CTF Factory by ExamBoot
🚀 CTF in minutes AI-Driven 🛡️ Secure 🤖 MCP-ready

AI-Native CTF & Cyber training SaaS

CTFFactory is an AI-native platform that generates and delivers industry-grade cybersecurity challenges for CTF events or training in just minutes.

AI generating a CTF event

How it works

The AI-native platform for creating and running world-class cybersecurity competitions, training and evaluation.

1

Plan

Create event, choose a narrative universe, select challenges, calibrate difficulty

2

Generate

AI-powered generator engine produces challenges covering various categories all tied to a coherent Hollywood-like story.

3

Validate

Automatic quality checks, flag integrity, and difficulty constraints verified before deployment.

4

Deploy

Launch a managed CTFd instance and publish challenges or export a portable bundle. Your CTF is ready in minutes, not days.

5

Manage

Publish your CTF, enroll participants, collect statistics, use the event-dedicated ticketing system to support participants.

Cybersecurity challenge artifacts

CTFFactory goes beyond reusable challenge rooms. Unlike many other platforms, it generates deterministic, highly differentiated challenges on demand through an ecosystem of 48+ specialized generators and services.

Network analysis 🦈 PCAP capture Documents 📄 PDF 📝 Office Logs 📊 SIEM Archives 📦 ZIP archive Forensics 💾 Memory dump 💽 Disk fragment 🖼️ Stego image 🎵 Stego audio Cloud & Infra ☁️ IAM policy ☸️ K8s manifest 🐳 Dockerfile OSINT 🗺️ GeoJSON map 📍 OSM tile 📷 OSINT photo 🕵️ OSINT simulation Identity 🔑 JWT token 📖 LDAP Communications 📧 Email dump 💬 Chat log 👥 Social network dump Crypto 🔐 Cyphertext #️⃣ Hash PWN 💣 Binary exploitation ⚙️ Reverse engineering Offensive security 🐛 CVE Exploit ☠️ Network attack
Narrative coherence across CTF challenges CTFFactory doesn’t just produce isolated challenges; it builds an engaging storyworld around a shared lore. Every generated challenge is anchored in that same fictional universe. Instead of facing disconnected puzzles, participants investigate a living scenario where every challenge is part of the same story.
Cohérence narrative des défis CTF CTFFactory ne se contente pas de produire des défis isolés ; la plateforme construit un univers narratif captivant autour d’une histoire partagée. Chaque défi généré s’inscrit dans ce même univers fictif. Au lieu de résoudre des énigmes déconnectées, les participants explorent un scénario vivant où chaque défi fait partie intégrante d’une même histoire.
Challenge Integrity

Built for the AI era

Artifact-based challenges break the moment a player pastes the file into a chat window. CTFFactory eliminates the vector entirely — artifacts never leave the server.

Intégrité des challenges

Conçu pour l'ère de l'IA

Les challenges basés sur des artefacts s'effondrent dès qu'un joueur colle le fichier dans une fenêtre de chat. CTFFactory élimine ce vecteur entièrement — les artefacts ne quittent jamais le serveur.

⚠ The problem — every CTF platform today
Player downloads the PCAP. Uploads it to ChatGPT: "What is the flag in this capture?" Flag appears in 30 seconds. The challenge measured who asked the AI best, not who knows network forensics. As AI models get stronger, the gap widens — forensics, stego, crypto, memory analysis: all trivially bypassed.
✓ CTFFactory Workbenches Console
The artifact stays on the server, period. Each player gets a dedicated, ephemeral analysis environment pre-loaded with the right tools — no internet access, no file export, no way to relay content to an external AI. The only path to the flag is actually doing the forensics.
⚠ Le problème — toutes les plateformes CTF aujourd'hui
Le joueur télécharge le PCAP. Il l'envoie à ChatGPT : « Quel est le flag dans cette capture ? » Le flag apparaît en 30 secondes. Le challenge a mesuré qui pose la meilleure question à une IA, pas qui sait faire de la forensique réseau. À mesure que les modèles s'améliorent, l'écart s'élargit — forensique, stéganographie, crypto, mémoire : tout est trivialement contourné.
✓ Console Workbenches CTFFactory
L'artefact reste sur le serveur, un point c'est tout. Chaque joueur obtient un environnement d'analyse dédié et éphémère, pré-chargé avec les bons outils — pas d'accès internet, pas d'export de fichier, aucun moyen de relayer le contenu vers une IA externe. Le seul chemin vers le flag, c'est de faire réellement la forensique.

Each player session is authenticated, ephemeral, and isolated — no cross-player access, strict resource quotas, automatic expiry. Learn more in the docs →

Chaque session de joueur est authentifiée, éphémère et isolée — pas d'accès inter-joueurs, quotas de ressources stricts, expiration automatique. En savoir plus dans la documentation →

Operational impact

98%

Faster CTF provisioning

95%

Reduced preparation workload

87%

Consistent challenge quality

Based on internal usage benchmarks.

Built for every organizer

CTF deployment workflow diagram

🎓 Academic programs & bootcamps

Deliver structured hands-on labs with reproducible challenge sets, bilingual content, and progression tracking built in.

🏆 CTF events & communities

Produce and run competitive CTF events — from club competitions to large-scale tournaments — without manual content authoring.

🔐 AppSec, SOC & training teams

Generate recurring internal cyber exercises and training sessions through the API or CLI — reuse, remix, and redeploy on demand.

📋 Technical hiring

Evaluate security skills with standardized, repeatable assessment scenarios that reflect real-world investigation workflows.

🎓 Programmes académiques & bootcamps

Offrez des labs pratiques structurés avec des séries de challenges reproductibles, du contenu bilingue et un suivi de progression intégré.

🏆 Événements CTF & communautés

Produisez et animez des événements CTF compétitifs — des compétitions de clubs aux tournois à grande échelle — sans création manuelle de contenu.

🔐 AppSec, SOC & équipes de formation

Générez des exercices cyber internes récurrents et des sessions de formation via l'API ou le CLI — réutilisez, remixez et redéployez à la demande.

📋 Recrutement technique

Évaluez les compétences en sécurité avec des scénarios d'évaluation standardisés et reproductibles qui reflètent les flux d'investigation réels.

Built for the AI era

CTFFactory is built from the ground up on AI orchestration — not bolted on. Forty-eight specialized generators coordinate through an agent mesh to produce coherent, multi-artifact CTF events at scale. And because the platform speaks MCP natively, it integrates with any AI agent or workflow out of the box.

AI-Driven Mesh
🕸️

48 specialized generators, one coherent event

Not a monolithic AI — a coordinated mesh of 48+ specialized generators, each expert in its domain. From PCAP captures to JWT tokens and OSINT trails, every artifact is produced by the right model and orchestrated to tell a single coherent story.

  • Domain-specialized generation per artifact type
  • Cross-challenge narrative coherence enforced by orchestration
  • Parallel generation for sub-minute event assembly
MCP
🔌

Native Model Context Protocol support

CTFFactory exposes a full MCP server — so any MCP-compatible AI agent (Claude, GPT-4o, open-source LLMs) can trigger event generation, query challenge status, and retrieve artifacts directly, without custom integration work.

  • MCP server included out of the box
  • Generate and deploy events from any AI agent or IDE
  • Composable with your existing AI workflows
Open Badges v3
🏅

Verifiable credentials that go anywhere

Every event completion can issue a cryptographically signed Open Badge v3 — verifiable by anyone, portable to LinkedIn, résumés, and digital wallets. No proprietary lock-in: the standard is open and the credential belongs to the earner.

  • Cryptographic signing — verifiable by any third party
  • Organiser-controlled issuance criteria
  • Portable to LinkedIn, résumés, and digital wallets
AI-Driven Mesh
🕸️

48 générateurs spécialisés, un événement cohérent

Pas une IA monolithique — un maillage coordonné de 48+ générateurs spécialisés, chacun expert dans son domaine. Des captures PCAP aux tokens JWT et aux pistes OSINT, chaque artefact est produit par le bon modèle et orchestré pour raconter une histoire cohérente.

  • Génération spécialisée par type d'artefact
  • Cohérence narrative inter-challenges imposée par l'orchestration
  • Génération parallèle pour un assemblage en moins d'une minute
MCP
🔌

Support natif du Model Context Protocol

CTFFactory expose un serveur MCP complet — ainsi tout agent IA compatible MCP (Claude, GPT-4o, LLMs open source, ou votre propre agent) peut déclencher la génération d'événements, interroger le statut des challenges et récupérer des artefacts directement, sans intégration personnalisée.

  • Serveur MCP inclus nativement
  • Générez et déployez des événements depuis n'importe quel agent IA ou IDE
  • Composable avec vos flux de travail IA existants
Open Badges v3
🏅

Des credentials vérifiables utilisables partout

Chaque complétion d'événement peut émettre un Open Badge v3 signé cryptographiquement — vérifiable par tous, portable sur LinkedIn, CV et portefeuilles numériques. Pas d'enfermement propriétaire : le standard est ouvert et le credential appartient au titulaire.

  • Signature cryptographique — vérifiable par tout tiers
  • Critères d'émission contrôlés par l'organisateur
  • Portable sur LinkedIn, CV et portefeuilles numériques

Security & data residency

🍁 Canada-first hosting

Infrastructure deployed in Canada. Data stays in Canada by default — no silent cross-border transfers. Configurable retention policies per organisation.

🔒 PIPEDA & Loi 25 ready

Strict separation between organiser data, participant data, and challenge artifacts. LLM generation workflows are designed to avoid processing personal information.

🏢 Tenant isolation

Logical workspace segregation across generation pipelines, deployment artifacts, and event data. Your content is yours.

🔑 SSO / OIDC & MFA

Native SSO and OIDC integration for institutions and enterprises. Optional MFA with session continuity for controlled generation workflows.

📋 Audit-friendly lifecycle

Traceable generation and deployment flows. Every challenge, event, and credential issuance is logged for compliance contexts.

🍁 Hébergement Canada-first

Infrastructure déployée au Canada. Les données restent au Canada par défaut — pas de transferts transfrontaliers silencieux. Politiques de rétention configurables par organisation.

🔒 Conforme PIPEDA & Loi 25

Séparation stricte entre les données des organisateurs, des participants et les artefacts de challenge. Les workflows de génération IA sont conçus pour éviter le traitement d'informations personnelles.

🏢 Isolation par tenant

Ségrégation logique des espaces de travail sur les pipelines de génération, artefacts de déploiement et données d'événements. Votre contenu vous appartient.

🔑 SSO / OIDC & MFA

Intégration SSO et OIDC native pour les institutions et entreprises. MFA optionnel avec continuité de session pour les workflows de génération contrôlés.

📋 Cycle de vie traçable

Flux de génération et de déploiement traçables. Chaque challenge, événement et émission de credential est journalisé pour les contextes de conformité.

🤖 Mode confidentialité des prompts

Les pipelines de génération évitent d'envoyer des données personnelles aux fournisseurs LLM. Les univers narratifs utilisent des entités fictives — pas d'informations réelles sur les participants.

Not just a host — a production engine

Hosting a CTF is solved. Building the content, keeping it fresh, reusing it, and deploying it in your language on your infrastructure — that's what CTFFactory does differently.

Capability CTFFactory CTFd (hosted) HackTheBox / TryHackMe
AI challenge generation from a brief ✗ (closed library)
27+ realistic artifact types (PCAP, PDF, memdump…)
Server-side workbenches — AI-cheat-proof artifact challenges
Narrative coherence across challenges ~
Reusable packs — generate once, redeploy anytime
Canada hosting & data residency US servers US servers
French / bilingual content generation
Open Badges v3 credential issuance Proprietary certs
API / CLI for programmatic event creation Partial
Fonctionnalité CTFFactory CTFd (hébergé) HackTheBox / TryHackMe
Génération IA de challenges depuis un brief ✗ (bibliothèque fermée)
27+ types d'artefacts réalistes (PCAP, PDF, memdump…)
Workbenches côté serveur — challenges artefacts résistants à la triche IA
Cohérence narrative entre les challenges ~
Packs réutilisables — générez une fois, redéployez à tout moment
Hébergement Canada & résidence des données Serveurs US Serveurs US
Génération de contenu en français / bilingue
Émission de credentials Open Badges v3 Certificats propriétaires
API / CLI pour la création programmatique d'événements Partiel

Pricing

Plans designed for individual builders, academic programs, training providers, and enterprise cyber teams.
Pricing in CAD · Academic discount available on all paid plans · Annual billing saves up to 20%.

Monthly Annual Save up to 20%

Free

For solo exploration

$0 / mo
 
Start for free →
  • 👥 Unlimited participants
  • 🏁 1 active CTF event
  • Flexible duration
  • 🔑 Limited challenge type (Web, Forensics & Crypto)
  • 🌐 Custom domain
  • 15 AI credits / mo
  • ☁️ Managed CTF hosting
  • Scheduled deployments
  • 💬 Community support

Student

For schools & students — 80% edu discount eligible

Academic
$29 / mo
 
Upgrade →
  • 👥 Unlimited participants
  • 🏁 3 active CTF events
  • Flexible duration
  • 🔑 All challenges type
  • 🌐 Custom domain
  • 40 AI credits / mo
  • ☁️ Managed CTF hosting
  • Scheduled deployments
  • 💬 Community support

Team

For growing teams

$349 / mo
 
Upgrade →
  • 👥 Unlimited participants
  • 🏁 10 active CTF events
  • Flexible duration
  • 🔑 All challenges type
  • 🌐 Custom domain
  • 200 AI credits / mo
  • ☁️ Managed CTF hosting
  • 📅 Scheduled deployments
  • 💬 Community support

Business

Enterprise-grade · Private Cloud Canada

Custom
 
Contact us →
  • 👥 Custom participants
  • 🏁 Custom active CTF events
  • Custom duration
  • 🔑 All challenges type
  • 🌐 Custom domain
  • Unlimited AI credits
  • 📅 Scheduled deployments
  • 💬 Community support

FAQ

How quickly can I run my first event?

Most organizers go from a brief to a live CTF event in under a week — often in under a day for straightforward setups. The generation, validation, and deployment pipeline is fully automated. You configure the event; CTFFactory builds the content.

Is the platform available in French?

Yes. CTFFactory supports bilingual (FR/EN) content generation and interface. Challenge narratives, artifacts, and event content can be generated in French, English, or both. This is a first-class feature, not a translation layer.

Where is my data hosted? Is it stored in Canada?

Yes, by default. CTFFactory infrastructure is deployed in Canada. Organiser data, participant data, and generated artifacts are kept in Canada. This makes CTFFactory compliant with PIPEDA and the Quebec Loi 25 requirements on cross-border data transfers.

Is CTFFactory a learning management system (LMS)?

No. CTFFactory is a challenge production platform for CTF events and training sessions. It generates content, deploys events, and issues verifiable credentials on completion — but it does not replace a full LMS. Think of it as the production engine that feeds your events, not a course catalogue.

Can I reuse generated content across multiple events?

Yes. Generated challenge packs are portable and reusable. You can export them as bundles, redeploy them in new events, or remix them with different difficulty settings — without regenerating from scratch each time.

Can I use CTFFactory under my own brand?

Yes. White-label and custom domain support are available on Studio, Team, and Business plans. Training providers and academic institutions can deploy fully-branded events and credential pages.

Do I need to log in before starting?

You can configure your CTF without authentication. Login is required only to generate and deploy.

Can I export and self-host?

Yes. Generate portable CTF bundles for offline or self-managed deployment. Managed cloud hosting (Canada) and dedicated Private Cloud options are also available.

What is the AI-Driven Mesh?

The AI-Driven Mesh is CTFFactory's orchestration layer — a coordinated network of 48+ specialized AI generators, each designed for a specific artifact type (PCAP, JWT, SIEM logs, binaries, OSINT scenarios, and more). Instead of relying on a single monolithic model, the mesh assigns each artifact to the right specialist and coordinates them to produce a narratively coherent, multi-artifact CTF event. The result: higher fidelity per artifact and cross-challenge consistency that a single prompt cannot achieve.

What is MCP and why does CTFFactory support it?

MCP (Model Context Protocol) is an open standard that lets AI agents communicate with tools and services in a structured, interoperable way. CTFFactory ships with a built-in MCP server, which means any MCP-compatible AI assistant — Claude, GPT-4o, open-source models, or your own agent — can generate CTF events, query challenge status, and retrieve artifacts without any custom integration. For teams building AI-assisted security workflows or training pipelines, this makes CTFFactory a native component of the stack.

What are Open Badges v3 and how are they issued?

Open Badges v3 is an open W3C standard for verifiable digital credentials. A badge is a cryptographically signed document that proves a specific achievement — who earned it, what they did, who issued it, and when. CTFFactory can automatically issue a signed Open Badge v3 to participants who meet your event's completion criteria. The badge is hosted by CTFFactory, verifiable by anyone with a badge reader, and portable to LinkedIn, résumés, and digital credential wallets. You define who earns what — the platform handles signing and hosting.

Combien de temps pour lancer mon premier événement ?

La plupart des organisateurs passent d'un brief à un événement CTF live en moins d'une semaine — souvent en moins d'une journée pour des configurations simples. Le pipeline de génération, validation et déploiement est entièrement automatisé. Vous configurez l'événement ; CTFFactory construit le contenu.

La plateforme est-elle disponible en français ?

Oui. CTFFactory prend en charge la génération de contenu et l'interface bilingues (FR/EN). Les narrations de challenges, artefacts et contenu d'événements peuvent être générés en français, en anglais ou dans les deux langues. C'est une fonctionnalité de premier ordre, pas une couche de traduction.

Où sont hébergées mes données ? Sont-elles stockées au Canada ?

Oui, par défaut. L'infrastructure CTFFactory est déployée au Canada. Les données des organisateurs, des participants et les artefacts générés sont conservés au Canada. Cela rend CTFFactory conforme aux exigences de la LPRPDE et de la Loi 25 du Québec sur les transferts de données transfrontaliers.

CTFFactory est-il un système de gestion de l'apprentissage (LMS) ?

Non. CTFFactory est une plateforme de production de challenges pour des événements CTF et des sessions de formation. Il génère du contenu, déploie des événements et émet des credentials vérifiables à la complétion — mais il ne remplace pas un LMS complet. Pensez-y comme le moteur de production qui alimente vos événements, pas un catalogue de cours.

Puis-je réutiliser le contenu généré sur plusieurs événements ?

Oui. Les packs de challenges générés sont portables et réutilisables. Vous pouvez les exporter en bundles, les redéployer dans de nouveaux événements, ou les remixer avec différents paramètres de difficulté — sans régénérer depuis zéro à chaque fois.

Puis-je utiliser CTFFactory sous ma propre marque ?

Oui. Le support white-label et domaine personnalisé sont disponibles sur les plans Studio, Team et Business. Les prestataires de formation et les institutions académiques peuvent déployer des événements et pages de credentials entièrement brandés.

Dois-je me connecter avant de commencer ?

Vous pouvez configurer votre CTF sans authentification. La connexion n'est requise que pour générer et déployer.

Puis-je exporter et auto-héberger ?

Oui. Générez des bundles CTF portables pour un déploiement hors ligne ou auto-géré. Un hébergement cloud géré (Canada) et des options Cloud Privé dédié sont également disponibles.

Qu'est-ce que l'AI-Driven Mesh ?

L'AI-Driven Mesh est la couche d'orchestration de CTFFactory — un réseau coordonné de 48+ générateurs IA spécialisés, chacun expert dans un type d'artefact spécifique (PCAP, JWT, journaux SIEM, binaires, scénarios OSINT, etc.). Au lieu de dépendre d'un seul modèle monolithique, le maillage confie chaque artefact au bon spécialiste et les coordonne pour produire un événement CTF multi-artefacts narrativement cohérent. Résultat : une meilleure fidélité par artefact et une cohérence inter-challenges qu'une seule invite ne peut pas atteindre.

Qu'est-ce que le MCP et pourquoi CTFFactory le supporte-t-il ?

Le MCP (Model Context Protocol) est un standard ouvert qui permet aux agents IA de communiquer avec des outils et services de manière structurée et interopérable. CTFFactory est livré avec un serveur MCP intégré, ce qui signifie que tout assistant IA compatible MCP — Claude, GPT-4o, modèles open source ou votre propre agent — peut générer des événements CTF, interroger le statut des challenges et récupérer des artefacts sans intégration personnalisée. Pour les équipes qui construisent des flux de travail de sécurité assistés par IA ou des pipelines de formation, CTFFactory devient ainsi un composant natif de la stack.

Que sont les Open Badges v3 et comment sont-ils émis ?

Open Badges v3 est un standard ouvert W3C pour les credentials numériques vérifiables. Un badge est un document signé cryptographiquement qui prouve une réalisation spécifique — qui l'a obtenu, ce qu'il a accompli, qui l'a émis et quand. CTFFactory peut automatiquement émettre un Open Badge v3 signé aux participants qui remplissent les critères de complétion de votre événement. Le badge est hébergé par CTFFactory, vérifiable par quiconque dispose d'un lecteur de badge, et portable sur LinkedIn, CV et portefeuilles de credentials numériques. Vous définissez qui gagne quoi — la plateforme gère la signature et l'hébergement.

Ready to run your next CTF?

Generate, deploy, and run a production-ready CTF event or training session — in French, in English, hosted in Canada, live in under a week.

Follow us