Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Zero-Day-Legacy — Уязвимая лабораторная машина Boot-to-Root CTF, имитирующая больничную среду. Отличается реалистичной цепочкой атак из 17 шагов, включая SQL-инъекции, XSS, перехват сеанса, доступ по SSH, взлом паролей, повышение привилегий через CVE-2021-3493 и полный компрометацию root. Разработана в качестве дипломного проекта в Университете Аджлун (ANU), оценена в 97%. | Kitploit
Инструменты/GitHubGitHub/ayham-megdadi/zero-day-legacy
Взлом паролейПовышение привилегийАнализ уязвимостейЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Уязвимая лабораторная машина Boot-to-Root CTF, имитирующая больничную среду. Отличается реалистичной цепочкой атак из 17 шагов, включая SQL-инъекции, XSS, перехват сеанса, доступ по SSH, взлом паролей, повышение привилегий через CVE-2021-3493 и полный компрометацию root. Разработана в качестве дипломного проекта в Университете Аджлун (ANU), оценена в 97%.

GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

Репозиторий
132 месяцев назадЕщё не проверено
Поделиться
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 Дипломный проект — Университет Аджлуна (ANU)
Факультет ИТ · Кибербезопасность и облачные вычисления · Учебный год 2026
🏆 Самая высокая оценка в университете: 97%


📖 Обзор

Zero-Day Legacy — это реалистичная, намеренно уязвимая лабораторная машина Boot-to-Root CTF (Capture The Flag), созданная в рамках дипломного проекта в Университете Аджлуна. Она моделирует полноценную систему управления больницей — Royal Health Hospital, содержащую полную цепочку атак из реального мира, охватывающую несколько классов уязвимостей.

Атакующий играет роль пациента, который не может оплатить счет и решает взломать систему из внутренней сети. Начиная с базовой разведки, атакующий должен пройти 17 шагов от начального веб-доступа до полной компрометации root — отражая реальное тестирование на проникновение.

⚠️ Эта машина намеренно уязвима для целей обучения кибербезопасности. Все уязвимости заложены по замыслу. Запускайте только в изолированной локальной сети. Никогда не разворачивайте на публичном сервере.


⬇️ Скачать машину

Download VM

Установка в 3 шага

root@kitploit:~
# 1. Импорт в VirtualBox
File → Import Appliance → выберите .ova файл
# 2. Настройка сетевого адаптера
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Определите IP машины из Kali Linux
sudo netdiscover

🎯 Сценарий атаки

Пациент больницы Royal Health Hospital получает счет, который не может оплатить.
Он подключен к внутренней сети больницы и решает взломать систему.
С этого момента время пошло.


🛠️ Технологический стек


🖥️ Спецификации ВМ

root@kitploit:~
OS:          Ubuntu Server 20.04.6 LTS — ядро 5.4.x (уязвимо к CVE-2021-3493)
vCPU:        1
RAM:         1 ГБ
Storage:     2 ГБ
Network:     Bridged Adapter — получает реальный IP от локального роутера
Services:    Apache (80) · OpenSSH (22) · MySQL (3306 — только локально)
Bilingual:   Арабский + английский на всех страницах

📁 Документация

ДокументОписание
Zero-Day-Legacy-PRD.pdfПолный документ требований к проекту — цепочка атак, дизайн БД, конфигурация ВМ, спецификации уязвимостей
Penetration-Test-Report.pdfПолный отчет о тестировании на проникновение от киберкомпании AIMAS — технические выводы со скриншотами

👥 Команда разработчиков


🏆 Академическое достижение

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  САМАЯ ВЫСОКАЯ ОЦЕНКА В УНИВЕРСИТЕТЕ: 97%       ║
║                                                           ║
║    Университет Аджлуна — Дипломный проект                 ║
║    Факультет ИТ — Кибербезопасность и облачные вычисления ║
║    Учебный год: 2025–2026                                ║
╚═══════════════════════════════════════════════════════════╝

⚖️ Этическое и юридическое предупреждение

Этот проект был разработан исключительно в академических и образовательных целях в Университете Аджлуна.

  • Все уязвимости намеренные и контролируются по замыслу
  • Запускайте только в изолированной среде VirtualBox в локальной сети
  • НИКОГДА не разворачивайте на публичном сервере, доступном из интернета
  • Все данные пациентов вымышлены и созданы для CTF
  • Используя эту машину, вы соглашаетесь использовать её только в авторизованных, контролируемых средах в образовательных целях
Скачать инструмент
СлойТехнологияВерсия
ОСUbuntu Server LTS (Focal Fossa)20.04.6
Веб-серверApache2.4.x
ЯзыкPHP (без фреймворков — намеренно)7.4
База данныхMySQL8.0.x
ФронтендHTML / CSS / JS — кастомный, без Bootstrap—
Платформа ВМVirtualBox—
Режим сетиBridged Adapter (реальный IP LAN)—
ДвуязычностьПолный арабский + английский с RTL—
ИмяLinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

Руководитель: Д-р Mohammad Al-Sawah
Университет: Ajloun National University (ANU)
Факультет: ИТ — Кибербезопасность и облачные вычисления
Учебный год: 2025–2026