Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kurukshetra — Kurukshetra - インタラクティブな問題解決を通じてセキュアコーディングを教えるためのフレームワーク。 | Kitploit
ツール/GitHubGitHub/a0xnirudh/kurukshetra
コード分析ウェブセキュリティ学習と教育ラボと実践
GitHuba0xnirudh/kurukshetra

kurukshetra

Kurukshetra - インタラクティブな問題解決を通じてセキュアコーディングを教えるためのフレームワーク。

リポジトリを見るウェブサイト
13922132年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kurukshetra   Tweet

Kurukshetra

Github Release Version Github Release Version License Kurukshetra loves Open source Follow Kurukshetra on Twitter

Kurukshetra は、初のオープンソースフレームワークとなることを目的として開発されたWebフレームワークであり、かなり複雑なセキュアコーディングチャレンジをホストするための強固な基盤を提供すると同時に、セキュアなサンドボックス環境でユーザー入力に基づいて各チャレンジを効率的かつ動的に実行する機能を提供します。

Kurukshetra は、2つのコンポーネントで構成されています。PHPで記述されたバックエンドフレームワークは、基盤となるDockerシステムを管理・活用してチャレンジ実行のためのセキュアなサンドボックスを提供し、フロントエンドはユーザー向けのWebアプリで、管理者がチャレンジをホスト・修正し、ユーザーが各入力の結果を実行・表示するためのすべての必要なコントロールを提供します。

詳細なツールドキュメント:

https://0daylabs.com/kurukshetra/

インストール

サポート対象プラットフォーム

Kurukshetra は Ubuntu/Debian (apt-get ベースのディストリビューション) および Mac OS の両方でテストされています。PHP 7.2、MySQL、Docker(リモートAPI有効を含む)がインストールされている任意のLinuxベースのディストリビューションで動作するはずです。

前提条件:

インストールを進める前に必要なパッケージがいくつかあります。

  • Gitクライアント: sudo apt-get install git
  • PHP 7.2: Ubuntuへのインストール方法の手順を参照してください(php-curlと一緒に - sudo apt-get install php7.2-curl php7.2-mbstring php7.2-mysql)
  • MySQL: sudo apt-get install mysql-server
  • Docker: 公式インストールガイドをお読みください(Ubuntuインストールも参照)
  • Docker APIの有効化: DockerリモートAPIを有効にする方法をお読みください
  • www-dataユーザーに書き込み権限があるフォルダ /var/config/ を作成してください

インストール

ダウンロードしたファイルをWebルートに移動するだけでインストールは完了します:

git clone https://github.com/a0xnirudh/kurukshetra.git
cd kurukshetra
cp -r * /var/www/html/
chmod 755 -R /var/www/html
  • すべてのファイルをWebルート(通常は /var/www/html)に移動: cp -r kurukshetra/* /var/www/html
  • 移動したファイルに適切な権限を付与: chmod 755 -R /var/www/html/
  • challenges/uploadsディレクトリに www-data ユーザーへの書き込み権限を付与(uploads/README.md を参照)
  • http://localhost または http://127.0.0.1 にアクセスしてインストール画面に移動します(自動的に /installation/ にリダイレクトされます)。

  • MySQL DBの認証情報を入力し(ユーザーはデータベースを作成する権限が必要)、「Validate」をクリックして認証情報が正しいか確認します。
  • Google OAuthの Client ID と Client secret を入力し、リダイレクトURLが http://your-domain.com/login/index.php に設定されていることを確認します。

Dockerの設定

Kurukshetra は、ユーザーが送信したコードを実行するためにDocker APIを利用します。Docker APIを使用する前に、以下のワンタイム設定が必要です。

  • Dockerイメージをプル: docker pull phusion/baseimage:latest
  • インストールディレクトリに移動: cd installation/optional/
  • DockerfileからKurukshetraイメージをビルド: docker build -t kurukshetra .

別の方法として、installation/optional ディレクトリ内で python install.py を実行するだけでも、Docker(まだインストールされていない場合)がインストールされ、Kurukshetra Dockerイメージが自動的に設定されます。

ロードマップ

以下は、Kurukshetra で今後実施したいと考えているアイデアの一部です。以下に記載されていないアイデアや機能リクエストがある場合は、GitHubでIssueを遠慮なく投稿してください。

  • JAVA、NodeJs、Ruby on Railsなどを含む(ただしこれらに限定されない)より多くの言語のサポート。

  • OWASP Top 10の脆弱性をすべてカバーするために、単体テストとともにさらに多くのチャレンジを作成。

  • チャレンジ解決ポイント(難易度に基づく事前定義されたポイントはすでにチャレンジで利用可能)に基づいたスコアボードを導入することで、フレームワーク全体をゲーミフィケーション化。

スクリーンショット

  1. チャレンジ一覧ページ:

Kurukshetra

  1. チャレンジ解決ページ:

Kurukshetra

  1. 管理者ポータル(統計):

Kurukshetra

  1. 管理者チャレンジ編集/追加ページ:

Kurukshetra

ビデオデモ(管理者機能)

Kurukshetra管理者機能

コントリビューター

このプロジェクトを構築した素晴らしい人々:

リード開発者:

Anirudh Anand (@a0xnirudh)
Mohan KK (@MohanKallepalli)

プロジェクトコントリビューター:

Arjun T U (@arjunkikz)
Durga Subramanian (@0xdug)
Ankur Bhargava (@_AnkurB)
Prajal Kulkarni (@prajalkulkarni)

ツールをダウンロード