Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ctf-tracker — Dashboard offline-first per il tracciamento di macchine e lab CTF, con gestione del ciclo di vita degli attacchi, generatore dinamico di reverse shell e studio integrato per writeup su HTB e THM. | Kitploit
Strumenti/GitHubGitHub/xxdndxx/ctf-tracker
Escalation di PrivilegiRicognizioneExploitPost-ExploitSicurezza WebCTFPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubxxdndxx/ctf-tracker

ctf-tracker

Dashboard offline-first per il tracciamento di macchine e lab CTF, con gestione del ciclo di vita degli attacchi, generatore dinamico di reverse shell e studio integrato per writeup su HTB e THM.

262 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

⚡ ZEROBOX // Tracker Tattico CTF v2.0

Tracciamento Avanzato di Macchine CTF, Gestione del Ciclo di Vita degli Attacchi e Dashboard Cheatsheet Offensiva

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 Macchine (415 HTB Ritirate + 514 CTF THM) · 55 Soluzioni Verificate di Daniel Dayan · 100% Conforme alle ToS di HTB e THM


⭐️ Se trovi ZeroBox utile, considera di lasciare una stella su GitHub! Aiuta a supportare lo sviluppo continuo e le funzionalità della community. ⭐️


🎯 Panoramica

ZeroBox è una dashboard ad alte prestazioni a tema cybersecurity, progettata per penetration tester, ricercatori di sicurezza e competitor CTF che mirano a Hack The Box (HTB), TryHackMe (THM) e lab offline personalizzati.

Costruita con un'architettura offline-first (Zustand + LocalStorage/IndexedDB), zero dipendenze backend e navigazione istantanea tramite command palette (Ctrl+K).


🚀 Moduli Principali

1. 🛡️ Modulo A: Il Tracker Avanzato di Macchine e Lab

  • Copertura Multi-Piattaforma: Hack The Box (415 macchine ritirate e Starting Point), TryHackMe (514 stanze CTF standalone) e target personalizzati. 100% conforme ai Termini di Servizio di Hack The Box (AUP §8.2/8.3: tutte le macchine attive escluse; solo contenuti ritirati). Classificazione OS standardizzata (Linux e Windows).
  • Pipeline del Ciclo di Vita dell'Attacco in 5 Fasi:
    1. Backlog dei Target
    2. Ricognizione Attiva (Scoperta di porte e servizi)
    3. Foothold Ottenuto (Shell utente iniziale)
    4. Sistema Compromesso (Flag Root / SYSTEM catturata)
    5. Completato e Registrato (Ritirato / writeup archiviato)
  • Viste Multi-Modali:
    • Bacheca Kanban: Drag-and-drop fluido e progressione delle fasi con animazioni di layout Framer Motion.
    • Tabella Dati: Tabella densa in stile terminale con ordinamento multi-colonna (Nome, Piattaforma, OS, Difficoltà, Stato, Tempo) e toggle rapidi per le flag.
    • Griglia di Cyber Cards: Card ad alto contrasto con indicatori di piattaforma, badge di difficoltà e pulsanti spoiler per gli indizi.
  • Flags Vault: Campi oscurati sicuri (••••••••) con copia in un clic e verifica istantanea.
  • Cronometro Live: Traccia la durata reale dell'impegno con metriche granulari Tempo-per-Utente e Tempo-per-Root.

2. ⚡ Modulo B: Cheatsheet Dinamica e Builder di Reverse Shell

  • Iniezione di Variabili in Tempo Reale: Parametri globali sticky (LHOST, LPORT, TARGET_IP, INTERFACE) interpolati dinamicamente in tutti i comandi simultaneamente!
  • Studio Dedicato per Reverse Shell: Generatore interattivo che supporta Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl e Ruby, con comandi listener pronti all'uso.
  • Categorie Offensive Curate:
    1. Scoperta di Rete e Scansione Porte (nmap, masscan, rustscan)
    2. Enumerazione Web e Fuzzing (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. Exploitation e Payload (sqlmap, wrapper LFI, one-liner )

3. 📝 Modulo C: Studio Writeup Integrato (Pronto per Obsidian e GitBook)

  • Editor Live a Doppio Riquadro: Markdown grezzo a sinistra, anteprima renderizzata live a destra.
  • Template Pentest Automatici: Pre-popola IP del target, piattaforma, OS, difficoltà e sezioni di report standard:
    1. Riepilogo Esecutivo e Percorso di Attacco
    2. Ricognizione e Risultati della Scansione Nmap
    3. Analisi delle Vulnerabilità e Proof-of-Concept del Foothold
    4. Privilege Escalation ed Evidenze di Root
    5. Loot Post-Exploitation e Remediation
  • Frontmatter YAML Standardizzato: Esportabile direttamente come file .md nei vault Obsidian o nei repository di documentazione GitBook.

4. 📊 Modulo D: Analisi Operativa e Radar delle Competenze

  • Radar Vettoriale delle Competenze Offensive: Grafico radar SVG interattivo che visualizza le competenze in Sicurezza Web, Active Directory, PrivEsc Linux, PrivEsc Windows, Rete/Pivoting ed Exploitation Binaria.
  • Matrice di Progresso Pwn: Tassi di completamento per livello su Molto Facile, Facile, Medio, Difficile e Insane.
  • Mappa di Calore dell'Attività a 90 Giorni: Calendario in stile GitHub/HTB che traccia le sessioni di studio giornaliere e le catture di root.
  • Benchmark di Velocità: Tempo medio per l'accesso iniziale e tempo medio per la root.

🎨 Tema e Design UI/UX

  • Palette Cyberpunk: Nero Jet (#0B0F19), Card Ardesia (#111827), Smeraldo Luminoso (#10B981 HTB), Cremisi (#EF4444 THM), Ciano (#06B6D4 Tech) e Viola (#8B5CF6 AD).
  • Modalità CRT Retro: Opzionale con scanlines CRT, vignettatura della curvatura dello schermo e overlay del fascio di fosforo.
  • Effetti Audio Web: Clic tattici sintetizzati, suoni di conferma e fanfare di root senza asset audio esterni.
  • Portabilità dei Dati: Esportazione JSON in 1 clic e ripristino tramite import.

🛠️ Sviluppo Locale e Build

Prerequisiti

  • Node.js 18+ (testato su Node.js 24)
  • npm 9+
root@kitploit:~
# Clona il repository
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# Installa le dipendenze
npm install

# Avvia il server di sviluppo locale
npm run dev

# Compila il bundle di produzione
npm run build

# Anteprima della build di produzione in locale
npm run preview

👨‍💻 Creatore e Architetto di Sistema

ZeroBox è progettato, ingegnerizzato e mantenuto da Daniel Dayan (@xXDNDXx) — Ricercatore di Cybersecurity, Penetration Tester e Architetto di Sicurezza Offensiva.


📜 Conformità ai Termini di Servizio (ToS) e alla Politica di Utilizzo Accettabile (AUP)

ZeroBox è progettato per rispettare rigorosamente i Termini di Servizio, le Politiche di Utilizzo Accettabile e le Linee Guida della Community di Hack The Box (HTB) e TryHackMe (THM):

1. 🛡️ Politica di Utilizzo Accettabile di Hack The Box (§8.2 e §8.3)

  • Zero Divulgazione di Contenuti Attivi: In stretta conformità con l'AUP HTB §8.2 ("La condivisione di soluzioni, write-up, flag o suggerimenti per contenuti attivi è severamente vietata"), ZeroBox esclude rigorosamente writeup, spoiler e soluzioni per tutte le macchine stagionali attive.
  • Solo Contenuti Ritirati: I 415 target HTB catalogati consistono esclusivamente in macchine ufficialmente ritirate e lab educativi Starting Point. L'AUP HTB §8.3 consente esplicitamente walkthrough della community, write-up educativi e streaming per contenuti che sono stati ritirati.
  • Esclusione di ProLabs Enterprise e Fortresses: Le reti proprietarie in abbonamento e i ProLabs enterprise (es. Dante, Offshore, RastaLabs, Cybernetics, Zephyr) sono esclusi dal catalogo.
  • Anti-Scraping / Nessun Crawling: ZeroBox contiene zero scraper, bot o crawler automatizzati che prendono di mira i server HTB (UA HTB §6.1).

2. 🎯 Termini di Utilizzo di TryHackMe (§3 e §5)

  • Solo Stanze di Sfida Pratica: 514 stanze di sfida pubblica della community sono indicizzate per il tracciamento individuale (le stanze di competizione multiplayer/KoTH sono escluse).
  • Zero Dump di Flag Grezze: Le tappe risolte nel roster verificato di Daniel Dayan utilizzano token educativi sintetici (es., THM{flag_captured_daniel_dayan}) piuttosto che flag grezze di sfide live.
  • Zero Raccolta di Dati: Nessuno strumento di estrazione automatizzata o scraping viene utilizzato contro l'infrastruttura THM.

3. 🔒 Note Private Zero-Leakage e Architettura Vault

  • Materiali dei Corsi Proprietari Esclusi: Materiale dei corsi, moduli accademici ufficiali (come CPTS / HTB Academy) e note private d'esame non vengono mai committati nel repository git né inclusi negli artefatti di build pubblici.
  • Sandbox IndexedDB 100% nel Browser: Tutte le note sul campo importate e i vault obsidian operano in memoria e all'interno del database IndexedDB privato lato client dell'utente (zerobox_vault_db).

4. ⚖️ Progetto Indipendente e Disclaimer sui Marchi

ZeroBox è una dashboard open-source indipendente di tracciamento ed educativa creata da Daniel Dayan. ZeroBox non è affiliato, approvato, sponsorizzato o associato a Hack The Box Ltd o TryHackMe Ltd. "Hack The Box", "HTB", "TryHackMe" e "THM" sono marchi o marchi registrati dei rispettivi proprietari. Tutti i metadati dei target, i link alle stanze e gli hyperlink dei writeup sono referenziati esclusivamente per tracciamento educativo non commerciale e studio ai sensi del fair use.


⚖️ Licenza e Protezione della Proprietà Intellettuale

ZeroBox è rilasciato sotto la Licenza Educativa e Non Commerciale Source-Available ZeroBox (ZNSL 1.0).
Copyright © 2026 Daniel Dayan (@xXDNDXx). Tutti i diritti riservati.

Riepilogo dei Termini:

Per il testo legale completo, consulta il file ufficiale LICENSE.

Scarica lo strumento
  • Command Palette Globale (Ctrl+K): Vai a qualsiasi macchina, comando della cheatsheet o esegui azioni da qualsiasi punto.
  • msfvenom
  • Post-Exploitation Linux e PrivEsc (Stabilizzazione TTY interattiva, LinPEAS, SUID, getcap, sudo -l)
  • Windows e Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • Pivoting e Tunneling (Chisel, Inoltro Dinamico SSH, Ligolo-ng, relay socat)
  • Trasferimento File (python3 http, certutil, powershell, smbserver)
  • Vault Payload Personalizzati: Aggiungi, modifica, aggiungi ai preferiti e tagga i tuoi snippet di exploit personali.
  • CanaleIdentificatoreLink
    🌐 Portfolio UfficialeDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 Profilo LinkedIndaniel-dayan-a66322352Connettiti su LinkedIn
    💻 Repository GitHub@xXDNDXxSegui su GitHub
    📝 Write-up CTF e DocumentiTHM & HTB Research VaultLeggi i Writeup GitBook
    ☕ Buy Me a CoffeexxdndxxSupporta su Buy Me a Coffee
    Permesso / RestrizioneStatoDettagli
    Uso Personale ed Educativo✅ CONSENTITOPuoi ispezionare, clonare, compilare e utilizzare ZeroBox localmente per studio individuale, lab di pratica e preparazione CTF.
    Sfruttamento Commerciale❌ VIETATONON puoi vendere, affittare, monetizzare, sub-licenziare o addebitare commissioni per questa piattaforma o qualsiasi sua parte.
    Ripubblicazione Pubblica / SaaS❌ VIETATONON puoi ospitare un'istanza web pubblica, ripubblicare o distribuire copie modificate a tuo nome senza consenso scritto.
    Inclusione in Corsi / Formazione a Pagamento❌ VIETATONON puoi includere ZeroBox in alcun corso a pagamento, bootcamp o servizio di abbonamento commerciale.
    Obbligo di Attribuzione⚠️ OBBLIGATORIOTutte le menzioni o referenze educative consentite devono citare in modo prominente Daniel Dayan (xXDNDXx.github.io).