
Уязвимая лабораторная машина Boot-to-Root CTF, имитирующая больничную среду. Отличается реалистичной цепочкой атак из 17 шагов, включая SQL-инъекции, XSS, перехват сеанса, доступ по SSH, взлом паролей, повышение привилегий через CVE-2021-3493 и полный компрометацию root. Разработана в качестве дипломного проекта в Университете Аджлун (ANU), оценена в 97%.
🎓 Дипломный проект — Университет Аджлуна (ANU)
Факультет ИТ · Кибербезопасность и облачные вычисления · Учебный год 2026
🏆 Самая высокая оценка в университете: 97%
Zero-Day Legacy — это реалистичная, намеренно уязвимая лабораторная машина Boot-to-Root CTF (Capture The Flag), созданная в рамках дипломного проекта в Университете Аджлуна. Она моделирует полноценную систему управления больницей — Royal Health Hospital, содержащую полную цепочку атак из реального мира, охватывающую несколько классов уязвимостей.
Атакующий играет роль пациента, который не может оплатить счет и решает взломать систему из внутренней сети. Начиная с базовой разведки, атакующий должен пройти 17 шагов от начального веб-доступа до полной компрометации root — отражая реальное тестирование на проникновение.
⚠️ Эта машина намеренно уязвима для целей обучения кибербезопасности. Все уязвимости заложены по замыслу. Запускайте только в изолированной локальной сети. Никогда не разворачивайте на публичном сервере.
# 1. Импорт в VirtualBox
File → Import Appliance → выберите .ova файл
# 2. Настройка сетевого адаптера
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Определите IP машины из Kali Linux
sudo netdiscover
Пациент больницы Royal Health Hospital получает счет, который не может оплатить.
Он подключен к внутренней сети больницы и решает взломать систему.
С этого момента время пошло.
OS: Ubuntu Server 20.04.6 LTS — ядро 5.4.x (уязвимо к CVE-2021-3493)
vCPU: 1
RAM: 1 ГБ
Storage: 2 ГБ
Network: Bridged Adapter — получает реальный IP от локального роутера
Services: Apache (80) · OpenSSH (22) · MySQL (3306 — только локально)
Bilingual: Арабский + английский на всех страницах
| Документ | Описание |
|---|---|
Zero-Day-Legacy-PRD.pdf | Полный документ требований к проекту — цепочка атак, дизайн БД, конфигурация ВМ, спецификации уязвимостей |
Penetration-Test-Report.pdf | Полный отчет о тестировании на проникновение от киберкомпании AIMAS — технические выводы со скриншотами |
╔═══════════════════════════════════════════════════════════╗
║ 🏆 САМАЯ ВЫСОКАЯ ОЦЕНКА В УНИВЕРСИТЕТЕ: 97% ║
║ ║
║ Университет Аджлуна — Дипломный проект ║
║ Факультет ИТ — Кибербезопасность и облачные вычисления ║
║ Учебный год: 2025–2026 ║
╚═══════════════════════════════════════════════════════════╝
Этот проект был разработан исключительно в академических и образовательных целях в Университете Аджлуна.
| Слой | Технология | Версия |
|---|
| ОС | Ubuntu Server LTS (Focal Fossa) | 20.04.6 |
| Веб-сервер | Apache | 2.4.x |
| Язык | PHP (без фреймворков — намеренно) | 7.4 |
| База данных | MySQL | 8.0.x |
| Фронтенд | HTML / CSS / JS — кастомный, без Bootstrap | — |
| Платформа ВМ | VirtualBox | — |
| Режим сети | Bridged Adapter (реальный IP LAN) | — |
| Двуязычность | Полный арабский + английский с RTL | — |
| Имя |
|---|
| Ayham Megdadi | ||
| Ibrahim Onizat | ||
| Manar Hussein | ||
| Amira Freihat | ||
| Salsabeel Abu Hawwa | — |
Руководитель: Д-р Mohammad Al-Sawah
Университет: Ajloun National University (ANU)
Факультет: ИТ — Кибербезопасность и облачные вычисления
Учебный год: 2025–2026