Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ctf-tracker — 离线优先的仪表板,用于跟踪CTF机器与实验室,具备攻击生命周期管理、动态反向Shell构建器,以及面向HTB和THM的内置Writeup编写工作室。 | Kitploit
工具/GitHubGitHub/xxdndxx/ctf-tracker
权限提升侦察漏洞利用后渗透利用Web安全CTF渗透测试学习与教育实验室与实践
GitHubxxdndxx/ctf-tracker

ctf-tracker

离线优先的仪表板,用于跟踪CTF机器与实验室,具备攻击生命周期管理、动态反向Shell构建器,以及面向HTB和THM的内置Writeup编写工作室。

查看仓库
2162天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚡ ZEROBOX // 战术CTF追踪器 v2.0

高级CTF靶机追踪、攻击生命周期管理与攻击性速查表仪表盘

GitHub Stars Open Tracker Live on GitHub Pages Creator LinkedIn Buy Me a Coffee License

929台靶机(415台HTB已退役 + 514个THM CTF)· Daniel Dayan的55个已验证通关 · 100%符合HTB与THM服务条款


⭐️ 如果您觉得ZeroBox有用,请在GitHub上给它点个星!这将有助于支持持续的开发和社区功能。 ⭐️


🎯 概述

ZeroBox 是一个高性能、网络安全主题的仪表盘,专为渗透测试人员、安全研究人员和CTF参赛者设计,目标平台包括 Hack The Box (HTB)、TryHackMe (THM) 以及自定义离线实验室。

采用离线优先架构(Zustand + LocalStorage/IndexedDB),零后端依赖,支持即时命令面板(Ctrl+K)导航。


🚀 核心模块

1. 🛡️ 模块A:高级靶机与实验室追踪器

  • 多平台覆盖: Hack The Box(415台已退役及Starting Point靶机)、TryHackMe(514个独立CTF房间)以及自定义用户目标。100%符合Hack The Box服务条款(AUP §8.2/8.3:所有活跃靶机均已排除;仅限已退役内容)。标准化操作系统分类(Linux和Windows)。
  • 5阶段攻击生命周期流水线:
    1. 目标积压
    2. 主动侦察(端口与服务发现)
    3. 已获取立足点(初始用户shell)
    4. 系统已攻破(已捕获Root / SYSTEM标志)
    5. 已完成并记录(已退役 / 报告已归档)
  • 多模式视图:
    • 看板: 流畅的拖放与阶段推进,配备Framer Motion布局动画。
    • 数据表格: 密集终端风格表格,支持多列排序(名称、平台、操作系统、难度、状态、时间)和快速标志开关。
    • 网络卡片网格: 高对比度卡片,包含平台圆点、难度徽章和提示剧透按钮。
  • 标志保险库: 安全混淆字段(••••••••),支持一键复制和即时验证。
  • 实时秒表: 追踪实际交战时长,提供精细的到达用户时间和到达Root时间指标。
  • 全局命令面板(Ctrl+K): 从任何位置跳转到任意靶机、速查表命令或执行操作。

2. ⚡ 模块B:动态速查表与反向Shell构建器

  • 实时变量注入: 全局粘性参数(LHOST、LPORT、TARGET_IP、INTERFACE)可同时动态插入到所有命令中!
  • 专用反向Shell工作室: 交互式生成器,支持 Bash、Python 3、PHP、Netcat、PowerShell、Socat TTY、Perl和Ruby,附带即用型监听命令。
  • 精选攻击性分类:
    1. 网络发现与端口扫描(nmap、masscan、rustscan)
    2. Web枚举与模糊测试(ffuf、gobuster、feroxbuster、nikto、wpscan)
    3. 漏洞利用与载荷(sqlmap、LFI包装器、msfvenom单行命令)

3. 📝 模块C:嵌入式报告工作室(兼容Obsidian与GitBook)

  • 双面板实时编辑器: 左侧为原始Markdown,右侧为实时渲染预览。
  • 自动化渗透测试模板: 自动填充目标IP、平台、操作系统、难度和标准报告章节:
    1. 执行摘要与攻击路径
    2. 侦察与Nmap扫描结果
    3. 漏洞分析与立足点概念验证
    4. 权限提升与Root证据
    5. 后渗透战利品与修复建议
  • 标准化YAML前置元数据: 可直接导出为.md文件,导入Obsidian库或GitBook文档仓库。

4. 📊 模块D:运营分析与技能雷达

  • 攻击性技能向量雷达: 交互式SVG雷达图,可视化Web安全、Active Directory、Linux提权、Windows提权、网络/横向移动和二进制利用方面的熟练程度。
  • 攻破进度矩阵: 按层级统计Very Easy、Easy、Medium、Hard和Insane难度的完成率。
  • 90天活动热力图: GitHub/HTB风格日历,追踪每日学习时段和Root捕获记录。
  • 速度基准: 平均初始访问时间和平均Root时间。

🎨 主题与UI/UX设计

  • 赛博朋克调色板: 墨黑(#0B0F19)、石板卡片(#111827)、发光翠绿(#10B981 HTB)、绯红(#EF4444 THM)、青色(#06B6D4 技术)和紫色(#8B5CF6 AD)。
  • 复古CRT模式: 可选的CRT扫描线、屏幕曲率暗角和荧光束叠加效果。
  • Web音频特效: 合成战术点击音、确认提示音和Root成功音效,零外部音频资源。
  • 数据可移植性: 一键JSON导出和导入恢复。

🛠️ 本地开发与构建

前置要求

  • Node.js 18+(已在Node.js 24上测试)
  • npm 9+
root@kitploit:~
# 克隆仓库
git clone https://github.com/xXDNDXx/ctf-tracker.git
cd ctf-tracker

# 安装依赖
npm install

# 启动本地开发服务器
npm run dev

# 构建生产包
npm run build

# 本地预览生产构建
npm run preview

👨‍💻 创建者与系统架构师

ZeroBox 由 Daniel Dayan(@xXDNDXx)设计、工程实现和维护——网络安全研究员、渗透测试人员和攻击性安全架构师。


📜 服务条款(ToS)与可接受使用政策(AUP)合规性

ZeroBox的设计严格遵循 Hack The Box (HTB) 和 TryHackMe (THM) 的服务条款、可接受使用政策和社区准则:

1. 🛡️ Hack The Box可接受使用政策(§8.2与§8.3)

  • 零活跃内容披露: 严格遵循HTB AUP §8.2("严禁分享活跃内容的解决方案、报告、标志或提示"),ZeroBox严格排除所有活跃季节性靶机的报告、剧透和解决方案。
  • 仅限已退役内容: 目录中的415台HTB目标完全由官方已退役靶机和Starting Point教育实验室组成。HTB AUP §8.3明确允许社区对已退役内容进行演练、教育性报告和直播。
  • 排除企业ProLabs与Fortresses: 专有订阅网络和企业ProLabs(如Dante、Offshore、RastaLabs、Cybernetics、Zephyr)不在目录范围内。
  • 反爬取/无爬虫: ZeroBox包含零爬虫、零机器人或零自动化爬取工具针对HTB服务器(HTB UA §6.1)。

2. 🎯 TryHackMe使用条款(§3与§5)

  • 仅限练习挑战房间: 索引了514个公共社区挑战房间用于个人追踪(多人/KoTH竞赛房间已排除)。
  • 零原始标志转储: Daniel Dayan已验证名单中的通关里程碑使用合成教育令牌(例如,THM{flag_captured_daniel_dayan}),而非原始实时挑战标志。
  • 零数据采集: 不使用任何自动化数据提取或爬取工具针对THM基础设施。

3. 🔒 零泄漏私人笔记与保险库架构

  • 专有课程材料已排除: 课程材料、官方学院模块(如CPTS / HTB Academy)和私人考试笔记绝不提交到git仓库或打包到公共构建产物中。
  • 100%浏览器内IndexedDB沙箱: 所有导入的现场笔记和Obsidian保险库均在内存和用户私有的客户端IndexedDB数据库(zerobox_vault_db)中运行。

4. ⚖️ 独立项目与商标免责声明

ZeroBox是由Daniel Dayan创建的独立开源追踪和教育仪表盘。ZeroBox与Hack The Box Ltd或TryHackMe Ltd无关联、未经其认可、赞助或关联。"Hack The Box"、"HTB"、"TryHackMe"和"THM"是其各自所有者的商标或注册商标。所有目标元数据、房间链接和报告超链接仅用于合理使用下的非商业教育追踪和学习。


⚖️ 许可证与知识产权保护

ZeroBox根据 ZeroBox源代码可用非商业与教育许可证(ZNSL 1.0) 发布。
版权所有 © 2026 Daniel Dayan(@xXDNDXx)。保留所有权利。

条款摘要:

完整法律文本请参阅官方 LICENSE 文件。

下载工具
  • Linux后渗透与提权(交互式TTY稳定化、LinPEAS、SUID、getcap、sudo -l)
  • Windows与Active Directory(BloodHound、PowerView、Mimikatz、impacket、NetExec、Evil-WinRM)
  • 横向移动与隧道(Chisel、SSH动态转发、Ligolo-ng、socat中继)
  • 文件传输(python3 http、certutil、powershell、smbserver)
  • 自定义载荷保险库: 添加、编辑、收藏和标记您的个人漏洞利用代码片段。
  • 渠道标识符链接
    🌐 官方作品集Daniel Dayan Security & ResearchxXDNDXx.github.io
    💼 LinkedIn主页daniel-dayan-a66322352在LinkedIn上联系
    💻 GitHub仓库@xXDNDXx在GitHub上关注
    📝 CTF报告与文档THM & HTB Research Vault阅读GitBook报告
    ☕ Buy Me a Coffeexxdndxx在Buy Me a Coffee上支持
    许可/限制状态详情
    个人与教育用途✅ 允许您可以检查、克隆、构建并在本地使用ZeroBox进行个人学习、练习实验室和CTF准备。
    商业利用❌ 禁止您不得出售、出租、商业化、再许可或对本平台或其任何部分收费。
    公开再发布 / SaaS❌ 禁止未经书面同意,您不得托管公共Web实例、再发布或以您的名义分发修改副本。
    课程捆绑 / 付费培训❌ 禁止您不得将ZeroBox包含在任何付费课程、训练营或商业订阅服务中。
    署名要求⚠️ 强制所有允许的教育性提及或引用必须显著注明 Daniel Dayan(xXDNDXx.github.io)。