madnessbrainsbl/ROOT

GitHub: madnessbrainsbl/ROOT

一个离线优先的应用安全靶场,集成 OWASP 实践实验室、CTF 挑战、CVE 情报检索与 Payload 工作流,帮助用户在本地安全地学习攻破与修复。

Stars: 0 | Forks: 0

# RØOT ### 了解现代应用程序是如何被攻破的 —— 然后证明你能修复它们。 一个用于 OWASP 练习、CVE 研究、CTF 挑战和真实安全工作流的离线应用安全靶场。 [**打开 RØOT**](https://madnessbrainsbl.github.io/ROOT/) · [English](README.md) · [Русский](README.ru.md) ![Python](https://img.shields.io/badge/Python-3.10%2B-3776AB?style=flat-square&logo=python&logoColor=white) ![SQLite](https://img.shields.io/badge/SQLite-local-003B57?style=flat-square&logo=sqlite&logoColor=white) ![JavaScript](https://img.shields.io/badge/JavaScript-vanilla-F7DF1E?style=flat-square&logo=javascript&logoColor=111) ![Docker](https://img.shields.io/badge/Docker-ready-2496ED?style=flat-square&logo=docker&logoColor=white) ![Offline](https://img.shields.io/badge/runtime-offline-22c55e?style=flat-square)
![RØOT 产品导览](https://static.pigsec.cn/wp-content/uploads/repos/cas/42/42669081dd6786164308496ce35f5b79cae44257951f1c3b4c2e5ffe467f5fa9.gif) ## 停止阅读漏洞理论。开始安全地实践攻破。 RØOT 将安全理论转化为可重复的工作流:理解弱点、利用离线模拟器、对比脆弱代码和安全代码、捕获 flag,并通过测验验证学习成果。 一切均在本地运行。内置内容无需 SaaS 账户、云实验室或实时目标。 | 靶场内容 | 包含数量 | |---|---:| | 计分 Web CTF 挑战 | **30** | | OWASP API Security 迷你实验室 | **10** | | 双语测验问题 | **500** | | 离线打包的关键 CVE | **11,684** | | 精选 KEV/CTF 文章 | **79** | | 带有使用说明的安全工具 | **358** | | 跨 66 个分类的 Payload 示例 | **1,224** | | 攻击链 | **108** | | 交互式命令构建器 | **59** | ## 一个靶场,五种工作模式 - **学习:** Web Top 10:2025 理论,包含 CWE 映射和真实的 CVE 背景。 - **利用:** 30 个基于浏览器的 CTF 挑战,提供三级提示、flag 以及 510 个可用积分。 - **实践 API:** OWASP API Security Top 10:2023,配备十个离线请求/响应模拟器。 - **调查:** 按严重程度、供应商、产品或 CVE ID 搜索和筛选本地 SQLite CVE 目录。 - **工作:** 使用工具手册、Payload 库、攻击链、命令构建器、检查清单和报告模板。 进度、flag、测验结果、笔记和工作知识数据库均保留在浏览器中。以 JSON 格式导出进度,或在清除所有 Web 挑战后解锁结业证书。 ## 查看实际运行效果 ### 理论 → 实践 → 修复 → 测验 ![带有理论、实践、修复和测验标签页的 OWASP 实验室](https://static.pigsec.cn/wp-content/uploads/repos/cas/1c/1c8401d7dc451b3a1aacaf89bc2edc8c10539901724523e78933477d3c41b795.jpg) ### 可搜索的 CVE 情报,默认本地运行 ![带有严重性过滤器的 RØOT CVE 目录](https://static.pigsec.cn/wp-content/uploads/repos/cas/47/47eef4edd1beb4044b1240806ee316455c2c858caecdfa7c774162c1a4a91dcb.jpg) ### Payload、构建器、攻击链和 Kubernetes 工作流 ![RØOT Payload 库和命令工作区](https://static.pigsec.cn/wp-content/uploads/repos/cas/22/22ac6e69fc138022cfb370f29d76219b8d5ad9db1dcd3fd5e7e52ffeb27324a8.jpg) ## 快速开始 环境要求:Python 3.10+ 和现代浏览器。 ``` git clone https://github.com/madnessbrainsbl/ROOT.git cd ROOT python serve.py ``` 打开 **http://127.0.0.1:8080**。在 Python 名为 `python3` 的系统上,请使用 `python3 serve.py`。 该仓库已包含 11,684 个关键 CVE,因此首次实用会话无需 API 密钥。 ### Docker ``` docker compose up --build ``` 然后打开 **http://127.0.0.1:8080**。 ## 扩展 CVE 存档 为了适配 Git,内置的种子数据特意保持得足够小。要从 ZeroDay Signal 同步完整存档,请提供一个 token 并运行增量更新程序。 PowerShell: ``` $env:ZERODAY_API_KEY = "your-token" python update_cves.py --incremental ``` Bash: ``` ZERODAY_API_KEY="your-token" python3 update_cves.py --incremental ``` 你也可以提供 `ZERODAY_EMAIL` 和 `ZERODAY_PASSWORD` 来代替 token。 ## RØOT 的构建方式 ``` Browser UI (vanilla JS) ├── Web / API / LLM learning tracks ├── CTF simulators, quizzes, tools, payloads, chains ├── sql.js knowledge database + localStorage progress └── /api/cves → Python server → SQLite CVE archive ``` - **前端:** 无框架的 JavaScript,本地字体,CSS Grid,内置 sql.js/WASM。 - **后端:** Python 标准库 HTTP 服务器,带有参数化的 SQLite API。 - **存储:** SQLite 用于存储 CVE;localStorage 用于存储进度和浏览器知识数据库。 - **部署:** 直接通过 Python 启动或使用 Docker Compose。
REST API ``` GET /api/cves/status GET /api/cves?severity=CRITICAL&q=apache&limit=50&offset=0 GET /api/cves/counts GET /api/cves/{CVE-ID} POST /api/cves/update GET /api/cves/update/status ```
## 适用人群 - 希望获得快速本地参考和实践靶场的 AppSec 工程师。 - 希望了解不安全代码与真正修复之间差异的开发者。 - 正在为面试、实验或 CTF 做准备的安全专业学生。 - 正在整理 Payload、攻击链和报告结构的 Bug 赏金研究员。 - 无法将培训数据或发现结果发送给第三方服务的团队。 ## 安全声明 RØOT 专为教育和授权的安全测试而构建。这些实验室均为模拟环境;请仅在你拥有或已获得明确测试许可的系统中使用相关技术和 Payload。 第三方参考资料和内容来源记录在 [THIRD_PARTY.md](THIRD_PARTY.md) 中。
**减少阅读。安全攻破。彻底修复。**
标签:CISA项目, Docker, IP 地址批量处理, Python, 安全培训, 安全防御评估, 数据可视化, 无后门, 网络安全, 自定义脚本, 请求拦截, 逆向工具, 隐私保护, 靶场平台