Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ctf-tracker — 오프라인 우선 대시보드로 CTF 머신과 랩을 추적하며, 공격 수명주기 관리, 동적 리버스 셸 빌더, HTB 및 THM용 내장 라이트업 스튜디오를 제공합니다. | Kitploit
도구/GitHubGitHub/xxdndxx/ctf-tracker
Privilege EscalationReconnaissanceExploitationPost-ExploitationWeb SecurityCTFPenetration TestingLearning & EducationLabs & Practice
GitHubxxdndxx/ctf-tracker

ctf-tracker

오프라인 우선 대시보드로 CTF 머신과 랩을 추적하며, 공격 수명주기 관리, 동적 리버스 셸 빌더, HTB 및 THM용 내장 라이트업 스튜디오를 제공합니다.

262일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

⚡ ZEROBOX // 전술적 CTF 트래커 v2.0

고급 CTF 머신 추적, 공격 수명주기 관리 및 공격용 치트시트 대시보드

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

머신 929대 (HTB 은퇴 415대 + THM CTF 514대) · Daniel Dayan의 검증된 55회 해결 · HTB 및 THM ToS 100% 준수


⭐️ ZeroBox가 유용하다고 생각되신다면 GitHub에서 스타를 눌러주세요! 지속적인 개발과 커뮤니티 기능을 지원하는 데 도움이 됩니다. ⭐️


🎯 개요

ZeroBox는 Hack The Box (HTB), TryHackMe (THM) 및 맞춤형 오프라인 랩을 대상으로 하는 침투 테스터, 보안 연구원 및 CTF 참가자를 위해 설계된 고성능 사이버 보안 테마 대시보드입니다.

오프라인 우선 아키텍처(Zustand + LocalStorage/IndexedDB), 백엔드 의존성 제로, 즉각적인 명령 팔레트(Ctrl+K) 탐색으로 구축되었습니다.


🚀 핵심 모듈

1. 🛡️ 모듈 A: 고급 머신 및 랩 트래커

  • 멀티 플랫폼 지원: Hack The Box(은퇴 415대 및 Starting Point 박스), TryHackMe(독립형 CTF 룸 514개), 맞춤형 사용자 대상. Hack The Box 서비스 약관(AUP §8.2/8.3: 모든 활성 머신 제외, 은퇴 콘텐츠만)을 100% 준수. 표준화된 OS 분류(Linux 및 Windows).
  • 5단계 공격 수명주기 파이프라인:
    1. 대상 백로그
    2. 능동 정찰 (포트 및 서비스 탐색)
    3. 발판 확보 (초기 사용자 셸)
    4. 시스템 장악 (Root / SYSTEM 플래그 획득)
    5. 완료 및 기록 (은퇴 / 라이트업 보관)
  • 멀티 모드 뷰:
    • 칸반 보드: Framer Motion 레이아웃 애니메이션을 통한 유동적인 드래그 앤 드롭 및 단계 진행.
    • 데이터 테이블: 다중 열 정렬(이름, 플랫폼, OS, 난이도, 상태, 시간) 및 빠른 플래그 토글을 지원하는 밀도 높은 터미널 스타일 테이블.
    • 사이버 카드 그리드: 플랫폼 점, 난이도 배지 및 힌트 스포일러 버튼을 갖춘 고대비 카드.
  • 플래그 금고: 원클릭 복사 및 즉시 검증이 가능한 보안 난독화 필드(••••••••).
  • 실시간 스톱워치: 세분화된 사용자 접근 시간 및 루트 획득 시간 지표로 실제 공격 시간을 추적.
  • 글로벌 명령 팔레트(Ctrl+K): 어디서나 모든 박스, 치트시트 명령으로 이동하거나 작업 실행.

2. ⚡ 모듈 B: 동적 치트시트 및 리버스 셸 빌더

  • 실시간 변수 주입: 전역 고정 매개변수(LHOST, LPORT, TARGET_IP, INTERFACE)가 모든 명령에 동적으로 동시에 삽입됩니다!
  • 전용 리버스 셸 스튜디오: Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl 및 Ruby를 지원하는 대화형 생성기와 즉시 실행 가능한 리스너 명령 제공.
  • 엄선된 공격 카테고리:
    1. 네트워크 탐색 및 포트 스캐닝 (nmap, masscan, rustscan)
    2. 웹 열거 및 퍼징 (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. 익스플로잇 및 페이로드 (sqlmap, LFI 래퍼, msfvenom 원라이너)

3. 📝 모듈 C: 내장 라이트업 스튜디오 (Obsidian 및 GitBook 지원)

  • 듀얼 패널 라이브 편집기: 왼쪽에 원시 마크다운, 오른쪽에 실시간 렌더링 미리보기.
  • 자동화된 침투 테스트 템플릿: 대상 IP, 플랫폼, OS, 난이도 및 표준 보고 섹션을 자동으로 채움:
    1. 경영진 요약 및 공격 경로
    2. 정찰 및 Nmap 스캔 결과
    3. 취약점 분석 및 발판 확보 개념 증명
    4. 권한 상승 및 루트 증거
    5. 사후 익스플로잇 전리품 및 수정 조치
  • 표준화된 YAML 프론트매터: Obsidian 볼트 또는 GitBook 문서 저장소로 직접 내보낼 수 있는 .md 파일.

4. 📊 모듈 D: 운영 분석 및 스킬 레이더

  • 공격 스킬 벡터 레이더: 웹 보안, Active Directory, Linux 권한 상승, Windows 권한 상승, 네트워크/피보팅 및 바이너리 익스플로잇 전반의 숙련도를 시각화하는 대화형 SVG 레이더 차트.
  • Pwn 진행 매트릭스: Very Easy, Easy, Medium, Hard 및 Insane 난이도별 티어별 완료율.
  • 90일 활동 히트맵: GitHub/HTB 스타일 캘린더로 일일 학습 세션 및 루트 캡처 추적.
  • 속도 벤치마크: 초기 접근까지의 평균 시간 및 루트 획득까지의 평균 시간.

🎨 테마 및 UI/UX 디자인

  • 사이버펑크 팔레트: 제트 블랙(#0B0F19), 슬레이트 카드(#111827), 글로잉 에메랄드(#10B981 HTB), 크림슨(#EF4444 THM), 시안(#06B6D4 기술), 퍼플(#8B5CF6 AD).
  • 레트로 CRT 모드: 선택적 CRT 스캔라인, 화면 곡률 비네트 및 포스포어 빔 오버레이.
  • 웹 오디오 FX: 외부 오디오 자산 없이 합성된 전술적 클릭, 확인 차임 및 루트 팡파레.
  • 데이터 이식성: 원클릭 JSON 내보내기 및 가져오기 복원.

🛠️ 로컬 개발 및 빌드

사전 요구 사항

  • Node.js 18+ (Node.js 24에서 테스트됨)
  • npm 9+
root@kitploit:~
# 저장소 클론
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# 의존성 설치
npm install

# 로컬 개발 서버 시작
npm run dev

# 프로덕션 번들 빌드
npm run build

# 프로덕션 빌드를 로컬에서 미리보기
npm run preview

👨‍💻 제작자 및 시스템 아키텍트

ZeroBox는 Daniel Dayan (@xXDNDXx) — 사이버 보안 연구원, 침투 테스터 및 공격 보안 아키텍트가 설계, 엔지니어링 및 유지 관리합니다.


📜 서비스 약관(ToS) 및 허용 사용 정책(AUP) 준수

ZeroBox는 Hack The Box (HTB) 및 **TryHackMe (THM)**의 서비스 약관, 허용 사용 정책 및 커뮤니티 가이드라인을 엄격히 준수하도록 설계되었습니다:

1. 🛡️ Hack The Box 허용 사용 정책 (§8.2 및 §8.3)

  • 활성 콘텐츠 공개 제로: HTB AUP §8.2("활성 콘텐츠에 대한 솔루션, 라이트업, 플래그 또는 힌트 공유는 엄격히 금지됩니다")를 엄격히 준수하여, ZeroBox는 모든 활성 시즌 머신에 대한 라이트업, 스포일러 및 솔루션을 엄격히 제외합니다.
  • 은퇴 콘텐츠만: 카탈로그에 등록된 415개 HTB 대상은 공식적으로 은퇴한 머신과 Starting Point 교육용 랩으로만 구성됩니다. HTB AUP §8.3은 은퇴된 콘텐츠에 대한 커뮤니티 워크스루, 교육용 라이트업 및 스트리밍을 명시적으로 허용합니다.
  • 엔터프라이즈 ProLabs 및 Fortress 제외: 독점 구독 네트워크 및 엔터프라이즈 ProLabs(예: Dante, Offshore, RastaLabs, Cybernetics, Zephyr)는 카탈로그에서 제외됩니다.
  • 스크래핑 방지 / 크롤링 금지: ZeroBox에는 HTB 서버를 대상으로 하는 스크래퍼, 봇 또는 자동화된 크롤러가 전혀 포함되어 있지 않습니다(HTB UA §6.1).

2. 🎯 TryHackMe 이용 약관 (§3 및 §5)

  • 연습 챌린지 룸만: 개별 추적을 위해 514개의 공개 커뮤니티 챌린지 룸이 색인됩니다(멀티플레이어/KoTH 경쟁 룸 제외).
  • 원시 플래그 덤프 제로: Daniel Dayan의 검증된 명단에서 해결된 이정표는 원시 라이브 챌린지 플래그 대신 합성 교육용 토큰(예: THM{flag_captured_daniel_dayan})을 사용합니다.
  • 데이터 수집 제로: THM 인프라에 대해 자동화된 데이터 추출 또는 스크래핑 도구가 사용되지 않습니다.

3. 🔒 제로 누출 개인 메모 및 금고 아키텍처

  • 독점 교육 자료 제외: 강의 자료, 공식 아카데미 모듈(CPTS / HTB Academy 등) 및 개인 시험 메모는 git 저장소에 절대 커밋되거나 공개 빌드 아티팩트에 번들되지 않습니다.
  • 100% 브라우저 내 IndexedDB 샌드박스: 가져온 모든 필드 노트와 obsidian 볼트는 메모리 내 및 사용자의 개인 클라이언트 측 IndexedDB 데이터베이스(zerobox_vault_db)에서 작동합니다.

4. ⚖️ 독립 프로젝트 및 상표 면책 조항

ZeroBox는 Daniel Dayan이 만든 독립적인 오픈소스 추적 및 교육용 대시보드입니다. ZeroBox는 Hack The Box Ltd 또는 TryHackMe Ltd와 제휴, 보증, 후원 또는 관련이 없습니다. "Hack The Box", "HTB", "TryHackMe" 및 "THM"은 해당 소유자의 상표 또는 등록 상표입니다. 모든 대상 메타데이터, 룸 링크 및 라이트업 하이퍼링크는 공정 사용에 따른 비상업적 교육 추적 및 학습 목적으로만 참조됩니다.


⚖️ 라이선스 및 지적 재산권 보호

ZeroBox는 ZeroBox 소스 공개 비상업적 및 교육용 라이선스 (ZNSL 1.0) 하에 배포됩니다.
저작권 © 2026 Daniel Dayan (@xXDNDXx). 판권 소유.

약관 요약:

전체 법적 텍스트는 공식 LICENSE 파일을 참조하십시오.

도구 다운로드
  • Linux 사후 익스플로잇 및 권한 상승 (대화형 TTY 안정화, LinPEAS, SUID, getcap, sudo -l)
  • Windows 및 Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • 피보팅 및 터널링 (Chisel, SSH 동적 포워딩, Ligolo-ng, socat 릴레이)
  • 파일 전송 (python3 http, certutil, powershell, smbserver)
  • 맞춤형 페이로드 금고: 개인 익스플로잇 스니펫 추가, 편집, 북마크 및 태그 지정.
  • 채널식별자링크
    🌐 공식 포트폴리오Daniel Dayan Security & ResearchxXDNDXx.github.io
    💼 LinkedIn 프로필daniel-dayan-a66322352LinkedIn에서 연결
    💻 GitHub 저장소@xXDNDXxGitHub에서 팔로우
    📝 CTF 라이트업 및 문서THM & HTB Research VaultGitBook 라이트업 읽기
    ☕ Buy Me a CoffeexxdndxxBuy Me a Coffee에서 지원
    권한 / 제한상태세부 사항
    개인 및 교육용 사용✅ 허용개인 학습, 연습 랩 및 CTF 준비를 위해 ZeroBox를 로컬에서 검사, 클론, 빌드 및 사용할 수 있습니다.
    상업적 이용❌ 금지이 플랫폼 또는 그 일부를 판매, 임대, 수익화, 서브라이선스 또는 요금을 청구할 수 없습니다.
    공개 재배포 / SaaS❌ 금지서면 동의 없이 공개 웹 인스턴스를 호스팅하거나, 수정된 사본을 귀하의 이름으로 재배포하거나 배포할 수 없습니다.
    강좌 번들 / 유료 교육❌ 금지유료 강좌, 부트캠프 또는 상업용 구독 서비스에 ZeroBox를 포함할 수 없습니다.
    출처 표시 요건⚠️ 필수허용된 모든 교육적 언급 또는 참조는 Daniel Dayan (xXDNDXx.github.io)을 명확하게 표시해야 합니다.