CTF Toolkit — это консольный набор инструментов для специалистов по информационной безопасности, пентестеров и участников CTF-соревнований.
Проект объединяет часто используемые задачи разведки, enumeration, генерации вспомогательных payload-шаблонов, privilege escalation анализа, Windows/Linux enumeration и post-exploitation справочных материалов в одном CLI-интерфейсе.
Создан для ускорения работы во время лабораторных упражнений, CTF-челленджей и тестирования в разрешённых средах.
Made by cred0core
Автоматизированный сбор информации о Linux-хостах:
- проверка открытых сервисов;
- базовый enumeration;
- сбор информации о системе;
- подготовка данных для дальнейшего анализа.
Запуск:
python main.py --full-enum TARGET_IPГенерация шаблонов reverse shell для лабораторных задач.
Поддержка:
- IP адреса атакующей машины;
- порта подключения.
Пример:
python main.py --reverse 10.10.10.5 4444Раздел с инструментами и вспомогательными материалами для анализа повышения привилегий.
Включает:
- SUID анализ;
- LinPEAS workflow;
- Linux privilege escalation checks.
Запуск:
python main.py --privescИнструменты для первичного анализа Windows-систем.
Возможности:
- сбор информации о системе;
- подготовка данных для privilege escalation анализа;
- базовая разведка окружения.
Запуск:
python main.py --windowsСправочный модуль с полезными командами и подсказками после получения доступа в лабораторной среде.
Запуск:
python main.py --postМодуль для анализа веб-сервисов.
Поддерживаемые инструменты:
- nikto;
- nuclei;
- wafw00f.
Запуск:
python main.py --web TARGET_IPВспомогательный модуль для передачи файлов между машинами в лабораторной среде.
Поддерживает:
- Python HTTP server;
- curl;
- wget.
Запуск:
python main.py --upload ATTACKER_IP PORTКлонирование репозитория:
git clone https://github.com/ArturDuisheev/ctf-toolkit.gitПереход в директорию:
cd ctf-toolkitУстановка зависимостей:
pip install -r requirements.txtЗапуск:
python main.pyБез аргументов запускается интерактивное меню:
python main.pyПример:
[1] Full Enum (Linux)
[2] Generate Reverse Shell
[3] Privesc Tools
[4] Windows Enum
[5] Post-Exploitation Tips
[6] Web Enum
[7] Upload File
[0] Exit
.
├── main.py
├── modules/
│ ├── full_enum_check.py
│ ├── reverse_shells.py
│ ├── privesc.py
│ ├── windows_tools.py
│ ├── post_exploit.py
│ ├── web_enum.py
│ └── auto_upload.py
├── requirements.txt
└── README.md
Инструмент предназначен только для:
- CTF соревнований;
- учебных лабораторий;
- тестирования собственных систем;
- разрешённых penetration testing задач.
Использование против систем без разрешения владельца запрещено.
Планируемые улучшения:
- Добавление автоматического отчёта в HTML/PDF
- Интеграция с Nmap XML
- Улучшенный OSINT модуль
- Docker support
- Автоматический workflow для CTF машин
- Больше Windows privilege escalation checks
ctf toolkit
penetration testing
cybersecurity tools
linux enumeration
windows enumeration
privilege escalation
reverse shell generator
web enumeration
oscp toolkit
red team tools
security automation
python cybersecurity