Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SNet — CTF с ИИ-наставником — Взломайте реальный сервер с Claude Code в роли тренера | Kitploit
Инструменты/GitHubGitHub/hrmtz/snet
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingУчебные Маршруты и КурсыЛаборатории и Практика
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
hrmtz/snet

SNet

CTF с ИИ-наставником — Взломайте реальный сервер с Claude Code в роли тренера

Репозиторий

SNet

日本語版はこちら / Japanese version

CTF, в котором вы используете ИИ для захвата флага.

Нет опыта пентестинга? Не проблема. Claude Code выступает в роли вашего личного тренера — он настраивает среду, обучает вас инструментам и шаг за шагом проводит через реальные атакующие техники. Каждую команду вы вводите сами.

Что такое SNet?

SNet — это уязвимая виртуальная машина, созданная на основе реального сервера, который был в эксплуатации. Это не учебное упражнение — вы найдете тот беспорядок, который оставляют после себя настоящие системные администраторы: конфигурационные файлы, оставшиеся скрипты, забытые учетные данные и плохие решения, наложенные друг на друга.

Есть 10 маршрутов атаки, которые нужно обнаружить. Каждое прохождение вы выбираете другой путь и получаете меньше подсказок. К тому моменту, как вы найдете их все, вы будете мыслить как атакующий и защитник одновременно.

Если вы умеете открывать терминал, вы можете играть в SNet.

Как это работает

  1. Вы взламываете, ИИ обучает — Claude Code объясняет концепции и предлагает направления, но ваши руки на клавиатуре
  2. Реальные сценарии — основаны на фактических ошибках конфигурации серверов, а не на надуманных головоломках
  3. 10 маршрутов атаки — от начального до продвинутого уровня, с уменьшением подсказок с каждым раундом
  4. Атакуй, затем защищай — после каждой эксплуатации меняйтесь ролями: исправьте уязвимость как системный администратор
  5. Никаких хлопот с настройкой — одна команда, и Claude все сделает

Требования

  • VirtualBox 7.0+
  • Vagrant
  • ключ API Anthropic или план Claude Max/Pro

Установка

root@kitploit:~
git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

Все виртуальные машины (AI trainer, Kali, target), сеть и переадресация портов — одной командой.

Пользователи WSL2: Установите Linux-версию Vagrant внутри WSL, а не Windows-версию. Убедитесь, что заданы следующие переменные окружения (добавьте их в ваш ~/.bashrc или ~/.zshrc):

root@kitploit:~
export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

Примечание: Целевая ВМ покажет тайм-аут аутентификации SSH во время vagrant up — это ожидаемо. Цель — это CTF-машина, которая не разрешает SSH-доступ через Vagrant. Пока vagrant status показывает её как running, всё в порядке.

Подключение

При первом входе Claude Code запускается автоматически и просит вас выбрать метод аутентификации:

  • Ключ API — вставьте ваш ключ API Anthropic
  • План Max/Pro — выберите «Подписка» и откройте отображаемый URL в браузере, чтобы завершить вход через OAuth

Скажите «Please set up SNet» — тренер сделает остальное.

Цикл

root@kitploit:~
 Recon → Exploit → Capture the flag
   ↑                      ↓
   ← Исправь это как сисадмин ←
         (repeat × 10)
  1. Найдите user.txt — получите начальный доступ
  2. Найдите root.txt — повысьте привилегии до root
  3. Напишите отчет — задокументируйте, что вы сделали и почему это сработало
  4. Залатайте дыры — исправьте уязвимости, которые только что использовали
  5. Сбросьте и повторите — другой маршрут, меньше подсказок

Сценарии

Этот репозиторий поддерживает несколько CTF-сценариев. По умолчанию vagrant up запускает SNet1 (начальный).

ScenarioCommandDescription
SNet1vagrant upВзлом незапертого дома (Начальный)
SNet2SNET=2 vagrant upОставаться незамеченным для охраны (Средний)

SNet2 добавляет сервер мониторинга Zabbix — вы должны работать под активным наблюдением. Подробности в README SNet2.

Чтобы запустить определенный сценарий, когда ВМ уже запущены:

root@kitploit:~
SNET=2 vagrant up snet2-target snet2-zabbix   # добавить ВМ SNet2
SNET=2 vagrant provision claude                # настроить тренер для SNet2

Советы: Удобство использования реверс-шелла

ВМ Kali поставляется с предустановленными rlwrap и tmux для более комфортной работы с реверс-шеллами.

Рекомендуемый рабочий процесс:

root@kitploit:~
# 1. Запустите сессию tmux
tmux new-session -s attack

# 2. Используйте rlwrap с nc для редактирования строк и истории
rlwrap nc -lvnp 4444

# 3. Прокрутка вверх/вниз в tmux: Ctrl+B, затем [
#    Выход из режима прокрутки: q

Почему? Обычные реверс-шеллы лишены клавиш со стрелками, автодополнения табуляцией и прокрутки назад. rlwrap добавляет поддержку readline (история, редактирование), а tmux добавляет прокрутку назад и управление окнами.

Обновление сценариев

Новые сценарии загружаются автоматически во время подготовки. Чтобы получить последние:

root@kitploit:~
vagrant provision claude

Это загружает последние версии всех доступных сценариев без повторной загрузки всей ВМ.

Лицензия

Этот проект предоставлен только для образовательных целей. Используйте ответственно.

Скачать инструмент
VMCommandNotes
AI Trainervagrant ssh claude or ssh -p 2222 snet@localhost
Kalivagrant ssh kali
TargetNo SSH from host — attack it from Kali (10.0.10.20)Нет SSH из хоста — атакуйте с Kali (10.0.10.20)