Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CTF_CVE_DSP_1 — Uma CTF, em formato compatível com DSP, baseada na CVE-2025-29927 do Next.js. | Kitploit
Ferramentas/GitHubGitHub/ns-projects-unina/ctf_cve_dsp_1
ExploraçãoSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubns-projects-unina/ctf_cve_dsp_1

CTF_CVE_DSP_1

Uma CTF, em formato compatível com DSP, baseada na CVE-2025-29927 do Next.js.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚩 Vuln Gallery CTF

Bem-vindo ao Vuln Gallery, um CTF (Capture The Flag) de nível intermediário baseado em Linux.

Este desafio irá guiá-lo desde a exploração inicial de uma aplicação web moderna até a escalada de privilégios em um sistema Linux mal configurado. Sua missão é explorar as vulnerabilidades, mover-se lateralmente pelo sistema e obter o controle total.


🚀 Como Jogar

Este projeto utiliza Docker e Docker Compose para uma configuração rápida e consistente. Você só precisa tê-los instalados.

  1. Clone este repositório (ou baixe o arquivo zip da pasta player-deploy).

  2. Abra um terminal e navegue até o diretório player-deploy:

    root@kitploit:~
    cd player-deploy
    
  3. Inicie a máquina em segundo plano com o seguinte comando:

    root@kitploit:~
    docker-compose up -d
    

    O Docker baixará a imagem da máquina e a iniciará.


🎯 Seu Alvo

A máquina do CTF está agora em execução e acessível no seguinte endereço IP estático:

172.20.0.10

Comece sua fase de reconhecimento a partir daqui.


🏁 Objetivos

Seu objetivo é encontrar e ler duas flags no sistema:

  1. user.txt: Obtenha acesso como usuário.
  2. root.txt: Escale seus privilégios até root.

🧹 Limpeza

Quando terminar, você pode parar e remover o container com um único comando a partir do diretório player-deploy:

root@kitploit:~
docker-compose down

⚠️ Aviso Legal

Esta máquina foi projetada para fins educacionais e de treinamento em segurança da informação. Todas as vulnerabilidades são intencionais. Por favor, execute-a em um ambiente de rede isolado.

Boa caçada e divirta-se hackeando! 🕵️‍♂️

Baixar ferramenta