HOGL3/chain-reaction
GitHub: HOGL3/chain-reaction
一个全栈企业级 CTF 挑战项目,通过模拟真实企业门户来隐藏目录遍历漏洞供参赛者发现与利用。
Stars: 0 | Forks: 0
# Chain Reaction — 企业级 AI 平台门户
**公司**:Thengasoft Technologies Pvt. Ltd.
**地点**:印度喀拉拉邦科钦
**主打产品**:Kannan AI(“在人类之前洞察模式”)
Chain Reaction 是一个为 Thengasoft Technologies 打造的全栈企业级 Web 应用程序和内部门户。它包含现代化的公司落地页、内部员工仪表板、文档与版本发布历史库、支持工单系统、历史文档上传工具,以及管理员审计控制台。
## 技术栈
- **前端**:React 19, Vite, React Router v7, Tailwind CSS, Lucide Icons
- **后端**:Node.js, Express.js (通过 `tsx` 运行 TypeScript)
- **数据库**:SQLite 3 (通过 `sqlite` / `sqlite3` 驱动)
- **身份验证**:JWT (JSON Web Tokens) & `bcryptjs` 密码哈希加密
- **文件上传**:`multer` 磁盘存储引擎
## 应用架构与功能
1. **公司网站展示**:
- 现代化的落地页,包含 Kannan AI 主视觉、产品功能、交互式模式检测展示以及公司背景介绍。
- 团队目录,展示员工简介、技术技能集以及当前参与的项目。
- 公告信息流,用于发布公司新闻、入职更新和维护计划。
2. **内部员工门户**:
- **仪表板**:员工欢迎指标、近期文档、支持工单和新闻。
- **文档与版本发布历史**:技术手册、入职指南、开发指南和发布说明 (v0.8, v0.9, v1.0 Beta)。
- **帮助台支持**:内部支持工单提交与跟踪门户。
- **历史文档上传工具**:为保持向后兼容性而保留的归档文档上传服务。
3. **管理控制台与审计**:
- 高管概览视图,用于查看系统审计日志、按时间顺序排列的事件时间线、上传历史记录以及事件后调查报告。
## 安装与设置说明
### 前置条件
- **Node.js** v18.0.0 或更高版本
- **npm** v9.0.0 或更高版本
### 1. 安装依赖
```
npm install
```
### 2. 运行 Express 后端服务器
后端服务器会在启动时自动初始化并填充 SQLite 数据库 (`data/chain_reaction.sqlite`)。
```
npm run server
```
*后端 API 服务器运行于:`http://localhost:5000`*
### 3. 运行前端开发服务器(在第二个终端中)
```
npm run dev
```
*前端 Web 应用程序运行于:`http://localhost:5173`*
## 脚本参考
| 命令 | 描述 |
| :--- | :--- |
| `npm run dev` | 启动 Vite 前端开发服务器 |
| `npm run server` | 启动带有实时重载功能的 Express 后端服务器 (`tsx`) |
| `npm run build` | 编译 TypeScript 并构建生产环境包 |
| `npm run type-check` | 执行 TypeScript 编译器类型检查 (`tsc --noEmit`) |
| `npm run preview` | 在本地预览生产构建版本 |
## 默认用户账户(预置数据)
| 姓名 | 角色 | 邮箱 | 密码 |
| :--- | :--- | :--- | :--- |
| **Dasan** | 管理员 / CTO | `admin@thengasoft.com` | `password123` |
| **Vijayan** | 员工 / 开发者 | `vijayan@thengasoft.com` | `password123` |
| **Unni** | 用户 / 初级开发者 | `user@thengasoft.com` | `password123` |
## 项目结构
```
chain-reaction/
├── server/
│ ├── controllers/ # Express controllers (auth, employees, docs, support, uploads, admin)
│ ├── database/ # SQLite database setup, schema, and seeding
│ ├── middleware/ # JWT authentication & RBAC middleware
│ ├── routes/ # Modular Express API routers
│ ├── utils/ # JWT helper utilities
│ └── index.ts # Main Express server entry point
├── src/
│ ├── components/ # Reusable UI components & layouts (Card, Table, Button, Navbar, etc.)
│ ├── context/ # React AuthContext for state & JWT management
│ ├── lib/ # Utility functions (cn, clsx)
│ ├── pages/ # Lazy-loaded page components (Home, Team, Dashboard, Admin, etc.)
│ ├── App.tsx # Main React Router & App setup
│ └── main.tsx # React DOM render entry point
├── uploads/ # Legacy file upload directory
├── package.json
└── README.md
```
## 许可证与版权
© 2026 Thengasoft Technologies Pvt. Ltd., Kochi, Kerala, India. 保留所有权利。
标签:CTF靶场, GNU通用公共许可证, MITM代理, Node.js, React, Syscalls, 企业级Web应用, 安全靶场, 目录遍历漏洞, 网络安全审计, 自动化攻击