Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Zero-Day-Legacy — 병원 환경을 시뮬레이션하는 취약한 Boot-to-Root CTF 랩 머신. SQL Injection, XSS, 세션 하이재킹, SSH 접근, 비밀번호 크래킹, CVE-2021-3493을 통한 권한 상승, 완전한 root 장악을 포함한 현실적인 17단계 공격 체인을 제공합니다. Ajloun National University(ANU)의 졸업 프로젝트로 개발되었으며, 97%의 점수를 획득했습니다. | Kitploit
도구/GitHubGitHub/ayham-megdadi/zero-day-legacy
Password CrackingPrivilege EscalationVulnerability AnalysisWeb Application ExploitationCTFPenetration TestingLearning & EducationRed TeamingLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

병원 환경을 시뮬레이션하는 취약한 Boot-to-Root CTF 랩 머신. SQL Injection, XSS, 세션 하이재킹, SSH 접근, 비밀번호 크래킹, CVE-2021-3493을 통한 권한 상승, 완전한 root 장악을 포함한 현실적인 17단계 공격 체인을 제공합니다. Ajloun National University(ANU)의 졸업 프로젝트로 개발되었으며, 97%의 점수를 획득했습니다.

저장소 보기
132개월 전아직 검토되지 않음
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 졸업 프로젝트 — Ajloun National University (ANU)
IT 학부 · 사이버보안 및 클라우드 컴퓨팅 · 2026 학년도
🏆 대학 최고 성적: 97%


📖 개요

Zero-Day Legacy는 Ajloun National University에서 졸업 프로젝트로 제작된 현실적이고 의도적으로 취약하게 만든 Boot-to-Root CTF (Capture The Flag) 실습 가상 머신입니다. 이 머신은 Royal Health Hospital이라는 완전한 병원 관리 시스템을 시뮬레이션하며, 여러 취약점 클래스를 아우르는 실제 공격 체인을 포함합니다.

공격자는 병원비를 감당할 수 없는 환자 역할을 맡아 내부 네트워크에서 시스템을 해킹하기로 결심합니다. 기본 정찰부터 시작하여 공격자는 17단계를 거쳐 초기 웹 접근에서 완전한 루트 권한 탈취까지 이어지는 체인을 따라야 하며, 이는 실제 침투 테스트를 반영합니다.

⚠️ 이 머신은 사이버보안 교육을 위해 의도적으로 취약하게 설계되었습니다. 모든 취약점은 설계에 의한 것입니다. 격리된 로컬 네트워크에서만 실행하십시오. 절대 공용 서버에 배포하지 마십시오.


⬇️ 머신 다운로드

Download VM

3단계 설치

root@kitploit:~
# 1. VirtualBox에 가져오기
파일 → 가상 시스템 가져오기 → .ova 파일 선택
# 2. 네트워크 어댑터 설정
설정 → 네트워크 → 어댑터 1 → 브릿지 어댑터
# 3. Kali Linux에서 머신 IP 확인
sudo netdiscover

🎯 공격 시나리오

Royal Health Hospital의 환자가 감당할 수 없는 청구서를 받습니다.
그는 병원 내부 네트워크에 연결되어 있으며 시스템을 해킹하기로 결심합니다.
그 순간부터 — 시간이 흐르기 시작합니다.


🛠️ 기술 스택


🖥️ VM 사양

root@kitploit:~
OS:          Ubuntu Server 20.04.6 LTS — 커널 5.4.x (CVE-2021-3493에 취약)
vCPU:        1
RAM:         1 GB
스토리지:     2 GB
네트워크:     브릿지 어댑터 — 로컬 라우터에서 실제 IP 획득
서비스:      Apache (80) · OpenSSH (22) · MySQL (3306 — 로컬 전용)
이중 언어:   모든 페이지에서 아랍어 + 영어

📁 문서

문서설명
Zero-Day-Legacy-PRD.pdf전체 프로젝트 요구사항 문서 — 공격 체인, DB 설계, VM 구성, 취약점 사양
Penetration-Test-Report.pdfCyber Company AIMAS의 완전한 침투 테스트 보고서 — 스크린샷 포함 전체 기술적 결과

👥 개발팀


🏆 학업 성과

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  대학 최고 성적: 97%                              ║
║                                                           ║
║    Ajloun National University — 졸업 프로젝트               ║
║    IT 학부 — 사이버보안 및 클라우드 컴퓨팅                 ║
║    학년도: 2025–2026                                      ║
╚═══════════════════════════════════════════════════════════╝

⚖️ 윤리 및 법적 고지

이 프로젝트는 Ajloun National University에서 학문적 및 교육적 목적으로만 개발되었습니다.

  • 모든 취약점은 의도적이며 설계에 의해 제어됩니다
  • 격리된 VirtualBox 환경의 로컬 네트워크에서만 실행하십시오
  • 절대 공용 인터넷 서버에 배포하지 마십시오
  • 모든 환자 데이터는 가상이며 CTF를 위해 생성되었습니다
  • 이 머신을 사용함으로써 귀하는 교육 목적으로 승인된 통제된 환경에서만 사용하는 데 동의합니다.
도구 다운로드
계층기술버전
OSUbuntu Server LTS (Focal Fossa)20.04.6
웹 서버Apache2.4.x
언어PHP (프레임워크 없음 — 의도적)7.4
데이터베이스MySQL8.0.x
프론트엔드HTML / CSS / JS — 커스텀, Bootstrap 미사용—
VM 플랫폼VirtualBox—
네트워크 모드브릿지 어댑터 (실제 LAN IP)—
이중 언어완전 아랍어 + 영어, RTL 지원—
이름LinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

지도교수: Dr. Mohammad Al-Sawah
대학: Ajloun National University (ANU)
학부: IT — 사이버보안 및 클라우드 컴퓨팅
학년도: 2025–2026