Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PENTEST-LAB — 현대적인 사이버 레인지로, 웹, API, 클라우드, AI 및 블루팀 보안 트랙에 걸친 50개의 실습형 챌린지를 제공합니다. 안내된 공격 체인, 투명한 AI 시뮬레이터 및 침투 테스트와 방어 기술 학습을 위한 GRC 증거 보고 기능을 특징으로 합니다. | Kitploit
도구/GitHubGitHub/pannagkumaar/pentest-lab
Vulnerability AnalysisExploitationWeb SecurityCTFPenetration TestingCloud SecurityAuthenticationLearning & EducationAPI SecurityAI SecurityLabs & Practice
GitHub
41개월 전아직 검토되지 않음
pannagkumaar/pentest-lab

PENTEST-LAB

현대적인 사이버 레인지로, 웹, API, 클라우드, AI 및 블루팀 보안 트랙에 걸친 50개의 실습형 챌린지를 제공합니다. 안내된 공격 체인, 투명한 AI 시뮬레이터 및 침투 테스트와 방어 기술 학습을 위한 GRC 증거 보고 기능을 특징으로 합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PENTEST-LAB

웹, API, 클라우드, AI, 블루팀 보안을 실습형 공격 체인을 통해 학습할 수 있는 현대적인 취약 애플리케이션 및 사이버 레인지입니다.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     ██████╗ ███████╗███╗   ██╗████████╗███████╗███████╗████████╗ ║
║     ██╔══██╗██╔════╝████╗  ██║╚══██╔══╝██╔════╝██╔════╝╚══██╔══╝ ║
║     ██████╔╝█████╗  ██╔██╗ ██║   ██║   █████╗  ███████╗   ██║    ║
║     ██╔═══╝ ██╔══╝  ██║╚██╗██║   ██║   ██╔══╝  ╚════██║   ██║    ║
║     ██║     ███████╗██║ ╚████║   ██║   ███████╗███████║   ██║    ║
║     ╚═╝     ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚══════╝   ╚═╝    ║
║        MODERN CYBER RANGE · 53 CHALLENGES · 8 TRACKS            ║
╚═══════════════════════════════════════════════════════════════╝

★ 이 저장소가 도움이 되었다면 Star를 눌러주세요 - 무료이며, 다른 사람들이 무료 보안 교육을 발견하는 데 도움이 됩니다.


차별화 포인트

PENTEST-LAB은 단순한 단일 취약점 박스가 아닙니다. 공격자와 방어자 관점을 GRC 스타일의 증거 출력과 결합한 완전한 사이버 레인지입니다:

  • 8개 트랙, 53개 챌린지 - 웹, API, 인증/세션, 클라우드/DevOps, AI 보안, 비즈니스 로직, 공격 체인, 블루팀 증거.
  • 중앙 챌린지 레지스트리 - UI, 플래그 검증기, 증거 생성기에 공급되는 단일 진실 소스.
  • 풀기 전에 학습 - 모든 챌린지는 권위 있는 참고 자료(OWASP, PortSwigger, MITRE, NIST)와 연결되어 개념을 먼저 공부한 후 익스플로잇할 수 있습니다. 플래그는 익스플로잇을 통해 획득되며, UI에 공개되지 않습니다.
  • 투명한 AI 시뮬레이터 - AI 트랙은 검사 가능한 프로세스 내 "모델"에서 실행됩니다(외부 LLM 없음). 전체 컨텍스트, 생성된 출력, 감지된 인젝션 기법, 각 완화 조치의 토글을 볼 수 있습니다.
[SYSTEM][USER][RETRIEVED][HISTORY]
  • 중앙 이벤트 저장소 - 모든 요청과 플래그가 기록됩니다. 방어자 뷰는 공격자가 생성한 것과 동일한 이벤트를 기반으로 구축됩니다.
  • 가이드 공격 체인 - 정찰 → 정보 노출 → 토큰 남용 → 권한 상승 → 데이터 접근 → 증거 보고서, 실시간 진행 상황 포함.
  • 블루팀 모드 - 실패한 로그인, 의심스러운 API 접근, SSRF, 권한 상승, 파일 업로드, 플래그 캡처, 체인 진행 상황을 하나의 대시보드에서 확인.
  • GRC 증거 모드 - 각 발견 사항을 심각도, 엔드포인트, 증거, 비즈니스 영향, 수정 조치, 통제 영역, 탐지 기회에 매핑하는 Markdown / JSON / CSV 보고서. (광범위한 통제 영역 매핑 - 규정 준수 인증이 아님.)
  • 획득, 공개 아님 - 플래그 필드는 캡처할 때까지 잠겨 있습니다. 모달은 실제 플래그가 아닌 상태만 표시하므로, 실제로 엔드포인트를 익스플로잇해야 합니다(UI 내 API 테스터 또는 자체 클라이언트 사용).
  • 추천 다음 단계 + 가중 진행 - 각 해결된 챌린지는 적절한 다음 챌린지를 제안하며, 진행 점수는 쉬운 챌린지보다 어려운 챌린지에 더 높은 가중치를 부여합니다(4 > 3 > 2 > 1) - 단순 개수 계산이 아닙니다.
  • 휴대 가능한 진행 상황 - 캡처한 플래그와 진행 상황을 Markdown 포트폴리오 아티팩트로 내보내 랩이 사라진 후에도 보관할 수 있습니다.
  • 기본적으로 안전 - 127.0.0.1에 바인딩, 0.0.0.0에서 큰 경고 표시, 모든 시크릿은 가짜이며 명확히 표시, SSRF 대상은 로컬 프로세스 내 목(실제 외부 통신 없음), 외부 대상 없음.
  • 실행 용이 - 하나의 Python 스크립트, Makefile, docker-compose.
  • 자체 검증 - make verify-registry는 챌린지 레지스트리를 검증합니다(고유 ID/플래그, 필수 필드, 리소스, 힌트 수) - 카탈로그의 일관성 유지.

  • 빠른 시작

    root@kitploit:~
    # 1. 원라인 실행 (의존성 설치, DB 시드, 서버 시작)
    python start_lab.py
    # 또는:  make start
    

    브라우저에서 **http://localhost:3000**을 엽니다.

    다른 실행 방법
    root@kitploit:~
    # 백엔드만
    cd backend && npm install && npm start
    
    # Docker (127.0.0.1에만 게시)
    docker compose up --build
    
    # 캡처된 플래그 / 이벤트 / 체인 진행 상황 초기화
    make reset
    
    # 데모 시드 데이터 새로고침
    make seed
    
    # 핵심 라우트 스모크 테스트 (랩 먼저 시작)
    make test
    
    # 챌린지 레지스트리 검증 (고유 ID/플래그, 필드, 리소스)
    make verify-registry
    
    # 안전한 로컬 전용 익스플로잇 데모 (5개 챌린지)
    python demo_exploit.py
    

    챌린지 트랙

    트랙학습 내용#
    ◆ 웹 앱 침투 테스트SQLi, IDOR, 파일 업로드, 경로 탐색, WAF 우회14
    ◆ API 보안BOLA, 대량 할당, 속도 제한 우회, 웹훅, GraphQL, CORS 반사, NoSQL 인젝션7
    ◆ 인증 및 세션JWT kid/alg 혼동, 리프레시 토큰 재사용, 리셋 토큰, 고정, MFA, 호스트 헤더 리셋 중독9
    ◆ 클라우드 / DevOps.env 유출, SSRF 메타데이터, docker 디버그, 공개 스토리지, CI/CD 토큰5
    ◆ AI 보안프롬프트 인젝션, 간접 인젝션, RAG 유출/중독, 도구 호출, 다중 턴 탈옥, 출력 필터 우회, 3단계 감사 드릴10
    ◆ 비즈니스 로직쿠폰 중첩, 음수 수량, 경쟁 조건, 결제 우회5
    ◆ 공격 체인가이드 종단 간 경로 + 레거시 전체 체인 RCE, 증거 포함2
    ◆ 블루팀 증거공격 탐지 및 GRC 보고서 생성1
    53

    각 챌린지에는 다음이 포함됩니다: ID, 제목, 트랙, 카테고리, 난이도, 목표, 취약 엔드포인트, 익스플로잇 개념, 3단계 점진적 힌트(모호함 → 구체적 → 정답), 플래그, 수정 조치, 탐지/증거 노트, 매핑된 통제 영역, 풀기 전 학습 리소스 목록.

    챌린지 모달

    챌린지 카드를 클릭하면 모달이 열립니다. 다음을 제공합니다:

    • 목표, 엔드포인트, 익스플로잇 개념 - 무엇을 목표로 해야 하는지 알 수 있습니다.
    • 풀기 전 학습 - 먼저 공부할 권위 있는 링크(OWASP, PortSwigger, MITRE, NIST).
    • 3단계 점진적 힌트 - 막히면 하나씩 공개합니다. 사용한 힌트 수는 챌린지별로 추적됩니다.
    • API 테스터에서 열기 - 취약 엔드포인트에 대한 사전 로드된 요청으로 바로 이동하거나 자체 클라이언트에서 전송.
    • 추천 다음 단계 - 해결 후 학습 경로를 계속 이어갈 수 있는 적절한 다음 챌린지 제안.
    • 이전 / 다음 탐색 - 모달을 닫지 않고 챌린지 간 이동.
    • 잠긴 플래그 - 엔드포인트를 익스플로잇하여 캡처할 때까지 실제 플래그가 숨겨집니다. 모달은 캡처됨 / 캡처되지 않음 상태를 표시합니다.

    공격 체인 모드

    6단계로 감지되는 현실적이고 완전히 로컬인 체인:

    root@kitploit:~
    정찰 → 정보 노출 → 자격 증명/토큰 남용 →
    권한 상승 → 민감 데이터 접근 → 증거 보고서
    
    root@kitploit:~
    B=http://127.0.0.1:3000
    curl -s $B/api/attack-chain/recon    # 1. 디버그 엔드포인트가 라우트 노출
    curl -s $B/api/attack-chain/leak     # 2. 유출된 가짜 JWT 시크릿 (weak123)
    # 3. 관리자 토큰 위조 -> 4. 권한 상승 -> 5. 가짜 고객 레코드 읽기 -> 6. 보고서
    curl -s $B/api/attack-chain/progress
    

    공격 체인 탭에서 진행 상황을 실시간으로 추적하세요.


    블루팀 모드

    방어자 탭은 공격자가 방금 수행한 것과 동일한 활동을 보여줍니다: 최근 이벤트, 실패한 로그인, 의심스러운 API 접근, 파일 업로드, SSRF 시도, 권한 상승 시도, 캡처된 플래그, 공격 체인 진행 상황 - 각 이벤트는 심각도별 색상으로 표시되며, 플래그 캡처는 🚩로 표시됩니다.

    root@kitploit:~
    curl -s http://localhost:3000/api/blue-team/dashboard
    

    증거 보고서 모드

    캡처한 플래그에서 보고서를 생성하여 각각을 심각도, 영향받은 엔드포인트, 증거, 비즈니스 영향, 수정 조치, 통제 영역, 탐지 기회가 포함된 발견 사항에 매핑합니다.

    root@kitploit:~
    # Markdown (기본값)
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"markdown"}'
    
    # JSON 또는 CSV
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"csv"}'
    
    # 매핑된 통제 영역: 접근 통제, 로깅 및 모니터링,
    # 보안 개발, 시크릿 관리, 변경 관리,
    # 구성 관리, 데이터 보호, 사고 대응.
    

    ⚠️ 이는 탐지/GRC 학습을 위한 광범위한 통제 영역 매핑입니다. 어떤 표준에 대한 준수를 주장하지 않습니다.


    데모 자산

    저장소에는 스크린샷이나 녹화 GIF가 포함되어 있지 않습니다. 로컬 데모 자산을 만드는 경우 docs/screenshots/ 아래에 배치하고 캡처 프로세스를 함께 문서화하세요. 발표 준비가 된 docs/DEMO_WALKTHROUGH.md가 유지 관리되는 데모 스크립트입니다.


    안전 공지

    이 랩은 의도적으로 취약합니다. 격리된 환경에서만 실행하고 인터넷에 절대 노출하지 마세요.

    • 기본적으로 127.0.0.1에 바인딩됩니다(backend/.env의 HOST=127.0.0.1).
    • HOST=0.0.0.0으로 설정하면 큰 경고가 출력됩니다. UI에 위험 배너가 표시됩니다.
    • 모든 시크릿/토큰은 가짜이며 명확히 표시됩니다. 실제 자격 증명이 없습니다.
    • SSRF/메타데이터 엔드포인트는 로컬 프로세스 내 목입니다 - 실제 네트워크 외부 통신이 없습니다.
    • 파괴적인 명령, 지속성, 외부 시스템 대상 지정이 없습니다.

    프로젝트 구조

    root@kitploit:~
    ├── start_lab.py              # 원커맨드 런처 (의존성 + 시드 + 실행)
    ├── demo_exploit.py           # 안전한 로컬 전용 익스플로잇 데모 (5개 챌린지)
    ├── docker-compose.yml        # localhost 전용 게시
    ├── Makefile                  # install / start / reset / test / demo / docker
    ├── CHALLENGES.md             # 전체 챌린지 카탈로그
    ├── frontend/                 # 대시보드 UI (트랙, 체인, 방어자, 증거)
    ├── backend/
    │   ├── server.js             # Express 앱, localhost 바인딩, 라우트 연결
    │   ├── challenges/registry.js # 중앙 챌린지 레지스트리 (53개 챌린지)
    │   ├── ai/                   # 투명한 AI 시뮬레이터 + RAG 저장소 (외부 LLM 없음)
    │   ├── utils/events.js       # 중앙 이벤트 저장소 + 블루팀 피드
    │   ├── routes/               # 취약 + 모드 라우트 (api, cloud, ai, shop, ...)
    │   ├── scripts/              # init-db, seed, reset, test_routes
    │   └── middleware/           # auth (안전), auth.vulnerable, waf, security
    ├── solutions/                # Python 익스플로잇 라이트업
    └── docs/                     # 설정, 도구, 데모, 공격 체인 가이드
    

    기여

    버그를 발견했거나 챌린지를 추가하고 싶으신가요? PR을 환영합니다.

    1. 로컬 전용 및 교육용으로 유지 - 실제 시크릿, 외부 대상 없음.
    2. backend/challenges/registry.js에 새 챌린지 추가(단일 진실 소스).
    3. 취약 라우트에서 events.captureFlag({ flag, req })를 통해 플래그를 발행.
    4. 챌린지를 통제 영역에 매핑하고 탐지 노트 추가.
    5. 풀기 전 학습 리소스 목록 추가(OWASP / PortSwigger / MITRE / NIST).
    6. 제출 전에 make test 및 make verify-registry 실행.

    로드맵

    • 레지스트리에서 생성된 플래그별 라이트업 페이지
    • 난이도 점수 + 시간 제한 챌린지 모드
    • GraphQL 리졸버 필드 수준 인증 수정을 "보안" 토글로 제공
    • 더 많은 AI 보안 시나리오 및 방어 비교
    • 블루팀 탐지 규칙 라이브러리 (Sigma 스타일)
    • 인증 트랙용 선택적 OIDC/SAML 목
    • 다중 사용자 CTF 점수판 모드 (여전히 로컬 전용)

    라이선스

    교육용으로만 사용하세요. LICENSE가 있으면 참조하세요. 소유한 시스템 또는 명시적으로 테스트 권한이 부여된 시스템에만 사용하세요 - 여기서는 이 로컬 랩을 의미합니다.


    이 프로젝트의 성장을 돕기

    이 랩이 새로운 것을 배우는 데 도움이 되었다면:

    1. 이 저장소에 Star를 눌러주세요 - 몇 초면 되고 다른 사람들이 찾는 데 도움이 됩니다.
    2. 공유 - 트윗, LinkedIn 게시, 동료에게 알리기.
    3. 이슈 보고 - 모두를 위해 랩을 개선하는 데 도움이 됩니다.

    Buy Me A Coffee

    도구 다운로드