Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Zero-Day-Legacy — 脆弱なBoot-to-Root CTFラボマシン。病院環境をシミュレート。SQLインジェクション、XSS、セッションハイジャック、SSHアクセス、パスワードクラッキング、CVE-2021-3493による権限昇格、完全なroot権限の奪取を含む、現実的な17ステップの攻撃チェーンを搭載。Ajloun National University (ANU)の卒業プロジェクトとして開発され、97%の評価を獲得。 | Kitploit
ツール/GitHubGitHub/ayham-megdadi/zero-day-legacy
パスワードクラッキング特権昇格脆弱性分析ウェブアプリケーション悪用CTFペネトレーションテスト学習と教育レッドチーミングラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

脆弱なBoot-to-Root CTFラボマシン。病院環境をシミュレート。SQLインジェクション、XSS、セッションハイジャック、SSHアクセス、パスワードクラッキング、CVE-2021-3493による権限昇格、完全なroot権限の奪取を含む、現実的な17ステップの攻撃チェーンを搭載。Ajloun National University (ANU)の卒業プロジェクトとして開発され、97%の評価を獲得。

リポジトリを見る
11ヶ月前未レビュー
タイピングアニメーションSVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 卒業プロジェクト — Ajloun National University (ANU)
IT学部 · サイバーセキュリティ&クラウドコンピューティング · 2026年度
🏆 大学最高評価:97%


📖 概要

Zero-Day Legacy は、Ajloun National University の卒業プロジェクトとして構築された、現実的で意図的に脆弱性を持たせた Boot-to-Root CTF(Capture The Flag) ラボマシンです。複数の脆弱性クラスにわたる完全な実世界の攻撃チェーンを包含する、Royal Health Hospital という病院管理システムをシミュレートしています。

攻撃者は、病院の請求書を支払えない患者 の役割を演じ、内部ネットワークからシステムをハッキングすることを決意します。初歩的な偵察から始まり、攻撃者は最初のWebアクセスから完全なルート侵害まで17のステップを連鎖させる必要があります。これは現実世界のペネトレーションテストを模倣したものです。

⚠️ このマシンはサイバーセキュリティ教育のために意図的に脆弱性を持たせています。すべての脆弱性は設計によるものです。隔離されたローカルネットワークでのみ実行してください。公開サーバーにデプロイしないでください。


⬇️ マシンのダウンロード

Download VM

セットアップ手順(3ステップ)

root@kitploit:~
# 1. VirtualBoxにインポート
File → Import Appliance → .ovaファイルを選択
# 2. ネットワークアダプターの設定
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Kali LinuxからマシンのIPを検出
sudo netdiscover

🎯 攻撃シナリオ

Royal Health Hospitalのある患者が、支払えない請求書を受け取ります。
彼は病院の内部ネットワークに接続されており、システムをハッキングすることを決意します。
そこから — 時計は刻み始めます。


🛠️ 技術スタック


🖥️ VM仕様

root@kitploit:~
OS:          Ubuntu Server 20.04.6 LTS — kernel 5.4.x (vulnerable to CVE-2021-3493)
vCPU:        1
RAM:         1 GB
Storage:     2 GB
Network:     Bridged Adapter — gets real IP from local router
Services:    Apache (80) · OpenSSH (22) · MySQL (3306 — local only)
Bilingual:   Arabic + English on all pages

📁 ドキュメント

ドキュメント説明
Zero-Day-Legacy-PRD.pdf完全なプロジェクト要件文書 — 攻撃チェーン、DB設計、VM設定、脆弱性仕様
Penetration-Test-Report.pdfサイバーセキュリティ企業AIMASによる完全なペネトレーションテストレポート — スクリーンショット付きの詳細な技術的所見

👥 開発チーム


🏆 学術的成果

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  HIGHEST GRADE IN THE UNIVERSITY: 97%           ║
║                                                           ║
║    Ajloun National University — Graduation Project        ║
║    Faculty of IT — Cybersecurity & Cloud Computing        ║
║    Academic Year: 2025–2026                               ║
╚═══════════════════════════════════════════════════════════╝

⚖️ 倫理的・法的免責事項

このプロジェクトは、Ajloun National Universityにおいて学術および教育目的専用に開発されました。

  • すべての脆弱性は設計により意図的かつ制御されています
  • 隔離されたVirtualBox環境のローカルネットワークでのみ実行してください
  • 公開インターネットに面したサーバーに決してデプロイしないでください
  • すべての患者データは架空のものであり、CTFのために生成されています
  • 本マシンを使用することにより、教育目的のための許可された管理環境でのみ使用することに同意したものとみなします
ツールをダウンロード
層技術バージョン
OSUbuntu Server LTS (Focal Fossa)20.04.6
WebサーバーApache2.4.x
言語PHP(フレームワークなし — 意図的)7.4
データベースMySQL8.0.x
フロントエンドHTML / CSS / JS — カスタム、Bootstrapなし—
VMプラットフォームVirtualBox—
ネットワークモードBridged Adapter(実LAN IP)—
バイリンガルアラビア語+英語、RTL対応—
名前LinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

指導教員: Dr. Mohammad Al-Sawah
大学: Ajloun National University (ANU)
学部: IT — サイバーセキュリティ&クラウドコンピューティング
年度: 2025–2026