Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PENTEST-LAB — Cyber range moderno com 50 desafios práticos em trilhas de segurança web, API, nuvem, IA e blue team. Inclui cadeias de ataque guiadas, simulador de IA transparente e relatórios de evidências GRC para aprender testes de penetração e técnicas defensivas. | Kitploit
Ferramentas/GitHubGitHub/pannagkumaar/pentest-lab
Análise de VulnerabilidadesExploraçãoSegurança WebCTFTestes de PenetraçãoSegurança na NuvemAutenticaçãoAprendizado e EducaçãoSegurança de APISegurança de IALabs e Prática
GitHub
4há 1 mêsAinda não revisado
pannagkumaar/pentest-lab

PENTEST-LAB

Cyber range moderno com 50 desafios práticos em trilhas de segurança web, API, nuvem, IA e blue team. Inclui cadeias de ataque guiadas, simulador de IA transparente e relatórios de evidências GRC para aprender testes de penetração e técnicas defensivas.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PENTEST-LAB

Uma aplicação vulnerável moderna e cyber range para aprender segurança web, API, nuvem, IA e blue team por meio de cadeias de ataque práticas.

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║     ██████╗ ███████╗███╗   ██╗████████╗███████╗███████╗████████╗ ║
║     ██╔══██╗██╔════╝████╗  ██║╚══██╔══╝██╔════╝██╔════╝╚══██╔══╝ ║
║     ██████╔╝█████╗  ██╔██╗ ██║   ██║   █████╗  ███████╗   ██║    ║
║     ██╔═══╝ ██╔══╝  ██║╚██╗██║   ██║   ██╔══╝  ╚════██║   ██║    ║
║     ██║     ███████╗██║ ╚████║   ██║   ███████╗███████║   ██║    ║
║     ╚═╝     ╚══════╝╚═╝  ╚═══╝   ╚═╝   ╚══════╝╚══════╝   ╚═╝    ║
║        CYBER RANGE MODERNO · 53 DESAFIOS · 8 TRILHAS            ║
╚═══════════════════════════════════════════════════════════════╝

★ Dê uma estrela neste repositório se ele te ajudar - é gratuito e ajuda outras pessoas a descobrirem educação gratuita em segurança.


O que torna isso diferente

O PENTEST-LAB não é mais uma caixa de vulnerabilidade única. É um cyber range completo que combina as perspectivas de atacante e defensor com saída de evidências no estilo GRC:

  • 53 desafios em 8 trilhas - Web, API, Auth/Sessão, Nuvem/DevOps, Segurança de IA, Lógica de Negócio, Cadeia de Ataque, Evidências de Blue Team.
  • Registro central de desafios - uma única fonte de verdade que alimenta a UI, o validador de flags e o gerador de evidências.
  • Aprenda antes de resolver - cada desafio vincula referências autoritativas (OWASP, PortSwigger, MITRE, NIST) para que você possa estudar o conceito e depois explorá-lo. As flags são conquistadas explorando, não reveladas na UI.
  • Simulador de IA transparente - a trilha de IA roda em um "modelo" inspecionável em processo (sem LLM externo): você vê o contexto completo [SYSTEM][USER][RETRIEVED][HISTORY], a saída gerada, a técnica de injeção detectada e alternâncias para cada mitigação.
  • Armazenamento central de eventos - cada requisição e flag é registrada; a visão do defensor é construída sobre os mesmos eventos que o atacante gera.
  • Cadeia de ataque guiada - Recon → Divulgação de Informações → Abuso de Token → Escalação de Privilégios → Acesso a Dados → Relatório de Evidências, com progresso ao vivo.
  • Modo Blue Team - logins falhos, acesso suspeito à API, SSRF, privesc, uploads de arquivos, capturas de flags e progresso da cadeia em um único painel.
  • Modo de evidências GRC - relatórios em Markdown / JSON / CSV mapeando cada achado para severidade, endpoint, evidência, impacto nos negócios, remediação, domínio de controle e uma oportunidade de detecção. (Mapeamento amplo de domínio de controle - não é uma certificação de conformidade.)
  • Conquistada, não revelada - o campo de flag fica bloqueado até você capturá-la. O modal mostra o status, não a flag literal, então você realmente precisa explorar o endpoint (via Testador de API na UI ou seu próprio cliente).
  • Próximo recomendado + progresso ponderado - cada desafio resolvido sugere um próximo sensato, e sua pontuação de progresso pondera desafios mais difíceis mais do que os fáceis (4 > 3 > 2 > 1) em vez de uma contagem simples.
  • Progresso portátil - exporte suas flags capturadas e progresso como um artefato de portfólio em Markdown que você pode manter após o laboratório desaparecer.
  • Seguro por padrão - vincula a 127.0.0.1, avisa alto em 0.0.0.0, todos os segredos são falsos e claramente marcados, alvos SSRF usam um mock local em processo (sem egresso real), sem alvos externos.
  • Fácil de executar - um script Python, um Makefile e docker-compose.
  • Autoverificação - make verify-registry valida o registro de desafios (ids/flags únicos, campos obrigatórios, recursos, contagens de dicas) para que o catálogo permaneça consistente.

  • Início rápido

    root@kitploit:~
    # 1. Comando único (instala dependências, popula o banco, inicia o servidor)
    python start_lab.py
    # ou:  make start
    

    Abra http://localhost:3000 no seu navegador.

    Outras formas de executar
    root@kitploit:~
    # Somente backend
    cd backend && npm install && npm start
    
    # Docker (publicado apenas em 127.0.0.1)
    docker compose up --build
    
    # Redefinir flags capturadas / eventos / progresso da cadeia
    make reset
    
    # Atualizar dados de demonstração
    make seed
    
    # Teste de fumaça das rotas principais (inicie o laboratório primeiro)
    make test
    
    # Validar o registro de desafios (ids/flags únicos, campos, recursos)
    make verify-registry
    
    # Demonstração de exploração segura somente local (5 desafios)
    python demo_exploit.py
    

    Trilhas de desafios

    TrilhaO que você aprende#
    ◆ Pentest de Aplicações WebSQLi, IDOR, upload de arquivo, path traversal, bypass de WAF14
    ◆ Segurança de APIBOLA, mass assignment, bypass de rate-limit, webhooks, GraphQL, reflexão CORS, injeção NoSQL7
    ◆ Auth & SessãoConfusão kid/alg em JWT, reuso de refresh token, tokens de redefinição, fixation, MFA, envenenamento de reset via host-header9
    ◆ Nuvem / DevOpsVazamento de .env, SSRF em metadata, debug docker, armazenamento público, tokens CI/CD5
    ◆ Segurança de IAinjeção de prompt, injeção indireta, vazamento/envenenamento de RAG, chamadas de ferramentas, jailbreak multi-turno, bypass de filtro de saída e exercícios de auditoria em três níveis10
    ◆ Lógica de Negócioempilhamento de cupons, quantidade negativa, condições de corrida, bypass de pagamento5
    ◆ Cadeia de AtaqueCaminho guiado de ponta a ponta + RCE de cadeia completa legado, com evidências2
    ◆ Evidências de Blue TeamDetectar ataques e gerar um relatório GRC1
    53

    Cada desafio possui: id, título, trilha, categoria, dificuldade, objetivo, endpoint vulnerável, conceito de exploração, 3 dicas progressivas (vaga → específica → resposta), flag, remediação, notas de detecção/evidências, um domínio de controle mapeado e uma lista de recursos aprenda antes de resolver.

    O modal de desafio

    Clique em qualquer cartão de desafio para abrir o modal. Ele oferece:

    • Objetivo, endpoint e o conceito de exploração para você saber onde mirar.
    • Aprenda antes de resolver - links autoritativos (OWASP, PortSwigger, MITRE, NIST) para estudar primeiro.
    • 3 dicas progressivas - revele-as uma de cada vez se ficar preso; quantas você usou é rastreado por desafio.
    • Abrir no Testador de API - pule direto para uma requisição pré-carregada contra o endpoint vulnerável, ou envie-a do seu próprio cliente.
    • Próximo recomendado - uma vez resolvido, um próximo desafio sensato é sugerido para manter seu caminho de aprendizado.
    • Navegação Anterior / Próximo - percorra os desafios sem fechar o modal.
    • Flag bloqueada - a flag literal fica oculta até você capturá-la explorando o endpoint. O modal mostra o status capturado / não capturado.

    Modo de cadeia de ataque

    Uma cadeia realista, totalmente local, em seis etapas detectadas:

    root@kitploit:~
    Recon → Divulgação de Informações → Abuso de Credenciais/Tokens →
    Escalação de Privilégios → Acesso a Dados Sensíveis → Relatório de Evidências
    
    root@kitploit:~
    B=http://127.0.0.1:3000
    curl -s $B/api/attack-chain/recon    # 1. endpoint de debug divulga rotas
    curl -s $B/api/attack-chain/leak     # 2. segredo JWT falso vazado (weak123)
    # 3. forjar token admin -> 4. escalar -> 5. ler registros falsos de clientes -> 6. relatório
    curl -s $B/api/attack-chain/progress
    

    Acompanhe o progresso ao vivo na aba Cadeia de Ataque.


    Modo blue team

    A aba Defensor mostra a mesma atividade que o atacante acabou de realizar: eventos recentes, logins falhos, acesso suspeito à API, uploads de arquivos, tentativas de SSRF, tentativas de escalação de privilégios, flags capturadas e progresso da cadeia de ataque - cada evento colorido por severidade, capturas de flags marcadas com 🚩.

    root@kitploit:~
    curl -s http://localhost:3000/api/blue-team/dashboard
    

    Modo de relatório de evidências

    Gere um relatório a partir das suas flags capturadas mapeando cada uma para um achado com severidade, endpoint afetado, evidência, impacto nos negócios, remediação, domínio de controle e uma oportunidade de detecção.

    root@kitploit:~
    # Markdown (padrão)
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"markdown"}'
    
    # JSON ou CSV
    curl -s -X POST http://localhost:3000/api/evidence/report \
      -H 'Content-Type: application/json' -d '{"format":"csv"}'
    
    # Domínios de controle mapeados: Controle de Acesso, Registro e Monitoramento,
    # Desenvolvimento Seguro, Gestão de Segredos, Gestão de Mudanças,
    # Gestão de Configuração, Proteção de Dados, Resposta a Incidentes.
    

    ⚠️ Este é um mapeamento amplo de domínio de controle para aprendizado de detecção/GRC. Ele não afirma conformidade com nenhum padrão.


    Ativos de demonstração

    O repositório não inclui capturas de tela ou um GIF gravado. Se você criar ativos de demonstração locais, coloque-os em docs/screenshots/ e documente o processo de captura junto a eles. O docs/DEMO_WALKTHROUGH.md pronto para apresentação é o script de demonstração mantido.


    Aviso de segurança

    Este laboratório é intencionalmente vulnerável. Execute-o apenas em ambientes isolados e nunca o exponha à internet.

    • Vincula a 127.0.0.1 por padrão (HOST=127.0.0.1 em backend/.env).
    • Definir HOST=0.0.0.0 exibe um aviso alto; a UI mostra um banner de perigo.
    • Todos os segredos/tokens são falsos e claramente marcados. Sem credenciais reais.
    • Endpoints SSRF/metadata são mocks locais em processo - sem egresso real de rede.
    • Sem comandos destrutivos, sem persistência, sem direcionamento a sistemas externos.

    Estrutura do projeto

    root@kitploit:~
    ├── start_lab.py              # lançador de comando único (deps + seed + run)
    ├── demo_exploit.py           # demonstração de exploração segura somente local (5 desafios)
    ├── docker-compose.yml        # publicação somente localhost
    ├── Makefile                  # install / start / reset / test / demo / docker
    ├── CHALLENGES.md             # catálogo completo de desafios
    ├── frontend/                 # UI do painel (trilhas, cadeia, defensor, evidências)
    ├── backend/
    │   ├── server.js             # aplicativo Express, bind localhost, roteamento
    │   ├── challenges/registry.js # REGISTRO CENTRAL de desafios (53 desafios)
    │   ├── ai/                   # SIMULADOR DE IA TRANSPARENTE + armazenamento RAG (sem LLM externo)
    │   ├── utils/events.js       # ARMAZENAMENTO CENTRAL de eventos + feed Blue Team
    │   ├── routes/               # rotas vulneráveis + de modo (api, cloud, ai, shop, ...)
    │   ├── scripts/              # init-db, seed, reset, test_routes
    │   └── middleware/           # auth (seguro), auth.vulnerable, waf, security
    ├── solutions/                # writeups de exploração em Python
    └── docs/                     # guias de configuração, ferramentas, demonstração e cadeia de ataque
    

    Contribuindo

    Encontrou um bug ou quer adicionar um desafio? PRs são bem-vindos.

    1. Mantenha somente local e educacional - sem segredos reais, sem alvos externos.
    2. Adicione novos desafios em backend/challenges/registry.js (fonte única de verdade).
    3. Emita flags via events.captureFlag({ flag, req }) a partir de uma rota vulnerável.
    4. Mapeie o desafio para um domínio de controle e adicione notas de detecção.
    5. Adicione uma lista de recursos aprenda antes de resolver (OWASP / PortSwigger / MITRE / NIST).
    6. Execute make test e make verify-registry antes de enviar.

    Roadmap

    • Páginas de writeup por flag geradas a partir do registro
    • Pontuação por dificuldade + modo de desafio cronometrado
    • Correções de autorização em nível de campo do resolver GraphQL como alternância "segura"
    • Mais cenários de segurança de IA e comparações de defesa
    • Biblioteca de regras de detecção para blue team (estilo Sigma)
    • Mock opcional de OIDC/SAML para a trilha de auth
    • Modo de placar CTF multiusuário (ainda somente local)

    Licença

    Uso educacional apenas. Consulte LICENSE se presente. Use apenas contra sistemas que você possui ou está explicitamente autorizado a testar - aqui, isso significa este laboratório local.


    Ajude este projeto a crescer

    Se este laboratório te ajudou a aprender algo novo:

    1. Dê uma estrela neste repositório - leva um segundo e ajuda outras pessoas a encontrá-lo.
    2. Compartilhe - tuíte, poste no LinkedIn, conte aos seus colegas.
    3. Reporte problemas - ajude a melhorar o laboratório para todos.

    Buy Me A Coffee

    Baixar ferramenta