Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ictf-framework — 开源框架,用于举办攻防CTF比赛,具备自动化游戏机器人、脚本执行、VPN路由和基于云的基础设施管理,专为教育者和培训师设计。 | Kitploit
工具/GitHubGitHub/shellphish/ictf-framework
渗透测试框架CTF云安全学习与教育
GitHubshellphish/ictf-framework

ictf-framework

开源框架,用于举办攻防CTF比赛,具备自动化游戏机器人、脚本执行、VPN路由和基于云的基础设施管理,专为教育者和培训师设计。

查看仓库
33086144年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

iCTF 框架 3.0

这是 Shellphish 用于举办 iCTF 的框架。

iCTF 框架在 2014 年 Usenix 3GSE 研讨会上发表的一篇论文中进行了描述。

我们发布此框架,希望它能帮助教育者和培训人员举办自己的 A/D CTF。 本框架可免费用于商业用途,但我们能提供的支持有限。

我们计划未来发布更多关于各组件的技术文档;目前,你可以在此找到关于如何创建一场比赛的说明。

如有疑问,请发送邮件至 [email protected]。

免责声明:本框架仍在开发中,此版本应视为 BETA 版本。欢迎提交新的 pull request 和 issue :)

TODO 与已知问题

  • 代码库中需要清理旧的未使用代码片段。
  • 完成将所有组件移植到 python 3。
  • 完成各个组件的文档编写。
  • 扩展框架以支持除 AWS 之外的其他云提供商。
  • CTF 运行时间不能超过 12 小时,因为我们用于登录 docker 仓库的凭据会在该时间后过期,当前在比赛运行时我们无法续期。

数据库

这是追踪比赛状态的中央数据库。 它在数据库虚拟机上运行,并暴露 RESTful API。 请注意,比赛队伍不应直接访问此数据库,而应通过队伍服务组件进行访问。

Gamebot

Gamebot 是负责推进比赛的组件。 比赛被划分为多个时间片。 在每个时间片开始时,gamebot 决定 scriptbot 需要执行哪些脚本(例如,设置标志、检索标志或测试服务的脚本),并将这些计划写入中央数据库。 然后,它从数据库中提取上一个时间片的数据(例如,提交的标志和服务检查的状态),并计算分配给每个队伍的点数。 新的分数存储在数据库中,以便仪表盘组件显示。

Scriptbot

Scriptbot 负责执行 gamebot 计划好的脚本。 Scriptbot 从中央数据库中提取计划执行的脚本,然后运行它们。 例如,脚本会检索上一个时间片设置的标志,或检查服务是否正常运行。

Router

Router 组件负责路由比赛队伍之间的流量。 该组件实现了 OpenVPN 服务。每个队伍都会被分配一台虚拟机作为其队伍的 router。 队伍间的流量需要匿名化,以防止队伍区分 scriptbot 产生的流量和队伍自身的流量。

创建一场 CTF 比赛

更多信息请访问我们的 wiki 页面,了解如何运行一场班级 CTF

下载工具