Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kurukshetra — Kurukshetra - Фреймворк для обучения безопасному кодированию с помощью интерактивного решения задач. | Kitploit
Инструменты/GitHubGitHub/a0xnirudh/kurukshetra
Анализ КодаВеб-безопасностьОбучение и ОбразованиеЛаборатории и Практика
GitHuba0xnirudh/kurukshetra

kurukshetra

Kurukshetra - Фреймворк для обучения безопасному кодированию с помощью интерактивного решения задач.

РепозиторийСайт
139221 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kurukshetra   Tweet

Kurukshetra

Github Release Version Github Release Version License Kurukshetra loves Open source Follow Kurukshetra on Twitter

Kurukshetra — это веб-фреймворк, разработанный с целью стать первым фреймворком с открытым исходным кодом, который обеспечивает надежную основу для размещения достаточно сложных задач по безопасному кодированию, сохраняя при этом возможность эффективно и динамически выполнять каждую задачу на основе пользовательского ввода в безопасной изолированной среде.

Kurukshetra состоит из двух компонентов: серверной части, написанной на PHP, которая управляет и использует базовую систему Docker для обеспечения безопасной песочницы для выполнения задач, и клиентской части — веб-приложения, предоставляющего все необходимые элементы управления для администратора (размещение и изменение задач) и для пользователя (выполнение и просмотр результата каждого ввода).

Подробная документация инструмента:

https://0daylabs.com/kurukshetra/

Установка

Поддерживаемые платформы

Kurukshetra был протестирован как на Ubuntu/Debian (дистрибутивы на основе apt-get), так и на Mac OS. В идеале он должен работать с любыми дистрибутивами на основе Linux, на которых установлены PHP 7.2, MySQL и Docker (с включенным удаленным API).

Предварительные требования:

Перед установкой необходимо установить несколько пакетов:

  • Git client: sudo apt-get install git
  • PHP 7.2: Прочитайте инструкции по установке на Ubuntu (вместе с php-curl - sudo apt-ge install php7.2-curl php7.2-mbstring php7.2-mysql)
  • MySQL: sudo apt-get install mysql-server
  • Docker: Прочитайте официальное руководство по установке (также: установка на Ubuntu)
  • Включение Docker API: Прочитайте — Как включить удаленный Docker API
  • Создайте папку /var/config/ с правами на запись для пользователя www-data

Установка

Установка проста: переместите загруженные файлы в корневой каталог веб-сервера:

root@kitploit:~
git clone https://github.com/a0xnirudh/kurukshetra.git
cd kurukshetra
cp -r * /var/www/html/
chmod 755 -R /var/www/html
  • Переместите все файлы в корневой каталог веб-сервера (обычно это /var/www/html): cp -r kurukshetra/* /var/www/html
  • Установите соответствующие права для перемещенных файлов: chmod 755 -R /var/www/html/
  • Дайте каталогу challenges/uploads права на запись для пользователя www-data (см. uploads/README.md).
  • Перейдите по адресу http://localhost или http://127.0.0.1, чтобы перейти к установке (произойдет автоматическое перенаправление на /installation/).

  • Введите учетные данные базы данных MySQL (пользователь должен иметь разрешение на создание базы данных) и нажмите «Проверить», чтобы убедиться, что учетные данные верны.
  • Введите Идентификатор клиента и Секрет клиента Google OAuth и убедитесь, что URL перенаправления установлен на путь http://your-domain.com/login/index.php

Настройка Docker

Kurukshetra использует API Docker для выполнения кода, отправленного пользователем. Требуется однократная настройка, прежде чем мы сможем использовать API Docker, которая описана ниже:

  • Загрузите образ Docker: docker pull phusion/baseimage:latest
  • Перейдите в каталог установки: cd installation/optional/
  • Соберите образ kurukshetra из Dockerfile: docker build -t kurukshetra .

В качестве альтернативы вы можете просто запустить python install.py из каталога installation/optional, который установит Docker (если он еще не установлен) и автоматически настроит образ Docker Kurukshetra.

План развития

Ниже приведены несколько идей, которые мы планируем реализовать в дальнейшем развитии Kurukshetra. Если у вас есть какие-либо идеи или запросы функций, не перечисленные ниже, не стесняйтесь создавать запрос на GitHub.

  • Поддержка большего количества языков, включая, помимо прочего, JAVA, NodeJs и Ruby on Rails.

  • Написать больше задач вместе с модульными тестами, охватывающими все 10 основных уязвимостей OWASP.

  • Геймификация всего фреймворка путем введения таблицы рекордов на основе очков за решение задач (предопределенные очки уже доступны для задач в зависимости от сложности).

Скриншоты

  1. Страница списка задач:

Kurukshetra

  1. Страница решения задачи:

Kurukshetra

  1. Панель администратора (статистика):

Kurukshetra

  1. Страница редактирования/добавления задач администратора:

Kurukshetra

Видеодемонстрация (функции администратора)

Kurukshetra Admin functionalities

Авторы

Замечательные люди, создавшие этот проект:

Ведущие разработчики:

Anirudh Anand (@a0xnirudh)
Mohan KK (@MohanKallepalli)

Участники проекта:

Arjun T U (@arjunkikz)
Durga Subramanian (@0xdug)
Ankur Bhargava (@_AnkurB)
Prajal Kulkarni (@prajalkulkarni)

Скачать инструмент