Ruby570bocadito/Arena-CTF

GitHub: Ruby570bocadito/Arena-CTF

企业级CTF训练平台,提供实战化安全挑战。

Stars: 0 | Forks: 0

[![Typing SVG](https://readme-typing-svg.demolab.com?font=Fira+Code&weight=700&size=30&duration=3000&pause=500&color=00FF41¢er=true&vCenter=true&random=false&width=1000&height=70&lines=Arena+CTF;Docker-Based+CTF+Training+Lab;15+Progressive+Challenge+Machines;Red+Team+Skills+Development)](https://git.io/typing-svg)

CTF Docker Security License
Stars Forks Issues Last Commit

## ⚡ 网络架构 ``` flowchart LR K[💻 Kali Attacker] -->|eth0| D[🖥️ Dashboard
10.10.10.5] K -->|eth0| CTF[🌐 CTF Network
10.10.10.0/24] CTF --> M1[ctf-01-scanning
10.10.10.11] CTF --> M2[ctf-02-web
10.10.10.12] CTF --> M3[ctf-03-samba
10.10.10.13] CTF --> M4[ctf-04-privesc
10.10.10.14] CTF --> M5[ctf-08-stego-crypto
10.10.10.17] CTF --> M9[ctf-09 through ctf-15
10.10.10.18-.24] CTF --> PE[ctf-06-pivoting-edge
10.10.10.16] PE --> INT[🔒 Internal Network
10.10.20.0/24] INT --> PI[ctf-07-pivoting-internal
10.10.20.11] style K fill:#0a0a0a,stroke:#FF0000,color:#fff style D fill:#0a0a0a,stroke:#00FF41,color:#fff style CTF fill:#0a0a0a,stroke:#00aaff,color:#fff style INT fill:#0a0a0a,stroke:#FFD700,color:#fff ``` ## 🚀 快速开始 ``` # Clone 仓库 git clone https://github.com/Ruby570bocadito/Arena-CTF.git cd Arena-CTF # 启动所有机器 docker compose up -d # 访问 dashboard open http://localhost:80 # 从你的 Kali 机器开始 hacking # 所有 target 均在 10.10.10.0/24 网络上 ``` ## 🎯 挑战机器 | # | 机器 | 难度 | 类别 | IP | 技能 | |:-:|---------|:----------:|:--------:|:--:|--------| | 01 | `ctf-01-scanning` | 🟢 初级 | 侦察 | 10.10.10.11 | Nmap, FTP 匿名访问, SSH 暴力破解, Telnet | | 02 | `ctf-02-web` | 🟡 中级 | Web | 10.10.10.12 | LFI, RCE, 命令注入, 日志投毒 | | 03 | `ctf-03-samba` | 🟢 初级 | 协议枚举 | 10.10.10.13 | SMB, enum4linux, smbclient, 空会话共享 | | 04 | `ctf-04-privesc` | 🔴 高级 | 权限提升 | 10.10.10.14 | SUID, Cronjobs, PATH 劫持, LinPEAS | | 05 | `ctf-05-ad-sim` | 🔴 高级 | 活动目录 | 10.10.10.15 | AD 枚举, LDAP, Kerberos | | 06 | `ctf-06-pivoting-edge` | 🔴 高级 | 内网转发 | 10.10.10.16 | 端口转发, Chisel, SSH 隧道 | | 07 | `ctf-07-pivoting-internal` | 🔴 高级 | 内网转发 | 10.10.20.11 | 内部网络, Proxychains | | 08 | `ctf-08-stego-crypto` | 🟡 中级 | 隐写/密码学 | 10.10.10.17 | 隐写术, 密码学, Hash 破解 | | 09 | `ctf-09-advanced-web` | 🔴 高级 | Web | 10.10.10.18 | 高级 Web 漏洞利用 | | 10 | `ctf-10-ai-injection` | ⚫ 专家级 | AI 安全 | 10.10.10.19 | Prompt 注入, LLM 越狱 | | 11 | `ctf-11-blind-sqli` | 🔴 高级 | SQLi | 10.10.10.20 | 盲注 SQL 注入, 时间盲注 | | 12 | `ctf-12-xss-csrf` | 🟡 中级 | XSS/CSRF | 10.10.10.21 | XSS, CSRF, 会话劫持 | | 13 | `ctf-13-lfi-to-rce` | 🟡 中级 | Web | 10.10.10.22 | LFI → RCE 链 | | 14 | `ctf-14-file-upload` | 🔴 高级 | Web | 10.10.10.23 | 文件上传绕过, Webshell | | 15 | `ctf-15-api-jwt-idor` | ⚫ 专家级 | API | 10.10.10.24 | JWT 破解, IDOR, REST API | ## 📚 学习路线图 本实验室遵循循序渐进的学习路径: | 阶段 | 重点 | 机器 | |:-----:|-------|:--------:| | **1** | 前置安全与信息收集 | ctf-01, ctf-03 | | **2** | Web 漏洞利用基础 | ctf-02, ctf-12, ctf-13 | | **3** | 后渗透与横向移动 | ctf-04, ctf-06, ctf-07 | | **4** | 现代红队演练 | ctf-15, ctf-10 | 启动实验室后,请访问 **http://localhost:80** 查看交互式路线图。 ## 🖥️ 仪表板 仪表板(端口 80)包含: - **机器网格** — 查看所有机器的状态和 IP - **交互式路线图** — 包含理论和任务的引导式学习路径 - **进度追踪** — 追踪每台机器的完成情况 - **按难度筛选** — 初级 / 中级 / 高级 / 专家级 ## 🏗️ 项目结构 ``` Arena-CTF/ ├── dashboard/ # Web dashboard (HTML/JS/CSS) │ ├── Dockerfile │ ├── index.html # Main dashboard + roadmap │ ├── script.js # Interactive functionality │ └── style.css # Dark theme UI ├── machines/ # 15 challenge machines │ ├── ctf-01-scanning/ # Nmap, FTP, SSH, Telnet │ ├── ctf-02-web/ # LFI, RCE, Command Injection │ ├── ctf-03-samba/ # SMB enumeration │ ├── ctf-04-privesc/ # Privilege escalation │ ├── ctf-05-ad-sim/ # Active Directory simulation │ ├── ctf-06-pivoting-edge/ # Pivoting entry point │ ├── ctf-07-pivoting-internal/ # Internal network target │ ├── ctf-08-stego-crypto/ # Steganography & crypto │ ├── ctf-09-advanced-web/ # Advanced web challenges │ ├── ctf-10-ai-injection/ # AI/LLM security │ ├── ctf-11-blind-sqli/ # Blind SQL injection │ ├── ctf-12-xss-csrf/ # XSS & CSRF │ ├── ctf-13-lfi-to-rce/ # LFI to RCE chain │ ├── ctf-14-file-upload/ # File upload exploitation │ └── ctf-15-api-jwt-idor/ # API & JWT hacking └── docker-compose.yml # Multi-container orchestration ``` ## 🛠️ 常用命令 ``` # 启动所有机器 docker compose up -d # 停止所有机器 docker compose down # 查看正在运行的机器 docker compose ps # 访问机器的 shell(用于 debugging) docker exec -it ctf-01-scanning bash # 查看机器 logs docker compose logs ctf-02-web # Rebuild 特定机器 docker compose build ctf-04-privesc docker compose up -d ctf-04-privesc # 从 Kali 扫描机器 nmap -sV 10.10.10.11 ``` ## 🎯 Flag 格式 示例:`FLAG{ftp_an0nym0us_1s_b4d}`, `FLAG{ssh_brutef0rc3_w0rks}` 找出所有 15 台机器中的 flag 即可完成训练! ## 🛡️ 安全与道德准则 此环境**仅**用于授权的安全训练。请仅在隔离的实验室网络中使用。

Ruby570bocadito 用 ❤️ 构建
© 2025 — Arena-CTF. 保留所有权利。

标签:自定义脚本