Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

CTF Toolkit

Python Security CTF

CTF Toolkit — это консольный набор инструментов для специалистов по информационной безопасности, пентестеров и участников CTF-соревнований.

Проект объединяет часто используемые задачи разведки, enumeration, генерации вспомогательных payload-шаблонов, privilege escalation анализа, Windows/Linux enumeration и post-exploitation справочных материалов в одном CLI-интерфейсе.

Создан для ускорения работы во время лабораторных упражнений, CTF-челленджей и тестирования в разрешённых средах.

Made by cred0core


Возможности

Linux Enumeration

Автоматизированный сбор информации о Linux-хостах:

  • проверка открытых сервисов;
  • базовый enumeration;
  • сбор информации о системе;
  • подготовка данных для дальнейшего анализа.

Запуск:

python main.py --full-enum TARGET_IP

Reverse Shell Generator

Генерация шаблонов reverse shell для лабораторных задач.

Поддержка:

  • IP адреса атакующей машины;
  • порта подключения.

Пример:

python main.py --reverse 10.10.10.5 4444

Privilege Escalation Tools

Раздел с инструментами и вспомогательными материалами для анализа повышения привилегий.

Включает:

  • SUID анализ;
  • LinPEAS workflow;
  • Linux privilege escalation checks.

Запуск:

python main.py --privesc

Windows Enumeration

Инструменты для первичного анализа Windows-систем.

Возможности:

  • сбор информации о системе;
  • подготовка данных для privilege escalation анализа;
  • базовая разведка окружения.

Запуск:

python main.py --windows

Post-Exploitation Reference

Справочный модуль с полезными командами и подсказками после получения доступа в лабораторной среде.

Запуск:

python main.py --post

Web Enumeration

Модуль для анализа веб-сервисов.

Поддерживаемые инструменты:

  • nikto;
  • nuclei;
  • wafw00f.

Запуск:

python main.py --web TARGET_IP

File Upload Helper

Вспомогательный модуль для передачи файлов между машинами в лабораторной среде.

Поддерживает:

  • Python HTTP server;
  • curl;
  • wget.

Запуск:

python main.py --upload ATTACKER_IP PORT

Установка

Клонирование репозитория:

git clone https://github.com/ArturDuisheev/ctf-toolkit.git

Переход в директорию:

cd ctf-toolkit

Установка зависимостей:

pip install -r requirements.txt

Запуск:

python main.py

Интерактивный режим

Без аргументов запускается интерактивное меню:

python main.py

Пример:

[1] Full Enum (Linux)
[2] Generate Reverse Shell
[3] Privesc Tools
[4] Windows Enum
[5] Post-Exploitation Tips
[6] Web Enum
[7] Upload File
[0] Exit

Структура проекта

.
├── main.py
├── modules/
│   ├── full_enum_check.py
│   ├── reverse_shells.py
│   ├── privesc.py
│   ├── windows_tools.py
│   ├── post_exploit.py
│   ├── web_enum.py
│   └── auto_upload.py
├── requirements.txt
└── README.md

Использование

Инструмент предназначен только для:

  • CTF соревнований;
  • учебных лабораторий;
  • тестирования собственных систем;
  • разрешённых penetration testing задач.

Использование против систем без разрешения владельца запрещено.


Roadmap

Планируемые улучшения:

  • Добавление автоматического отчёта в HTML/PDF
  • Интеграция с Nmap XML
  • Улучшенный OSINT модуль
  • Docker support
  • Автоматический workflow для CTF машин
  • Больше Windows privilege escalation checks

Keywords

ctf toolkit
penetration testing
cybersecurity tools
linux enumeration
windows enumeration
privilege escalation
reverse shell generator
web enumeration
oscp toolkit
red team tools
security automation
python cybersecurity

About

cred0CLI — cybersecurity CLI toolkit for CTF and pentesting workflows with enumeration, web reconnaissance, privilege escalation helpers and security automation modules.

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages