Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
capture-the-flag — Linux Live CDイメージをリマスターして、悪用する脆弱性が事前にインストールされた、すぐに使えるセキュリティウォーゲームを作成するためのヘルパースクリプト。 | Kitploit
ツール/GitHubGitHub/ctf-o-matic/capture-the-flag
脆弱性分析エクスプロイトCTFペネトレーションテスト学習と教育ラボと実践
GitHubctf-o-matic/capture-the-flag

capture-the-flag

Linux Live CDイメージをリマスターして、悪用する脆弱性が事前にインストールされた、すぐに使えるセキュリティウォーゲームを作成するためのヘルパースクリプト。

リポジトリを見る
521527年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

Capture The Flag!

Linux Live CD イメージをリマスターして、悪用可能な脆弱性が 事前に組み込まれた、すぐに使用できるセキュリティウォーゲームを作成します。

要件

このプロジェクトのスクリプトを使って Live CD をビルドするには、以下が必要です。

  • sudo を使用した root アクセス権を持つ Linux
  • git
  • make, gcc -- 脆弱性のあるプログラムをビルドするため
  • pwgen -- ランダムなパスワードを生成するため
  • rsync
  • genisoimage -- mkisofs のため
  • advancecomp -- advdef のため
  • squashfs-tools -- unsquashfs のため
  • curl -- パッケージやその他のファイルをダウンロードするため
  • 64 ビットシステムでビルドする場合の要件

    ベースの Live CD は 32 ビットなので、C プログラムも 32 ビットでビルドする必要があります。そのためには、32 ビット開発ライブラリをインストールする必要があります。例えば Debian では、パッケージ名は libc6-dev-i386 です。

    Live CD のビルド

    CD をビルドするには、いくつかのオプションがあります。

    • 基本ビルド: すべてをビルドする単一のスクリプトを使用
    • 3 ステップビルド: カスタマイズの機会を提供する 3 つのステップ
    • エキスパートビルド: すべてを理解したい場合

    自分に最も適した方法を選択してください。

    基本ビルド(せっかちな人向け)

    8MB TinyCore ベースのベースイメージ、ハッキングコンテストのデータ、必要なすべての TinyCore パッケージを含む必要なファイルを取得し、CD をリマスターするには:

    root@kitploit:~
    ./scripts/rebuild.sh
    

    注: 一部の手順では sudo を実行する必要があるため、パスワードの入力が 1 回以上求められます。

    3 ステップビルド

    このビルド方法の考え方は、基本の CD データを作成し、イメージを再構築する前に停止して、先にカスタマイズできるようにするというものです。

    1. 基本の CD データをビルドします:

      root@kitploit:~
       ./scripts/build.sh
      

      注: 一部の手順では sudo を実行する必要があるため、パスワードの入力が 1 回以上求められます。

    2. extract ディレクトリ内の内容をカスタマイズします。このステップは、何をカスタマイズしたいかによって完全にあなた次第です。たとえば、US 以外のキーボード用のキーマップなど、カスタムパッケージをインストールしたい場合もあるでしょう:

      root@kitploit:~
       sudo ./scripts/install-tcz.sh kmaps
      
    3. 最終的な ISO を作成します:

      root@kitploit:~
       sudo ./scripts/pack-iso.sh
      

    免責事項

    チャレンジは、Stripe が主催した元のオンラインコンテストに基づいています: https://stripe.com/blog/capture-the-flag

    Live CD の使用方法

    http://janosgyerik.github.com/capture-the-flag/ を参照してください。

    スクリーンショット

    開始 終了

    解答

    解答は意図的にこのプロジェクトから除外されています。元の Stripe のチャレンジの解答はインターネット上で見つけることができますが、この Live CD ですぐにそのまま動作しないとしても驚かないでください。それも意図的です ;-)

    自分の解答は非公開のままにしてください。

    CD の悪用

    ライブシステムで root アクセスを取得したい場合は、su - tc を実行して管理者ユーザーになるか、mc superuser ブートオプションを指定してシステムを起動できます。これは秘密ではなく、この方法では何も学べません。

    リンク

    • 最新の ISO イメージ
    • Stripe による Capture The Flag のブログ発表
    • Stripe による Capture The Flag 2.0 のブログ発表
    • https://insecure.org/stf/smashstack.html
    • Tiny Core Linux
    • CTF ASCII アートジェネレーター
    ツールをダウンロード