Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
capture-the-flag — Linux Live CDイメージをリマスターして、悪用する脆弱性が事前にインストールされた、すぐに使えるセキュリティウォーゲームを作成するためのヘルパースクリプト。 | Kitploit
ツール/GitHubGitHub/ctf-o-matic/capture-the-flag
脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育ラボと実践
GitHubctf-o-matic/capture-the-flag

capture-the-flag

Linux Live CDイメージをリマスターして、悪用する脆弱性が事前にインストールされた、すぐに使えるセキュリティウォーゲームを作成するためのヘルパースクリプト。

リポジトリを見る
52157年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Capture The Flag!

Linux Live CD イメージをリマスターして、悪用可能な脆弱性が 事前に組み込まれた、すぐに使用できるセキュリティウォーゲームを作成します。

要件

このプロジェクトのスクリプトを使って Live CD をビルドするには、以下が必要です。

  • sudo を使用した root アクセス権を持つ Linux
  • git
  • make, gcc -- 脆弱性のあるプログラムをビルドするため
  • pwgen -- ランダムなパスワードを生成するため
  • rsync
  • genisoimage -- mkisofs のため
  • advancecomp -- advdef のため
  • squashfs-tools -- unsquashfs のため
  • curl -- パッケージやその他のファイルをダウンロードするため

64 ビットシステムでビルドする場合の要件

ベースの Live CD は 32 ビットなので、C プログラムも 32 ビットでビルドする必要があります。そのためには、32 ビット開発ライブラリをインストールする必要があります。例えば Debian では、パッケージ名は libc6-dev-i386 です。

Live CD のビルド

CD をビルドするには、いくつかのオプションがあります。

  • 基本ビルド: すべてをビルドする単一のスクリプトを使用
  • 3 ステップビルド: カスタマイズの機会を提供する 3 つのステップ
  • エキスパートビルド: すべてを理解したい場合

自分に最も適した方法を選択してください。

基本ビルド(せっかちな人向け)

8MB TinyCore ベースのベースイメージ、ハッキングコンテストのデータ、必要なすべての TinyCore パッケージを含む必要なファイルを取得し、CD をリマスターするには:

root@kitploit:~
./scripts/rebuild.sh

注: 一部の手順では sudo を実行する必要があるため、パスワードの入力が 1 回以上求められます。

3 ステップビルド

このビルド方法の考え方は、基本の CD データを作成し、イメージを再構築する前に停止して、先にカスタマイズできるようにするというものです。

  1. 基本の CD データをビルドします:

    root@kitploit:~
     ./scripts/build.sh
    

    注: 一部の手順では sudo を実行する必要があるため、パスワードの入力が 1 回以上求められます。

  2. extract ディレクトリ内の内容をカスタマイズします。このステップは、何をカスタマイズしたいかによって完全にあなた次第です。たとえば、US 以外のキーボード用のキーマップなど、カスタムパッケージをインストールしたい場合もあるでしょう:

    root@kitploit:~
     sudo ./scripts/install-tcz.sh kmaps
    
  3. 最終的な ISO を作成します:

    root@kitploit:~
     sudo ./scripts/pack-iso.sh
    

免責事項

チャレンジは、Stripe が主催した元のオンラインコンテストに基づいています: https://stripe.com/blog/capture-the-flag

Live CD の使用方法

http://janosgyerik.github.com/capture-the-flag/ を参照してください。

スクリーンショット

開始 終了

解答

解答は意図的にこのプロジェクトから除外されています。元の Stripe のチャレンジの解答はインターネット上で見つけることができますが、この Live CD ですぐにそのまま動作しないとしても驚かないでください。それも意図的です ;-)

自分の解答は非公開のままにしてください。

CD の悪用

ライブシステムで root アクセスを取得したい場合は、su - tc を実行して管理者ユーザーになるか、mc superuser ブートオプションを指定してシステムを起動できます。これは秘密ではなく、この方法では何も学べません。

リンク

  • 最新の ISO イメージ
  • Stripe による Capture The Flag のブログ発表
  • Stripe による Capture The Flag 2.0 のブログ発表
  • https://insecure.org/stf/smashstack.html
  • Tiny Core Linux
  • CTF ASCII アートジェネレーター
ツールをダウンロード