Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SNet — CTF с ИИ-наставником — Взломайте реальный сервер с Claude Code в роли тренера | Kitploit
Инструменты/GitHubGitHub/hrmtz/snet
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingУчебные Маршруты и КурсыЛаборатории и Практика
176 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
hrmtz/snet

SNet

CTF с ИИ-наставником — Взломайте реальный сервер с Claude Code в роли тренера

Репозиторий

SNet

日本語版はこちら / Japanese version

CTF, в котором вы используете ИИ для захвата флага.

Нет опыта пентестинга? Не проблема. Claude Code выступает в роли вашего личного тренера — он настраивает среду, обучает вас инструментам и шаг за шагом проводит через реальные атакующие техники. Каждую команду вы вводите сами.

Что такое SNet?

SNet — это уязвимая виртуальная машина, созданная на основе реального сервера, который был в эксплуатации. Это не учебное упражнение — вы найдете тот беспорядок, который оставляют после себя настоящие системные администраторы: конфигурационные файлы, оставшиеся скрипты, забытые учетные данные и плохие решения, наложенные друг на друга.

Есть 10 маршрутов атаки, которые нужно обнаружить. Каждое прохождение вы выбираете другой путь и получаете меньше подсказок. К тому моменту, как вы найдете их все, вы будете мыслить как атакующий и защитник одновременно.

Если вы умеете открывать терминал, вы можете играть в SNet.

Как это работает

  1. Вы взламываете, ИИ обучает — Claude Code объясняет концепции и предлагает направления, но ваши руки на клавиатуре
  2. Реальные сценарии — основаны на фактических ошибках конфигурации серверов, а не на надуманных головоломках
  3. 10 маршрутов атаки — от начального до продвинутого уровня, с уменьшением подсказок с каждым раундом
  4. Атакуй, затем защищай — после каждой эксплуатации меняйтесь ролями: исправьте уязвимость как системный администратор
  5. Никаких хлопот с настройкой — одна команда, и Claude все сделает

Требования

  • VirtualBox 7.0+
  • Vagrant
  • ключ API Anthropic или план Claude Max/Pro

Установка

git clone https://github.com/hrmtz/SNet.git
cd SNet
vagrant up

Все виртуальные машины (AI trainer, Kali, target), сеть и переадресация портов — одной командой.

Пользователи WSL2: Установите Linux-версию Vagrant внутри WSL, а не Windows-версию. Убедитесь, что заданы следующие переменные окружения (добавьте их в ваш ~/.bashrc или ~/.zshrc):

export VAGRANT_WSL_ENABLE_WINDOWS_ACCESS="1"
export PATH="$PATH:/mnt/c/Program Files/Oracle/VirtualBox"

Примечание: Целевая ВМ покажет тайм-аут аутентификации SSH во время vagrant up — это ожидаемо. Цель — это CTF-машина, которая не разрешает SSH-доступ через Vagrant. Пока vagrant status показывает её как running, всё в порядке.

Подключение

VMCommandNotes
AI Trainervagrant ssh claude or ssh -p 2222 snet@localhost
Kalivagrant ssh kali
TargetNo SSH from host — attack it from Kali (10.0.10.20)Нет SSH из хоста — атакуйте с Kali (10.0.10.20)

При первом входе Claude Code запускается автоматически и просит вас выбрать метод аутентификации:

  • Ключ API — вставьте ваш ключ API Anthropic
  • План Max/Pro — выберите «Подписка» и откройте отображаемый URL в браузере, чтобы завершить вход через OAuth

Скажите «Please set up SNet» — тренер сделает остальное.

Цикл

 Recon → Exploit → Capture the flag
   ↑                      ↓
   ← Исправь это как сисадмин ←
         (repeat × 10)
  1. Найдите user.txt — получите начальный доступ
  2. Найдите root.txt — повысьте привилегии до root
  3. Напишите отчет — задокументируйте, что вы сделали и почему это сработало
  4. Залатайте дыры — исправьте уязвимости, которые только что использовали
  5. Сбросьте и повторите — другой маршрут, меньше подсказок

Сценарии

Этот репозиторий поддерживает несколько CTF-сценариев. По умолчанию vagrant up запускает SNet1 (начальный).

ScenarioCommandDescription
SNet1vagrant upВзлом незапертого дома (Начальный)
SNet2SNET=2 vagrant upОставаться незамеченным для охраны (Средний)

SNet2 добавляет сервер мониторинга Zabbix — вы должны работать под активным наблюдением. Подробности в README SNet2.

Чтобы запустить определенный сценарий, когда ВМ уже запущены:

SNET=2 vagrant up snet2-target snet2-zabbix   # добавить ВМ SNet2
SNET=2 vagrant provision claude                # настроить тренер для SNet2

Советы: Удобство использования реверс-шелла

ВМ Kali поставляется с предустановленными rlwrap и tmux для более комфортной работы с реверс-шеллами.

Рекомендуемый рабочий процесс:

# 1. Запустите сессию tmux
tmux new-session -s attack

# 2. Используйте rlwrap с nc для редактирования строк и истории
rlwrap nc -lvnp 4444

# 3. Прокрутка вверх/вниз в tmux: Ctrl+B, затем [
#    Выход из режима прокрутки: q

Почему? Обычные реверс-шеллы лишены клавиш со стрелками, автодополнения табуляцией и прокрутки назад. rlwrap добавляет поддержку readline (история, редактирование), а tmux добавляет прокрутку назад и управление окнами.

Обновление сценариев

Новые сценарии загружаются автоматически во время подготовки. Чтобы получить последние:

vagrant provision claude

Это загружает последние версии всех доступных сценариев без повторной загрузки всей ВМ.

Лицензия

Этот проект предоставлен только для образовательных целей. Используйте ответственно.

Скачать инструмент