseguire - uno script Python, un Makefile e docker-compose.
  • Auto-verifica - make verify-registry valida il registro delle sfide (id/flag univoci, campi obbligatori, risorse, conteggio suggerimenti) così il catalogo rimane coerente.

  • Avvio rapido

    root@kitploit:~
    # 1. Comando singolo (installa le dipendenze, inizializza il DB, avvia il server)
    python start_lab.py
    # oppure:  make start
    

    Apri http://localhost:3000 nel tuo browser.

    Altri modi per eseguirlo
    root@kitploit:~
    # Solo backend
    cd backend && npm install && npm start
    
    # Docker (pubblicato solo su 127.0.0.1)
    docker compose up --build
    
    # Reimposta flag catturati / eventi / avanzamento catena
    make reset
    
    # Aggiorna i dati demo di seed
    make seed
    
    # Smoke test delle rotte principali (avvia prima il lab)
    make test
    
    # Valida il registro delle sfide (id/flag univoci, campi, risorse)
    make verify-registry
    
    # Demo exploit sicura solo locale (5 sfide)
    python demo_exploit.py
    

    Percorsi di sfide

    PercorsoCosa impari#
    ◆ Web App PentestSQLi, IDOR, upload file, path traversal, bypass WAF14
    ◆ API SecurityBOLA, mass assignment, bypass rate-limit, webhook, GraphQL, riflessione CORS, injection NoSQL7
    ◆ Auth & Sessionconfusione kid/alg JWT, riutilizzo refresh-token, token di reset, fixation, MFA, avvelenamento reset tramite host-header9
    ◆ Cloud / DevOpsleak .env, SSRF metadata, debug docker, storage pubblico, token CI/CD5
    ◆ AI Securityprompt injection, injection indiretta, leak/avvelenamento RAG, chiamate a strumenti, jailbreak multi-turno, bypass filtro output e esercitazioni di audit a tre livelli10
    ◆ Logica di Businessaccumulo coupon, quantità negative, race condition, bypass pagamento5
    ◆ Catena di AttaccoPercorso end-to-end guidato + RCE legacy a catena completa, con evidenze2
    ◆ Evidenze Blue TeamRileva attacchi e genera un report GRC1
    53

    Ogni sfida ha: id, titolo, percorso, categoria, difficoltà, obiettivo, endpoint vulnerabile, concetto di sfruttamento, 3 suggerimenti progressivi (vago → specifico → risposta), flag, rimedio, note di rilevamento/evidenza, un dominio di controllo mappato e un elenco di risorse impara-prima-di-risolvere.

    La finestra modale della sfida

    Clicca su qualsiasi card di sfida per aprire la finestra modale. Ti offre:

    • Obiettivo, endpoint e concetto di sfruttamento così sai a cosa mirare.
    • Impara prima di risolvere - link autorevoli (OWASP, PortSwigger, MITRE, NIST) da studiare prima.
    • 3 suggerimenti progressivi - rivelali uno alla volta se ti blocchi; quanti ne hai usati viene tracciato per sfida.
    • Apri in API Tester - salta direttamente a una richiesta pre-caricata contro l'endpoint vulnerabile, oppure inviala dal tuo client.
    • Prossimo consigliato - una volta risolta, viene suggerita una sfida successiva sensata per mantenere attivo il tuo percorso di apprendimento.
    • Navigazione Precedente / Successiva - spostati tra le sfide senza chiudere la finestra modale.
    • Flag bloccato - il flag letterale è nascosto finché non lo catturi sfruttando l'endpoint. La finestra modale mostra lo stato catturato / non catturato.

    Modalità catena di attacco

    Una catena realistica, completamente locale, in sei passaggi rilevati:

    root@kitploit:~
    Recon → Information Disclosure → Credential/Token Abuse →
    Privilege Escalation → Sensitive Data Access → Evidence Report
    
    root@kitploit:~
    B=http://127.0.0.1:3000
    curl -s $B/api/attack-chain/recon    # 1. endpoint di debug rivela le rotte
    curl -s $B/api/attack-chain/leak     # 2. segreto JWT finto trapelato (weak123)
    # 3. forgia token admin -> 4. scala privilegi -> 5. leggi record clienti finti -> 6. report
    curl -s $B/api/attack-chain/progress
    

    Traccia l'avanzamento in tempo reale nella scheda Attack Chain.


    Modalità blue team

    La scheda Defender mostra la stessa attività appena eseguita dall'attaccante: eventi recenti, login falliti, accessi API sospetti, upload di file, tentativi SSRF, tentativi di escalation dei privilegi, flag catturati e avanzamento della catena di attacco - ogni evento colorato per gravità, le catture di flag contrassegnate con 🚩.

    root@kitploit:~
    curl -s http://localhost:3000/api/blue-team/dashboard
    

    Modalità report di evidenze

    Genera un report dai tuoi flag catturati mappando ciascuno a una scoperta con gravità, endpoint interessato, evidenza, impatto aziendale, rimedio, dominio di controllo e un'opportunità di rilevamento.

    root@kitploit:~
    # Markdown (predefinito)
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"markdown"}'
    
    # JSON o CSV
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"csv"}'
    
    # Domini di controllo mappati: Access Control, Logging & Monitoring,
    # Secure Development, Secrets Management, Change Management,
    # Configuration Management, Data Protection, Incident Response.
    

    ⚠️ Questa è una mappatura ampia dei domini di controllo per l'apprendimento di rilevamento/GRC. Non asserisce conformità con alcuno standard.


    Asset demo

    Il repository non include screenshot o GIF registrate. Se crei asset demo locali, posizionali sotto docs/screenshots/ e documenta il processo di acquisizione insieme ad essi. Il docs/DEMO_WALKTHROUGH.md pronto per la presentazione è lo script demo mantenuto.


    Avviso di sicurezza

    Questo lab è intenzionalmente vulnerabile. Eseguilo solo in ambienti isolati e non esporlo mai su internet.

    • Si lega a 127.0.0.1 per impostazione predefinita (HOST=127.0.0.1 in backend/.env).
    • Impostare HOST=0.0.0.0 stampa un avviso evidente; l'interfaccia mostra un banner di pericolo.
    • Tutti i segreti/token sono finti e chiaramente marcati. Nessuna credenziale reale.
    • Gli endpoint SSRF/metadata sono mock locali in-process - nessun traffico di rete in uscita reale.
    • Nessun comando distruttivo, nessuna persistenza, nessun targeting di sistemi esterni.

    Struttura del progetto

    root@kitploit:~
    ├── start_lab.py              # avviatore a comando singolo (dipendenze + seed + esecuzione)
    ├── demo_exploit.py           # demo exploit sicura solo locale (5 sfide)
    ├── docker-compose.yml        # pubblicazione solo localhost
    ├── Makefile                  # install / start / reset / test / demo / docker
    ├── CHALLENGES.md             # catalogo completo delle sfide
    ├── frontend/                 # UI dashboard (percorsi, catena, defender, evidenze)
    ├── backend/
    │   ├── server.js             # app Express, bind localhost, collegamento rotte
    │   ├── challenges/registry.js # REGISTRO CENTRALE delle sfide (53 sfide)
    │   ├── ai/                   # SIMULATORE AI TRASPARENTE + archivio RAG (nessun LLM esterno)
    │   ├── utils/events.js       # ARCHIVIO EVENTI CENTRALE + feed Blue Team
    │   ├── routes/               # rotte vulnerabili + modalità (api, cloud, ai, shop, ...)
    │   ├── scripts/              # init-db, seed, reset, test_routes
    │   └── middleware/           # auth (sicura), auth.vulnerable, waf, security
    ├── solutions/                # writeup exploit Python
    └── docs/                     # guide di setup, strumenti, demo e catena di attacco
    

    Contribuire

    Hai trovato un bug o vuoi aggiungere una sfida? Le PR sono benvenute.

    1. Mantienilo solo locale ed educativo - niente segreti reali, niente target esterni.
    2. Aggiungi nuove sfide a backend/challenges/registry.js (unica fonte di verità).
    3. Emetti flag tramite events.captureFlag({ flag, req }) da una rotta vulnerabile.
    4. Mappa la sfida a un dominio di controllo e aggiungi note di rilevamento.
    5. Aggiungi un elenco di risorse impara-prima-di-risolvere (OWASP / PortSwigger / MITRE / NIST).
    6. Esegui make test e make verify-registry prima di inviare.

    Roadmap

    • Pagine di writeup per flag generate dal registro
    • Punteggio per difficoltà + modalità sfida a tempo
    • Fix di autorizzazione a livello di campo resolver GraphQL come interruttore "sicuro"
    • Più scenari di sicurezza AI e confronti di difesa
    • Libreria di regole di rilevamento blue team (stile Sigma)
    • Mock OIDC/SAML opzionale per il percorso auth
    • Modalità scoreboard CTF multiutente (sempre solo locale)

    Licenza

    Solo uso educativo. Vedi LICENSE se presente. Usa solo contro sistemi che possiedi o per cui sei esplicitamente autorizzato a testare - qui, questo significa questo lab locale.


    Aiuta questo progetto a crescere

    Se questo lab ti ha aiutato a imparare qualcosa di nuovo:

    1. Metti una stella a questo repository - richiede un secondo e aiuta altri a trovarlo.
    2. Condividi - twittalo, pubblicalo su LinkedIn, dillo ai tuoi colleghi.
    3. Segnala problemi - aiuta a migliorare il lab per tutti.

    Buy Me A Coffee

    Scarica lo strumento