Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ctf-tracker — Dashboard offline-first para rastrear máquinas e laboratórios de CTF, com gerenciamento do ciclo de vida de ataques, construtor dinâmico de reverse shells e estúdio de writeups integrado para HTB e THM. | Kitploit
Ferramentas/GitHubGitHub/xxdndxx/ctf-tracker
Escalada de PrivilégiosReconhecimentoExploraçãoPós-ExploraçãoSegurança WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubxxdndxx/ctf-tracker

ctf-tracker

Dashboard offline-first para rastrear máquinas e laboratórios de CTF, com gerenciamento do ciclo de vida de ataques, construtor dinâmico de reverse shells e estúdio de writeups integrado para HTB e THM.

26há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

⚡ ZEROBOX // Rastreador Tático de CTF v2.0

Rastreamento Avançado de Máquinas CTF, Gerenciamento do Ciclo de Vida de Ataques e Painel de Cheatsheet Ofensivo

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 Máquinas (415 HTB Aposentadas + 514 CTF THM) · 55 Soluções Verificadas de Daniel Dayan · 100% Conformidade com os ToS da HTB e THM


⭐️ Se você achar o ZeroBox útil, considere dar uma estrela no GitHub! Isso ajuda a apoiar o desenvolvimento contínuo e os recursos da comunidade. ⭐️


🎯 Visão Geral

ZeroBox é um painel de alta performance com tema de cibersegurança, projetado para testadores de penetração, pesquisadores de segurança e competidores de CTF que visam Hack The Box (HTB), TryHackMe (THM) e laboratórios offline personalizados.

Construído com uma arquitetura offline-first (Zustand + LocalStorage/IndexedDB), zero dependência de backend e navegação instantânea por paleta de comandos (Ctrl+K).


🚀 Módulos Principais

1. 🛡️ Módulo A: O Rastreador Avançado de Máquinas e Laboratórios

  • Cobertura Multi-Plataforma: Hack The Box (415 máquinas aposentadas e Starting Point), TryHackMe (514 salas CTF independentes) e alvos personalizados do usuário. 100% em conformidade com os Termos de Serviço da Hack The Box (AUP §8.2/8.3: todas as máquinas ativas excluídas; apenas conteúdo aposentado). Classificação padronizada de SO (Linux e Windows).
  • Pipeline de Ciclo de Vida de Ataque em 5 Estágios:
    1. Backlog de Alvos
    2. Reconhecimento Ativo (Descoberta de portas e serviços)
    3. Ponto de Apoio Obtido (Shell inicial de usuário)
    4. Sistema Comprometido (Flag de Root / SYSTEM capturada)
    5. Concluído e Registrado (Aposentado / writeup arquivado)
  • Visualizações Multi-Modo:
    • Quadro Kanban: Arrastar e soltar fluido e progressão de estágios com animações de layout Framer Motion.
    • Tabela de Dados: Tabela densa em estilo terminal com ordenação multi-coluna (Nome, Plataforma, SO, Dificuldade, Status, Tempo) e alternadores rápidos de flags.
    • Grade de Cartões Cyber: Cartões de alto contraste com pontos de plataforma, selos de dificuldade e botões de spoiler de dicas.
  • Cofre de Flags: Campos ofuscados seguros (••••••••) com cópia em um clique e verificação instantânea.
  • Cronômetro ao Vivo: Rastreia a duração real do engajamento com métricas granulares de Tempo-para-Usuário e .

2. ⚡ Módulo B: Cheatsheet Dinâmico e Construtor de Reverse Shell

  • Injeção de Variáveis em Tempo Real: Parâmetros globais fixos (LHOST, LPORT, TARGET_IP, INTERFACE) interpolam dinamicamente em todos os comandos simultaneamente!
  • Estúdio Dedicado de Reverse Shell: Gerador interativo que suporta Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl e Ruby, com comandos de listener prontos para execução.
  • Categorias Ofensivas Curadas:
    1. Descoberta de Rede e Varredura de Portas (nmap, masscan, rustscan)
    2. Enumeração Web e Fuzzing (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. Exploração e Payloads (sqlmap, wrappers LFI, one-liners )

3. 📝 Módulo C: Estúdio de Writeup Integrado (Pronto para Obsidian e GitBook)

  • Editor ao Vivo de Dois Painéis: Markdown bruto à esquerda, pré-visualização renderizada ao vivo à direita.
  • Modelos Automatizados de Pentest: Pré-preenche IP do alvo, plataforma, SO, dificuldade e seções padrão de relatório:
    1. Resumo Executivo e Caminho de Ataque
    2. Reconhecimento e Resultados da Varredura Nmap
    3. Análise de Vulnerabilidades e Prova de Conceito do Ponto de Apoio
    4. Escalação de Privilégios e Evidência de Root
    5. Saque Pós-Exploração e Remediação
  • Frontmatter YAML Padronizado: Diretamente exportável como arquivos .md para vaults Obsidian ou repositórios de documentação GitBook.

4. 📊 Módulo D: Análises Operacionais e Radar de Habilidades

  • Radar de Vetor de Habilidades Ofensivas: Gráfico de radar SVG interativo que visualiza proficiências em Segurança Web, Active Directory, PrivEsc Linux, PrivEsc Windows, Rede/Pivoting e Exploração Binária.
  • Matriz de Progresso de Pwn: Taxas de conclusão camada por camada em Very Easy, Easy, Medium, Hard e Insane.
  • Mapa de Calor de Atividade de 90 Dias: Calendário em estilo GitHub/HTB que rastreia sessões diárias de estudo e capturas de root.
  • Benchmarks de Velocidade: Tempo médio para acesso inicial e tempo médio para root.

🎨 Tema e Design de UI/UX

  • Paleta Cyberpunk: Preto Jet (#0B0F19), Cartões Slate (#111827), Esmeralda Brilhante (#10B981 HTB), Carmesim (#EF4444 THM), Ciano (#06B6D4 Tech) e Roxo (#8B5CF6 AD).
  • Modo CRT Retrô: Scanlines CRT opcionais, vinheta de curvatura de tela e sobreposição de feixe de fósforo.
  • Efeitos de Áudio Web: Cliques táticos sintetizados, sinos de confirmação e fanfarras de root sem ativos de áudio externos.
  • Portabilidade de Dados: Exportação e restauração de importação JSON em 1 clique.

🛠️ Desenvolvimento Local e Build

Pré-requisitos

  • Node.js 18+ (testado no Node.js 24)
  • npm 9+
root@kitploit:~
# Clone o repositório
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# Instale as dependências
npm install

# Inicie o servidor de desenvolvimento local
npm run dev

# Gere o bundle de produção
npm run build

# Pré-visualize o build de produção localmente
npm run preview

👨‍💻 Criador e Arquiteto do Sistema

ZeroBox é projetado, desenvolvido e mantido por Daniel Dayan (@xXDNDXx) — Pesquisador de Cibersegurança, Testador de Penetração e Arquiteto de Segurança Ofensiva.


📜 Conformidade com Termos de Serviço (ToS) e Política de Uso Aceitável (AUP)

O ZeroBox é projetado para defender rigorosamente os Termos de Serviço, Políticas de Uso Aceitável e Diretrizes da Comunidade da Hack The Box (HTB) e TryHackMe (THM):

1. 🛡️ Política de Uso Aceitável da Hack The Box (§8.2 e §8.3)

  • Zero Divulgação de Conteúdo Ativo: Em estrita conformidade com a AUP §8.2 da HTB ("Compartilhar soluções, write-ups, flags ou dicas para conteúdo ativo é estritamente proibido"), o ZeroBox exclui estritamente writeups, spoilers e soluções para todas as máquinas sazonais ativas.
  • Apenas Conteúdo Aposentado: Os 415 alvos HTB catalogados consistem exclusivamente em máquinas oficialmente aposentadas e laboratórios educacionais Starting Point. A AUP §8.3 da HTB permite explicitamente walkthroughs da comunidade, write-ups educacionais e streaming para conteúdo que foi aposentado.
  • Exclusão de ProLabs Empresariais e Fortresses: Redes proprietárias de assinatura e ProLabs empresariais (ex.: Dante, Offshore, RastaLabs, Cybernetics, Zephyr) são excluídos do catálogo.
  • Anti-Scraping / Sem Crawling: O ZeroBox contém zero scrapers, bots ou crawlers automatizados que visam servidores HTB (UA §6.1 da HTB).

2. 🎯 Termos de Uso da TryHackMe (§3 e §5)

  • Apenas Salas de Desafio de Prática: 514 salas públicas de desafio da comunidade são indexadas para rastreamento individual (salas de competição multiplayer/KoTH excluídas).
  • Zero Despejo de Flags Brutas: Marcos resolvidos no roster verificado de Daniel Dayan utilizam tokens educacionais sintéticos (ex.: THM{flag_captured_daniel_dayan}) em vez de flags brutas de desafios ao vivo.
  • Zero Coleta de Dados: Nenhuma ferramenta automatizada de extração de dados ou scraping é usada contra a infraestrutura da THM.

3. 🔒 Notas Privadas com Zero Vazamento e Arquitetura de Vault

  • Materiais de Curso Proprietários Excluídos: Material de curso, módulos oficiais da academia (como CPTS / HTB Academy) e notas privadas de exames nunca são commitados no repositório git ou empacotados em artefatos públicos de build.
  • Sandbox IndexedDB 100% no Navegador: Todas as notas de campo importadas e vaults obsidian operam em memória e dentro do banco de dados IndexedDB privado do lado do cliente do usuário (zerobox_vault_db).

4. ⚖️ Projeto Independente e Aviso de Marca Registrada

O ZeroBox é um painel independente de código aberto de rastreamento e educacional criado por Daniel Dayan. O ZeroBox não é afiliado, endossado, patrocinado ou associado à Hack The Box Ltd ou TryHackMe Ltd. "Hack The Box", "HTB", "TryHackMe" e "THM" são marcas comerciais ou marcas registradas de seus respectivos proprietários. Todos os metadados de alvos, links de salas e hiperlinks de writeups são referenciados exclusivamente para rastreamento educacional não comercial e estudo sob uso justo.


⚖️ Licença e Proteção de Propriedade Intelectual

O ZeroBox é lançado sob a Licença Educacional e Não Comercial de Código-Fonte Disponível ZeroBox (ZNSL 1.0).
Copyright © 2026 Daniel Dayan (@xXDNDXx). Todos os Direitos Reservados.

Resumo dos Termos:

Para o texto legal completo, consulte o arquivo oficial LICENSE.

Baixar ferramenta
Tempo-para-Root
  • Paleta de Comandos Global (Ctrl+K): Pule para qualquer máquina, comando de cheatsheet ou execute ações de qualquer lugar.
  • msfvenom
  • Pós-Exploração Linux e PrivEsc (Estabilização de TTY interativa, LinPEAS, SUID, getcap, sudo -l)
  • Windows e Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • Pivoting e Tunelamento (Chisel, SSH Dynamic Forwarding, Ligolo-ng, relays socat)
  • Transferências de Arquivos (python3 http, certutil, powershell, smbserver)
  • Cofre de Payloads Personalizados: Adicione, edite, marque como favorito e etiquete seus snippets de exploit pessoais.
  • CanalIdentificadorLink
    🌐 Portfólio OficialDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 Perfil no LinkedIndaniel-dayan-a66322352Conecte-se no LinkedIn
    💻 Repositórios no GitHub@xXDNDXxSiga no GitHub
    📝 Write-ups de CTF e DocumentosTHM & HTB Research VaultLeia os Writeups no GitBook
    ☕ Buy Me a CoffeexxdndxxApoie no Buy Me a Coffee
    Permissão / RestriçãoStatusDetalhes
    Uso Pessoal e Educacional✅ PERMITIDOVocê pode inspecionar, clonar, compilar e usar o ZeroBox localmente para estudo individual, laboratórios de prática e preparação para CTF.
    Exploração Comercial❌ PROIBIDOVocê NÃO pode vender, alugar, monetizar, sublicenciar ou cobrar taxas por esta plataforma ou qualquer parte dela.
    Republicação Pública / SaaS❌ PROIBIDOVocê NÃO pode hospedar uma instância web pública, republicar ou distribuir cópias modificadas sob seu nome sem consentimento por escrito.
    Empacotamento em Cursos / Treinamento Pago❌ PROIBIDOVocê NÃO pode incluir o ZeroBox em qualquer curso pago, bootcamp ou serviço comercial de assinatura.
    Exigência de Atribuição⚠️ OBRIGATÓRIOTodas as menções ou referências educacionais permitidas devem citar proeminentemente Daniel Dayan (xXDNDXx.github.io).