Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ns-projects-unina/ctf_cve_dsp_1
エクスプロイトウェブセキュリティCTFペネトレーションテスト学習と教育ラボと実践
GitHubns-projects-unina/ctf_cve_dsp_1

CTF_CVE_DSP_1

Una CTF, in formato DSP-compliant, basata sulla CVE-2025-29927 di nextjs.

リポジトリを見る
611ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚩 Vuln Gallery CTF

Vuln Galleryへようこそ。Linuxベースの中級レベルのCTF(Capture The Flag)です。

このチャレンジでは、最新のWebアプリケーションへの初期エクスプロイトから、設定ミスのあるLinuxシステムでの権限昇格までをガイドします。あなたのミッションは、脆弱性を悪用し、システム内を横断的に移動して、完全な制御を獲得することです。


🚀 プレイ方法

このプロジェクトでは、DockerとDocker Composeを使用して、迅速かつ一貫性のあるセットアップを実現しています。これらがインストールされている必要があるだけです。

  1. このリポジトリをクローンします(またはplayer-deployフォルダのzipファイルをダウンロードします)。

  2. ターミナルを開き、player-deployディレクトリに移動します:

    root@kitploit:~
    cd player-deploy
    
  3. 以下のコマンドでマシンをバックグラウンドで起動します:

    root@kitploit:~
    docker-compose up -d
    

    Dockerがマシンのイメージをダウンロードして起動します。


🎯 ターゲット

CTFマシンは現在実行中で、以下の静的IPアドレスで到達可能です:

172.20.0.10

ここから偵察フェーズを開始してください。


🏁 目標

あなたの目的は、システム内の2つのフラグを見つけて読むことです:

  1. user.txt: ユーザーとしてアクセスを取得します。
  2. root.txt: rootまで権限を昇格させます。

🧹 クリーンアップ

終了したら、player-deployディレクトリから単一のコマンドでコンテナを停止および削除できます:

root@kitploit:~
docker-compose down

⚠️ 免責事項

このマシンは、教育およびサイバーセキュリティトレーニングの目的で設計されています。すべての脆弱性は意図的なものです。隔離されたネットワーク環境で実行してください。

ハッピーハンティング、ハッキングをお楽しみください! 🕵️‍♂️

ツールをダウンロード