HOGL3/chain-reaction

GitHub: HOGL3/chain-reaction

一个全栈企业级 CTF 挑战项目,通过模拟真实企业门户来隐藏目录遍历漏洞供参赛者发现与利用。

Stars: 0 | Forks: 0

# Chain Reaction — 企业级 AI 平台门户 **公司**:Thengasoft Technologies Pvt. Ltd. **地点**:印度喀拉拉邦科钦 **主打产品**:Kannan AI(“在人类之前洞察模式”) Chain Reaction 是一个为 Thengasoft Technologies 打造的全栈企业级 Web 应用程序和内部门户。它包含现代化的公司落地页、内部员工仪表板、文档与版本发布历史库、支持工单系统、历史文档上传工具,以及管理员审计控制台。 ## 技术栈 - **前端**:React 19, Vite, React Router v7, Tailwind CSS, Lucide Icons - **后端**:Node.js, Express.js (通过 `tsx` 运行 TypeScript) - **数据库**:SQLite 3 (通过 `sqlite` / `sqlite3` 驱动) - **身份验证**:JWT (JSON Web Tokens) & `bcryptjs` 密码哈希加密 - **文件上传**:`multer` 磁盘存储引擎 ## 应用架构与功能 1. **公司网站展示**: - 现代化的落地页,包含 Kannan AI 主视觉、产品功能、交互式模式检测展示以及公司背景介绍。 - 团队目录,展示员工简介、技术技能集以及当前参与的项目。 - 公告信息流,用于发布公司新闻、入职更新和维护计划。 2. **内部员工门户**: - **仪表板**:员工欢迎指标、近期文档、支持工单和新闻。 - **文档与版本发布历史**:技术手册、入职指南、开发指南和发布说明 (v0.8, v0.9, v1.0 Beta)。 - **帮助台支持**:内部支持工单提交与跟踪门户。 - **历史文档上传工具**:为保持向后兼容性而保留的归档文档上传服务。 3. **管理控制台与审计**: - 高管概览视图,用于查看系统审计日志、按时间顺序排列的事件时间线、上传历史记录以及事件后调查报告。 ## 安装与设置说明 ### 前置条件 - **Node.js** v18.0.0 或更高版本 - **npm** v9.0.0 或更高版本 ### 1. 安装依赖 ``` npm install ``` ### 2. 运行 Express 后端服务器 后端服务器会在启动时自动初始化并填充 SQLite 数据库 (`data/chain_reaction.sqlite`)。 ``` npm run server ``` *后端 API 服务器运行于:`http://localhost:5000`* ### 3. 运行前端开发服务器(在第二个终端中) ``` npm run dev ``` *前端 Web 应用程序运行于:`http://localhost:5173`* ## 脚本参考 | 命令 | 描述 | | :--- | :--- | | `npm run dev` | 启动 Vite 前端开发服务器 | | `npm run server` | 启动带有实时重载功能的 Express 后端服务器 (`tsx`) | | `npm run build` | 编译 TypeScript 并构建生产环境包 | | `npm run type-check` | 执行 TypeScript 编译器类型检查 (`tsc --noEmit`) | | `npm run preview` | 在本地预览生产构建版本 | ## 默认用户账户(预置数据) | 姓名 | 角色 | 邮箱 | 密码 | | :--- | :--- | :--- | :--- | | **Dasan** | 管理员 / CTO | `admin@thengasoft.com` | `password123` | | **Vijayan** | 员工 / 开发者 | `vijayan@thengasoft.com` | `password123` | | **Unni** | 用户 / 初级开发者 | `user@thengasoft.com` | `password123` | ## 项目结构 ``` chain-reaction/ ├── server/ │ ├── controllers/ # Express controllers (auth, employees, docs, support, uploads, admin) │ ├── database/ # SQLite database setup, schema, and seeding │ ├── middleware/ # JWT authentication & RBAC middleware │ ├── routes/ # Modular Express API routers │ ├── utils/ # JWT helper utilities │ └── index.ts # Main Express server entry point ├── src/ │ ├── components/ # Reusable UI components & layouts (Card, Table, Button, Navbar, etc.) │ ├── context/ # React AuthContext for state & JWT management │ ├── lib/ # Utility functions (cn, clsx) │ ├── pages/ # Lazy-loaded page components (Home, Team, Dashboard, Admin, etc.) │ ├── App.tsx # Main React Router & App setup │ └── main.tsx # React DOM render entry point ├── uploads/ # Legacy file upload directory ├── package.json └── README.md ``` ## 许可证与版权 © 2026 Thengasoft Technologies Pvt. Ltd., Kochi, Kerala, India. 保留所有权利。
标签:CTF靶场, GNU通用公共许可证, MITM代理, Node.js, React, Syscalls, 企业级Web应用, 安全靶场, 目录遍历漏洞, 网络安全审计, 自动化攻击