Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ctf-tracker — Офлайн-ориентированная панель для отслеживания CTF-машин и лабораторий с управлением жизненным циклом атаки, динамическим конструктором reverse shell и встроенной студией writeup для HTB и THM. | Kitploit
Инструменты/GitHubGitHub/xxdndxx/ctf-tracker
Повышение привилегийРазведкаЭксплуатацияПост-эксплуатацияВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubxxdndxx/ctf-tracker

ctf-tracker

Офлайн-ориентированная панель для отслеживания CTF-машин и лабораторий с управлением жизненным циклом атаки, динамическим конструктором reverse shell и встроенной студией writeup для HTB и THM.

262 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

⚡ ZEROBOX // Тактический трекер CTF v2.0

Продвинутый трекинг CTF-машин, управление жизненным циклом атак и offensive-шпаргалка-дашборд

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929 машин (415 HTB Retired + 514 THM CTF) · 55 подтверждённых решений Дэниела Дайана · 100% соответствие ToS HTB и THM


⭐️ Если ZeroBox оказался для вас полезным, пожалуйста, поставьте звезду на GitHub! Это помогает поддерживать дальнейшую разработку и развитие функций для сообщества. ⭐️


🎯 Обзор

ZeroBox — это высокопроизводительный дашборд в стиле кибербезопасности, созданный для пентестеров, исследователей безопасности и участников CTF-соревнований, ориентированных на Hack The Box (HTB), TryHackMe (THM) и собственные офлайн-лаборатории.

Построен на offline-first архитектуре (Zustand + LocalStorage/IndexedDB), без зависимости от бэкенда, с мгновенной навигацией через командную палитру (Ctrl+K).


🚀 Основные модули

1. 🛡️ Модуль A: Продвинутый трекер машин и лабораторий

  • Мультиплатформенное покрытие: Hack The Box (415 вышедших из эксплуатации машин и Starting Point), TryHackMe (514 отдельных CTF-комнат) и пользовательские цели. 100% соответствие Условиям предоставления услуг Hack The Box (AUP §8.2/8.3: все активные машины исключены; только вышедший из эксплуатации контент). Стандартизированная классификация ОС (Linux и Windows).
  • Конвейер жизненного цикла атаки из 5 этапов:
    1. Бэклог целей
    2. Активная разведка (Обнаружение портов и сервисов)
    3. Получен плацдарм (Начальная оболочка пользователя)
    4. Система взломана (Захвачен флаг root / SYSTEM)
    5. Завершено и задокументировано (Выведено из эксплуатации / райтап архивирован)
  • Многорежимные представления:
    • Канбан-доска: Плавное перетаскивание и продвижение по этапам с анимациями макета Framer Motion.
    • Таблица данных: Плотная таблица в терминальном стиле с многостолбцовой сортировкой (Имя, Платформа, ОС, Сложность, Статус, Время) и быстрыми переключателями флагов.
    • Сетка кибер-карточек: Контрастные карточки с точками платформ, бейджами сложности и кнопками подсказок-спойлеров.
  • Хранилище флагов: Защищённые обфусцированные поля (••••••••) с копированием в один клик и мгновенной проверкой.
  • Живой секундомер: Отслеживает реальную продолжительность работы с детальными метриками Время до пользователя и .

2. ⚡ Модуль B: Динамическая шпаргалка и конструктор reverse shell

  • Инъекция переменных в реальном времени: Глобальные закреплённые параметры (LHOST, LPORT, TARGET_IP, INTERFACE) динамически подставляются во все команды одновременно!
  • Выделенная студия reverse shell: Интерактивный генератор с поддержкой Bash, Python 3, PHP, Netcat, PowerShell, Socat TTY, Perl и Ruby, включая готовые команды для запуска слушателя.
  • Подобранные offensive-категории:
    1. Обнаружение сети и сканирование портов (nmap, masscan, rustscan)
    2. Веб-энумерация и фаззинг (ffuf, gobuster, feroxbuster, nikto, wpscan)
    3. Эксплуатация и полезные нагрузки (sqlmap, LFI-обёртки, однострочники )

3. 📝 Модуль C: Встроенная студия райтапов (Obsidian и GitBook Ready)

  • Двухпанельный живой редактор: Сырой markdown слева, живое отрендеренное превью справа.
  • Автоматизированные шаблоны пентеста: Автозаполнение IP цели, платформы, ОС, сложности и стандартных разделов отчёта:
    1. Исполнительное резюме и путь атаки
    2. Разведка и результаты сканирования Nmap
    3. Анализ уязвимостей и proof-of-concept получения плацдарма
    4. Повышение привилегий и доказательства получения root
    5. Пост-эксплуатационная добыча и меры по устранению
  • Стандартизированный YAML Frontmatter: Непосредственный экспорт в файлы .md для хранилищ Obsidian или репозиториев документации GitBook.

4. 📊 Модуль D: Операционная аналитика и радар навыков

  • Радар вектора offensive-навыков: Интерактивная SVG-диаграмма-радар, визуализирующая уровень владения веб-безопасностью, Active Directory, повышением привилегий в Linux, повышением привилегий в Windows, сетью/пивотингом и эксплуатацией бинарных файлов.
  • Матрица прогресса взлома: Показатели завершения по уровням: Very Easy, Easy, Medium, Hard и Insane.
  • Тепловая карта активности за 90 дней: Календарь в стиле GitHub/HTB, отслеживающий ежедневные учебные сессии и захваты root.
  • Бенчмарки скорости: Среднее время до получения начального доступа и среднее время до получения root.

🎨 Тема и дизайн UI/UX

  • Киберпанк-палитра: Чёрный как смоль (#0B0F19), карточки цвета сланца (#111827), светящийся изумрудный (#10B981 HTB), малиновый (#EF4444 THM), циановый (#06B6D4 Tech) и фиолетовый (#8B5CF6 AD).
  • Ретро-режим CRT: Опциональные CRT-сканлайны, виньетка с кривизной экрана и оверлей фосфорного луча.
  • Веб-аудиоэффекты: Синтезированные тактические клики, звуки подтверждения и фанфары при получении root без внешних аудиоресурсов.
  • Переносимость данных: Экспорт и импорт JSON в один клик.

🛠️ Локальная разработка и сборка

Предварительные требования

  • Node.js 18+ (протестировано на Node.js 24)
  • npm 9+
root@kitploit:~
# Клонирование репозитория
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# Установка зависимостей
npm install

# Запуск локального сервера разработки
npm run dev

# Сборка production-бандла
npm run build

# Локальный предпросмотр production-сборки
npm run preview

👨‍💻 Создатель и системный архитектор

ZeroBox спроектирован, разработан и поддерживается Дэниелом Дайаном (@xXDNDXx) — исследователем кибербезопасности, пентестером и архитектором offensive-безопасности.


📜 Соответствие Условиям предоставления услуг (ToS) и Политике допустимого использования (AUP)

ZeroBox разработан для строгого соблюдения Условий предоставления услуг, Политик допустимого использования и Правил сообщества Hack The Box (HTB) и TryHackMe (THM):

1. 🛡️ Политика допустимого использования Hack The Box (§8.2 и §8.3)

  • Ноль раскрытия активного контента: В строгом соответствии с HTB AUP §8.2 («Обмен решениями, райтапами, флагами или подсказками для активного контента строго запрещён»), ZeroBox строго исключает райтапы, спойлеры и решения для всех активных сезонных машин.
  • Только вышедший из эксплуатации контент: 415 каталогизированных целей HTB состоят исключительно из официально выведенных из эксплуатации машин и образовательных лабораторий Starting Point. HTB AUP §8.3 явно разрешает райтапы сообщества, образовательные руководства и стриминг для контента, который был выведен из эксплуатации.
  • Исключение корпоративных ProLabs и Fortresses: Проприетарные подписочные сети и корпоративные ProLabs (например, Dante, Offshore, RastaLabs, Cybernetics, Zephyr) исключены из каталога.
  • Анти-скрапинг / отсутствие краулинга: ZeroBox не содержит скраперов, ботов или автоматизированных краулеров, нацеленных на серверы HTB (HTB UA §6.1).

2. 🎯 Условия использования TryHackMe (§3 и §5)

  • Только комнаты практических заданий: 514 публичных комнат сообщества индексируются для индивидуального отслеживания (комнаты соревнований multiplayer/KoTH исключены).
  • Ноль дампа реальных флагов: Решённые этапы в подтверждённом списке Дэниела Дайана используют синтетические образовательные токены (например, THM{flag_captured_daniel_dayan}), а не реальные флаги живых заданий.
  • Ноль сбора данных: Никакие автоматизированные инструменты извлечения данных или скрапинга не используются против инфраструктуры THM.

3. 🔒 Архитектура приватных заметок и хранилища с нулевой утечкой

  • Проприетарные учебные материалы исключены: Учебные материалы, официальные модули академии (такие как CPTS / HTB Academy) и приватные заметки для экзаменов никогда не фиксируются в git-репозитории и не включаются в публичные артефакты сборки.
  • 100% песочница IndexedDB в браузере: Все импортированные полевые заметки и хранилища Obsidian работают в памяти и внутри приватной клиентской базы данных IndexedDB пользователя (zerobox_vault_db).

4. ⚖️ Независимый проект и отказ от ответственности за товарные знаки

ZeroBox — это независимый дашборд с открытым исходным кодом для отслеживания и обучения, созданный Дэниелом Дайаном. ZeroBox не аффилирован, не одобрен, не спонсируется и не связан с Hack The Box Ltd или TryHackMe Ltd. «Hack The Box», «HTB», «TryHackMe» и «THM» являются товарными знаками или зарегистрированными товарными знаками их соответствующих владельцев. Все метаданные целей, ссылки на комнаты и гиперссылки на райтапы приводятся исключительно для некоммерческого образовательного отслеживания и обучения в рамках добросовестного использования.


⚖️ Лицензия и защита интеллектуальной собственности

ZeroBox выпущен под ZeroBox Source-Available Non-Commercial & Educational License (ZNSL 1.0).
Авторское право © 2026 Дэниел Дайан (@xXDNDXx). Все права защищены.

Краткое изложение условий:

Полный юридический текст см. в официальном файле LICENSE.

Скачать инструмент
Время до root
  • Глобальная командная палитра (Ctrl+K): Переход к любой машине, команде из шпаргалки или выполнение действий откуда угодно.
  • msfvenom
  • Пост-эксплуатация Linux и повышение привилегий (Стабилизация интерактивного TTY, LinPEAS, SUID, getcap, sudo -l)
  • Windows и Active Directory (BloodHound, PowerView, Mimikatz, impacket, NetExec, Evil-WinRM)
  • Пивотинг и туннелирование (Chisel, SSH Dynamic Forwarding, Ligolo-ng, ретрансляторы socat)
  • Передача файлов (python3 http, certutil, powershell, smbserver)
  • Кастомное хранилище полезных нагрузок: Добавляйте, редактируйте, добавляйте в закладки и тегируйте свои личные эксплойт-сниппеты.
  • КаналИдентификаторСсылка
    🌐 Официальное портфолиоDaniel Dayan Security & ResearchxXDNDXx.github.io
    💼 Профиль LinkedIndaniel-dayan-a66322352Подключиться в LinkedIn
    💻 Репозитории GitHub@xXDNDXxПодписаться на GitHub
    📝 CTF-райтапы и документацияTHM & HTB Research VaultЧитать райтапы на GitBook
    ☕ Buy Me a CoffeexxdndxxПоддержать на Buy Me a Coffee
    Разрешение / ОграничениеСтатусДетали
    Личное и образовательное использование✅ РАЗРЕШЕНОВы можете просматривать, клонировать, собирать и использовать ZeroBox локально для индивидуального обучения, практических лабораторий и подготовки к CTF.
    Коммерческая эксплуатация❌ ЗАПРЕЩЕНОВам ЗАПРЕЩЕНО продавать, сдавать в аренду, монетизировать, сублицензировать или взимать плату за эту платформу или любую её часть.
    Публичная перепубликация / SaaS❌ ЗАПРЕЩЕНОВам ЗАПРЕЩЕНО размещать публичный веб-экземпляр, перепубликовывать или распространять изменённые копии под своим именем без письменного согласия.
    Включение в курсы / платное обучение❌ ЗАПРЕЩЕНОВам ЗАПРЕЩЕНО включать ZeroBox в любой платный курс, буткемп или коммерческий подписочный сервис.
    Требование об указании авторства⚠️ ОБЯЗАТЕЛЬНОВсе разрешённые образовательные упоминания или ссылки должны явно указывать Дэниела Дайана (xXDNDXx.github.io).