Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kurukshetra — Kurukshetra - 一个通过交互式问题解决来教授安全编码的框架。 | Kitploit
工具/GitHubGitHub/a0xnirudh/kurukshetra
代码分析Web安全学习与教育实验室与实践
GitHuba0xnirudh/kurukshetra

kurukshetra

Kurukshetra - 一个通过交互式问题解决来教授安全编码的框架。

查看仓库网站
139221年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kurukshetra   Tweet

Kurukshetra

Github Release Version Github Release Version License Kurukshetra loves Open source Follow Kurukshetra on Twitter

Kurukshetra 是一个 Web 框架,旨在成为第一个开源框架,为托管相当复杂的安全编码挑战提供坚实基础,同时仍能在安全的沙盒环境中根据用户输入高效且动态地执行每个挑战。

Kurukshetra 由两个组件组成:用 PHP 编写的后端框架,负责管理和利用底层 Docker 系统为挑战执行提供安全的沙盒;以及前端,这是一个面向用户的 Web 应用程序,提供所有必要的控制功能,供管理员托管和修改挑战,供用户执行并查看每个输入的結果。

详细工具文档:

https://0daylabs.com/kurukshetra/

安装

支持的平台

Kurukshetra 已在 Ubuntu/Debian(基于 apt-get 的发行版)以及 Mac OS 上测试通过。理论上,它可以适用于任何安装了 PHP 7.2、MySQL 和 Docker(并启用 远程 API)的 Linux 发行版。

先决条件:

在开始安装之前,需要安装一些必要的软件包:

  • Git 客户端:sudo apt-get install git
  • PHP 7.2:阅读如何在 Ubuntu 上安装的说明(同时安装 php-curl - sudo apt-get install php7.2-curl php7.2-mbstring php7.2-mysql)
  • MySQL:sudo apt-get install mysql-server
  • Docker:阅读官方安装指南(另请参阅:Ubuntu 安装)
  • 启用 Docker API:阅读 - 如何启用远程 Docker API
  • 创建文件夹 /var/config/ 并赋予 www-data 用户写入权限

安装

安装只需将下载的文件移动到 Web 根目录:

root@kitploit:~
git clone https://github.com/a0xnirudh/kurukshetra.git
cd kurukshetra
cp -r * /var/www/html/
chmod 755 -R /var/www/html
  • 将所有文件移动到 Web 根目录(通常为 /var/www/html):cp -r kurukshetra/* /var/www/html
  • 为移动的文件设置适当的权限:chmod 755 -R /var/www/html/
  • 为 challenges/uploads 目录赋予 www-data 用户写入权限(参见 uploads/README.md)。
  • 访问 http://localhost 或 http://127.0.0.1 进入安装界面(将自动重定向到 /installation/)。

  • 输入 MySQL 数据库凭据(用户应具有创建数据库的权限),然后点击验证检查凭据是否正确。
  • 输入 Google OAuth 客户端 ID 和 客户端密钥,并确保重定向 URL 设置为 http://your-domain.com/login/index.php 路径。

配置 Docker

Kurukshetra 利用 Docker API 运行用户提交的代码。在使用 Docker API 之前需要进行一次性配置,具体如下:

  • 拉取 Docker 镜像:docker pull phusion/baseimage:latest
  • 进入安装目录:cd installation/optional/
  • 从 Dockerfile 构建 Kurukshetra 镜像:docker build -t kurukshetra .

或者,您可以直接在 installation/optional 目录中运行 python install.py,该脚本会自动安装 Docker(如果尚未安装)并自动配置 Kurukshetra Docker 镜像。

路线图

以下是我们计划在未来 Kurukshetra 中实现的一些想法。如果您有任何未列出的想法或功能请求,请随时在 GitHub 上提交 issue。

  • 支持更多语言,包括但不限于 JAVA、NodeJs 和 Ruby on Rails。

  • 编写更多挑战,并包含单元测试,以覆盖所有 OWASP Top 10 漏洞。

  • 通过引入基于挑战解决分数的记分板(根据难度已为挑战预定义了分数),实现整个框架的游戏化。

截图

  1. 挑战列表页面:

Kurukshetra

  1. 挑战解决页面:

Kurukshetra

  1. 管理员门户(统计信息):

Kurukshetra

  1. 管理员挑战编辑/添加挑战:

Kurukshetra

视频演示(管理员功能)

Kurukshetra 管理员功能

贡献者

构建此项目的优秀人员:

主要开发者:

Anirudh Anand (@a0xnirudh)
Mohan KK (@MohanKallepalli)

项目贡献者:

Arjun T U (@arjunkikz)
Durga Subramanian (@0xdug)
Ankur Bhargava (@_AnkurB)
Prajal Kulkarni (@prajalkulkarni)

下载工具