Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Zero-Day-Legacy — 一个易受攻击的Boot-to-Root CTF实验室机器,模拟医院环境。具有真实的17步攻击链,包括SQL注入、XSS、会话劫持、SSH访问、密码破解、通过CVE-2021-3493进行权限提升以及完全root接管。作为Ajloun National University(ANU)的毕业项目开发,获得97%的评分。 | Kitploit
工具/GitHubGitHub/ayham-megdadi/zero-day-legacy
密码破解权限提升漏洞分析Web应用程序漏洞利用CTF渗透测试学习与教育红队实验室与实践
GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

一个易受攻击的Boot-to-Root CTF实验室机器,模拟医院环境。具有真实的17步攻击链,包括SQL注入、XSS、会话劫持、SSH访问、密码破解、通过CVE-2021-3493进行权限提升以及完全root接管。作为Ajloun National University(ANU)的毕业项目开发,获得97%的评分。

132个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 毕业设计 — 阿杰隆国立大学(ANU)
信息技术学院 · 网络安全与云计算 · 2026学年
🏆 全校最高分:97%


📖 概述

Zero-Day Legacy 是一个真实的、故意设计存在漏洞的 Boot-to-Root CTF(夺旗) 实验室机器,作为 阿杰隆国立大学 的毕业设计项目构建。它模拟了一个完整的医院管理系统 — 皇家健康医院 — 包含贯穿多种漏洞类别的完整真实攻击链。

攻击者扮演一名 负担不起医院账单的患者,决定从内部网络入侵系统。从基础侦察开始,攻击者必须串联 17 个步骤,从初始 Web 访问直至完全 root 权限 — 模拟真实世界的渗透测试。

⚠️ 此机器故意包含漏洞,仅用于网络安全教育。所有漏洞均为特意设计。仅可在隔离的本地网络中运行。切勿部署在面向公众的服务器上。


⬇️ 下载虚拟机

Download VM

三步完成设置

root@kitploit:~
# 1. 导入 VirtualBox
文件 → 导入虚拟电脑 → 选择 .ova 文件
# 2. 设置网络适配器
设置 → 网络 → 网卡1 → 桥接网卡
# 3. 从 Kali Linux 发现机器 IP
sudo netdiscover

🎯 攻击场景

一名在皇家健康医院的患者收到了一份他无力支付的账单。
他连接到了医院的内部网络,决定入侵系统。
从那一刻起 — 时间开始流逝。


🛠️ 技术栈


🖥️ 虚拟机规格

root@kitploit:~
操作系统:     Ubuntu Server 20.04.6 LTS — 内核 5.4.x(存在 CVE-2021-3493 漏洞)
vCPU:        1
内存:        1 GB
存储:        2 GB
网络:        桥接网卡 — 从本地路由器获取真实 IP
服务:        Apache (80) · OpenSSH (22) · MySQL (3306 — 仅本地)
双语:        所有页面阿拉伯语 + 英语

📁 文档

文档描述
Zero-Day-Legacy-PRD.pdf完整项目需求文档 — 攻击链、数据库设计、虚拟机配置、漏洞规格
Penetration-Test-Report.pdf由网络安全公司 AIMAS 出具的完整渗透测试报告 — 包含截图的全面技术发现

👥 开发团队


🏆 学术成就

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  全校最高分:97%                                    ║
║                                                           ║
║    阿杰隆国立大学 — 毕业设计                                 ║
║    信息技术学院 — 网络安全与云计算                           ║
║    学年:2025–2026                                         ║
╚═══════════════════════════════════════════════════════════╝

⚖️ 伦理与法律免责声明

此项目 仅用于学术和教育目的,由阿杰隆国立大学开发。

  • 所有漏洞均为 故意设计并受控
  • 仅可在 隔离的 VirtualBox 环境及本地网络 中运行
  • 切勿部署在面向公众的互联网服务器上
  • 所有患者数据均为 虚构生成,仅用于 CTF
  • 使用此机器即表示您同意仅在 授权、受控的环境中用于教育目的
下载工具
层技术版本
操作系统Ubuntu Server LTS (Focal Fossa)20.04.6
Web 服务器Apache2.4.x
语言PHP(无框架 — 故意为之)7.4
数据库MySQL8.0.x
前端HTML / CSS / JS — 自定义,无 Bootstrap—
虚拟机平台VirtualBox—
网络模式桥接网卡(真实 LAN IP)—
双语完整阿拉伯语 + 英语,支持 RTL—
姓名LinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

指导教师: Dr. Mohammad Al-Sawah
大学: 阿杰隆国立大学(ANU)
学院: 信息技术学院 — 网络安全与云计算
学年: 2025–2026