Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/shellphish/ictf-framework
Фреймворки для пентестаCTFБезопасность облачных средОбучение и Образование
GitHubshellphish/ictf-framework

ictf-framework

Фреймворк с открытым исходным кодом для проведения соревнований CTF формата Attack/Defense с автоматизированным игровым ботом, выполнением скриптов, VPN-маршрутизацией и управлением облачной инфраструктурой для преподавателей и тренеров.

Репозиторий
330864 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Фреймворк iCTF 3.0

Это фреймворк, который Shellphish использует для проведения iCTF.

Фреймворк iCTF описан в статье, представленной на семинаре Usenix 3GSE в 2014 году.

Мы выпустили это в надежде, что это позволит преподавателям и тренерам проводить свои собственные A/D CTF. Этот фреймворк бесплатен для коммерческого использования, но поддержка, которую мы можем оказать, ограничена.

Мы планируем выпустить больше технической документации по каждому компоненту в будущем; сейчас вы можете найти инструкцию по созданию игры здесь.

Если у вас есть вопросы, отправьте письмо на [email protected].

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот фреймворк всё ещё находится в разработке, и данный релиз следует считать БЕТА-версией. Приветствуются новые pull request'ы и новые issue :)

Задачи и известные проблемы

  • Кодовая база нуждается в очистке от старых фрагментов неиспользуемого кода.
  • Завершить портирование всех компонентов на Python 3.
  • Завершить документирование различных компонентов.
  • Расширить фреймворк для поддержки нескольких облачных провайдеров, помимо AWS.
  • CTF не может работать более 12 часов, так как учетные данные, которые мы используем для входа в реестр Docker, истекают через это время, и у нас пока нет способа обновить их во время игры.

База данных

Это центральная база данных, которая отслеживает состояние игры. Она работает на виртуальной машине Database и предоставляет RESTful API. Обратите внимание, что команды не должны напрямую обращаться к этой базе данных, вместо этого они должны использовать компонент team services.

Gamebot

Gamebot — это компонент, отвечающий за продвижение соревнования. Соревнование делится на тики. В начале каждого тика gamebot решает, какие скрипты должны быть выполнены scriptbot'ом (например, скрипты для установки флагов, извлечения флагов или тестирования сервисов), и записывает расписание в центральную базу данных. Затем он извлекает из базы данных информацию о предыдущем тике (например, отправленные флаги и статус проверок сервисов) и вычисляет очки, которые будут присвоены каждой команде. Новые баллы сохраняются в базе данных, чтобы их можно было отобразить с помощью компонента dashboard.

Scriptbot

Scriptbot отвечает за выполнение скриптов, запланированных gamebot'ом. Scriptbot извлекает скрипты, запланированные для выполнения, из центральной базы данных, а затем запускает их. Например, скрипты извлекают флаги, установленные в предыдущем тике, или проверяют, работают ли сервисы и функционируют ли они.

Маршрутизатор

Компонент маршрутизатора отвечает за маршрутизацию трафика между командами на соревновании. Данный компонент реализует сервис OpenVPN. Каждая команда получает виртуальную машину, которая выступает в роли маршрутизатора для команды. Трафик между командами необходимо анонимизировать, чтобы команды не могли отличить трафик, сгенерированный scriptbot'ом, от трафика команд.

Создание CTF-соревнования

Для получения дополнительной информации посетите нашу страницу в вики о проведении классного CTF

Скачать инструмент