madnessbrainsbl/ROOT
GitHub: madnessbrainsbl/ROOT
一个离线优先的应用安全靶场,集成 OWASP 实践实验室、CTF 挑战、CVE 情报检索与 Payload 工作流,帮助用户在本地安全地学习攻破与修复。
Stars: 0 | Forks: 0
# RØOT
### 了解现代应用程序是如何被攻破的 —— 然后证明你能修复它们。
一个用于 OWASP 练习、CVE 研究、CTF 挑战和真实安全工作流的离线应用安全靶场。
[**打开 RØOT**](https://madnessbrainsbl.github.io/ROOT/) · [English](README.md) · [Русский](README.ru.md)






## 停止阅读漏洞理论。开始安全地实践攻破。
RØOT 将安全理论转化为可重复的工作流:理解弱点、利用离线模拟器、对比脆弱代码和安全代码、捕获 flag,并通过测验验证学习成果。
一切均在本地运行。内置内容无需 SaaS 账户、云实验室或实时目标。
| 靶场内容 | 包含数量 |
|---|---:|
| 计分 Web CTF 挑战 | **30** |
| OWASP API Security 迷你实验室 | **10** |
| 双语测验问题 | **500** |
| 离线打包的关键 CVE | **11,684** |
| 精选 KEV/CTF 文章 | **79** |
| 带有使用说明的安全工具 | **358** |
| 跨 66 个分类的 Payload 示例 | **1,224** |
| 攻击链 | **108** |
| 交互式命令构建器 | **59** |
## 一个靶场,五种工作模式
- **学习:** Web Top 10:2025 理论,包含 CWE 映射和真实的 CVE 背景。
- **利用:** 30 个基于浏览器的 CTF 挑战,提供三级提示、flag 以及 510 个可用积分。
- **实践 API:** OWASP API Security Top 10:2023,配备十个离线请求/响应模拟器。
- **调查:** 按严重程度、供应商、产品或 CVE ID 搜索和筛选本地 SQLite CVE 目录。
- **工作:** 使用工具手册、Payload 库、攻击链、命令构建器、检查清单和报告模板。
进度、flag、测验结果、笔记和工作知识数据库均保留在浏览器中。以 JSON 格式导出进度,或在清除所有 Web 挑战后解锁结业证书。
## 查看实际运行效果
### 理论 → 实践 → 修复 → 测验

### 可搜索的 CVE 情报,默认本地运行

### Payload、构建器、攻击链和 Kubernetes 工作流

## 快速开始
环境要求:Python 3.10+ 和现代浏览器。
```
git clone https://github.com/madnessbrainsbl/ROOT.git
cd ROOT
python serve.py
```
打开 **http://127.0.0.1:8080**。在 Python 名为 `python3` 的系统上,请使用 `python3 serve.py`。
该仓库已包含 11,684 个关键 CVE,因此首次实用会话无需 API 密钥。
### Docker
```
docker compose up --build
```
然后打开 **http://127.0.0.1:8080**。
## 扩展 CVE 存档
为了适配 Git,内置的种子数据特意保持得足够小。要从 ZeroDay Signal 同步完整存档,请提供一个 token 并运行增量更新程序。
PowerShell:
```
$env:ZERODAY_API_KEY = "your-token"
python update_cves.py --incremental
```
Bash:
```
ZERODAY_API_KEY="your-token" python3 update_cves.py --incremental
```
你也可以提供 `ZERODAY_EMAIL` 和 `ZERODAY_PASSWORD` 来代替 token。
## RØOT 的构建方式
```
Browser UI (vanilla JS)
├── Web / API / LLM learning tracks
├── CTF simulators, quizzes, tools, payloads, chains
├── sql.js knowledge database + localStorage progress
└── /api/cves → Python server → SQLite CVE archive
```
- **前端:** 无框架的 JavaScript,本地字体,CSS Grid,内置 sql.js/WASM。
- **后端:** Python 标准库 HTTP 服务器,带有参数化的 SQLite API。
- **存储:** SQLite 用于存储 CVE;localStorage 用于存储进度和浏览器知识数据库。
- **部署:** 直接通过 Python 启动或使用 Docker Compose。
REST API
``` GET /api/cves/status GET /api/cves?severity=CRITICAL&q=apache&limit=50&offset=0 GET /api/cves/counts GET /api/cves/{CVE-ID} POST /api/cves/update GET /api/cves/update/status ```
**减少阅读。安全攻破。彻底修复。**
标签:CISA项目, Docker, IP 地址批量处理, Python, 安全培训, 安全防御评估, 数据可视化, 无后门, 网络安全, 自定义脚本, 请求拦截, 逆向工具, 隐私保护, 靶场平台