Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hrmtz/snet
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingTrilhas e CursosLabs e Prática
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
hrmtz/snet

SNet

CTF guiado por IA - Invada um servidor real com Claude Code como seu treinador

Ver Repositório

SNet

日本語版はこちら / Versão em japonês

Um CTF onde você usa IA para capturar a bandeira.

Sem experiência em pentesting? Sem problema. O Claude Code atua como seu treinador pessoal — ele configura o ambiente, ensina as ferramentas e guia você por técnicas reais de ataque passo a passo. Você digita cada comando por conta própria.

O que é SNet?

SNet é uma máquina virtual vulnerável construída a partir de um servidor real que estava realmente em produção. Isso não é um exercício de livro-texto — você encontrará o tipo de bagunça que administradores de sistemas reais deixam para trás: arquivos de configuração, scripts esquecidos, credenciais esquecidas e más decisões empilhadas umas sobre as outras.

Existem 10 rotas de ataque para descobrir. Em cada jogada, você segue um caminho diferente e recebe menos dicas. Quando você as encontrar todas, pensará como um atacante e um defensor.

Se você sabe abrir um terminal, pode jogar SNet.

Como Funciona

  1. Você hackeia, o IA treina — O Claude Code explica conceitos e sugere direções, mas suas mãos estão no teclado
  2. Cenários do mundo real — baseados em configurações incorretas reais de servidores, não em quebra-cabeças forjados
  3. 10 rotas de ataque — do nível iniciante ao avançado, com orientação decrescente a cada rodada
  4. Atacar, depois defender — após cada exploração, troque de papéis: corrija a vulnerabilidade como administrador de sistemas
  5. Zero complicação na configuração — um comando, e o Claude cuida do resto

Requisitos

  • VirtualBox 7.0+
  • Vagrant
  • Chave de API da Anthropic ou um plano Claude Max/Pro

Configuração

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

Todas as VMs (treinador IA, Kali, alvo), rede e encaminhamento de portas — um comando.

Usuários do WSL2: Instale a versão Linux do Vagrant dentro do WSL, não a versão Windows. Certifique-se de que essas variáveis de ambiente estejam definidas (adicione-as ao seu ~/.bashrc ou ~/.zshrc):

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

Nota: A VM alvo mostrará um tempo limite de autenticação SSH durante o vagrant up — isso é esperado. O alvo é uma máquina CTF e não permite acesso SSH do Vagrant. Enquanto vagrant status mostrar como running, está tudo bem.

Conectando

VMComandoNotas

No primeiro login, o Claude Code inicia automaticamente e pede que você escolha um método de autenticação:

  • Chave de API — cole sua chave de API da Anthropic
  • Plano Max/Pro — selecione "Subscription" e abra a URL exibida no seu navegador para concluir o login OAuth

Diga "Please set up SNet" — o treinador cuida do resto.

O Ciclo

root@kitploit:~
 Recon → Exploit → Capture the flag
   ↑                      ↓
   ← Fix it as a sysadmin ←
         (repeat × 10)
  1. Encontre user.txt — obtenha acesso inicial
  2. Encontre root.txt — escale para root
  3. Escreva um relatório — documente o que fez e por que funcionou
  4. Corrija as falhas — corrija as vulnerabilidades que acabou de explorar
  5. Reiniciar e recomeçar — rota diferente, menos dicas

Cenários

Este repositório oferece suporte a vários cenários de CTF. Por padrão, vagrant up inicia SNet1 (iniciante).

CenárioComandoDescrição
SNet1vagrant upInvadindo uma casa destrancada (Iniciante)
SNet2SNET=2 vagrant upPermanecendo escondido dos guardas (Intermediário)

SNet2 adiciona um servidor de monitoramento Zabbix — você deve operar sob vigilância ativa. Veja o SNet2 README para detalhes.

Para iniciar um cenário específico quando as VMs já estiverem em execução:

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # add SNet2 VMs
SNET=2 vagrant provision claude                # configure trainer for SNet2

Dicas: Usabilidade do Reverse Shell

A VM Kali vem com rlwrap e tmux pré-instalados para tornar os reverse shells mais confortáveis.

Fluxo de trabalho recomendado:

root@kitploit:~
# 1. Start a tmux session
tmux new-session -s attack

# 2. Use rlwrap with nc for line editing and history
rlwrap nc -lvnp 4444

# 3. Scroll up/down in tmux: Ctrl+B, then [
#    Exit scroll mode: q

Por quê? Os reverse shells brutos não têm teclas de seta, conclusão com Tab e rolagem para trás. rlwrap adiciona suporte readline (histórico, edição), e tmux adiciona rolagem para trás e gerenciamento de janelas.

Atualizando Cenários

Novos cenários são obtidos automaticamente durante o provisionamento. Para obter o mais recente:

root@kitploit:~
vagrant provision claude

Isso baixa as versões mais recentes de todos os cenários disponíveis sem baixar novamente toda a VM.

Licença

Este projeto é fornecido apenas para fins educacionais. Use com responsabilidade.

Baixar ferramenta
Treinador IA
vagrant ssh claude ou ssh -p 2222 snet@localhost
Kalivagrant ssh kali
AlvoSem SSH do host — ataque-a do Kali (10.0.10.20)