Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
like-dbg — بيئة تصحيح أخطاء نواة لينكس معبأة بالكامل في حاويات دوكر | Kitploit
أدوات/GitHubGitHub/0xricksanchez/like-dbg
الاستغلالمصممي الأخطاءالاختبار العشوائيCTFاستغلال الملفات الثنائية
GitHub0xricksanchez/like-dbg

like-dbg

بيئة تصحيح أخطاء نواة لينكس معبأة بالكامل في حاويات دوكر

عرض المستودع
7705717منذ 20 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LIKE-DBG

Code style: black Build Status: flake8 Build Status: shellcheck Build Status: hadolint codecov License: MIT GitHub Release

LIKE-DBG (LInux-KErnel-DeBuGger) يهدف إلى أتمتة الخطوات المملة عند محاولة إعداد بيئة تصحيح أخطاء نواة لينكس. انطلقت بهدف الغوص في أبحاث استغلال النواة ووجدت أن الحلول الحالية غير عملية بما يكفي. لذلك، هذه محاولة لجعل جميع الخطوات الأولية الضرورية قبل أن تفكر حتى في البدء بالبحث سهلة وممتعة قدر الإمكان. جميع الخطوات من بناء النواة، وتشغيلها داخل بيئة محاكاة، وربط مُصحح الأخطاء، تتم بشفافية داخل حاويات دوكر لتقليل متطلبات النظام إلى الحد الأدنى. حاليًا، توجد حاوية دوكر مخصصة لكل خطوة من الخطوات التالية:

  • بناء النواة
  • إنشاء نظام ملفات جذر لاستخدامه مع النواة
  • تشغيل النواة + نظام الملفات كـ debuggee
  • الارتباط بالنواة كـ debugger

ملاحظات

نظرًا لأن هذا المشروع في مراحله المبكرة، أتوقع أن تتغير الأمور بسرعة، مع إدخال تغييرات جذرية على طول الطريق. أهم النقاط التي يجب تحسينها هي:

  • التقدم نحو دعم حقيقي متعدد البنى إلى جانب x86_64 وarm64
  • توسيع مُنشئ النواة ليتجاوز مجرد نجاح بناء النواة الحديثة™
  • إضافة دعم نواة أندرويد
  • إضافة اختبارات (تكامل)
  • رفع تجربة التصحيح إلى مستوى أعلى

الميزات

على الجانب الإيجابي، وعلى الرغم من مراحله المبكرة، توجد بالفعل بعض الميزات المفيدة:

  • عام:
    • متطلبات نظام مضيف ضئيلة بسبب تحويل كل خطوة إلى حاويات دوكر
    • إعداد configs/user.ini سهل الفهم يتيح جلسات قابلة للتخصيص بدرجة كبيرة
      • أو يمكنك توفير إعدادات مختلفة لإعدادات تصحيح مختلفة عبر سطر الأوامر!
    • مشغّل CTF مصمم خصيصًا للتعامل مع تحديات استغلال نواة لينكس
      • ctf/misc يحتوي على بعض البرامج النصية الأنيقة للمساعدة في مسابقات CTF
    • مقاييس جودة الكود:
      • black لتنسيق كود بايثون
      • flake8 للفحص اللغوي لكل كود بايثون
      • shellcheck للفحص اللغوي لبرامج الشل النصية
      • hadolint للفحص اللغوي لملفات Dockerfiles
    • مستقل عن نظام التشغيل، أي أنه يعمل بشكل جيد على:
      • Debian/Ubuntu
      • Arch Linux/Manjaro
      • Fedora
  • مُنشئ النواة:
    • متعدد البنى: x86_64, arm64
    • اختر بين gcc وclang لبناء النواة
    • أوضاع الإعداد:
      • الوضع العام (generic-mode)،
      • وضع syzkaller (syzkaller-mode)،
      • الوضع المخصص (custom-mode)، أو
      • توفير إعداد نواة قابل للاستخدام
    • تحكم دقيق في الإصدار للبناء من:
      • تجزئة الالتزام (Commit hash)
      • وسم الإصدار (مثل: 5.10-rc)
      • الإصدار الرئيسي-الفرعي-التصحيحي (مثل: 5.10.77)
    • القدرة على تطبيق ملفات التصحيحات تلقائيًا
    • قدرة أساسية على إضافة وحدات نواة مخصصة
  • مُنشئ نظام الملفات الجذر:
    • مدعوم بواسطة debootstrap
    • إنشاء تلقائي لنظام ملفات يطابق بنية النواة
    • القدرة على تخصيص:
      • الحزم المطلوبة في نظام الملفات
      • إصدار توزيعة Debian الذي سيُبنى عليه كل شيء
  • هدف التصحيح (Debuggee):
    • مدعوم بواسطة QEMU
    • تخصيص خيارات تشغيل QEMU من داخل ملفات configs/*.ini.
  • المُصحِح (Debugger):
    • مدعوم بواسطة GDB (متعدد البنى) مع إما
      • GEF و GEF-extras، أو
      • pwndbg
    • يتيح للمستخدمين تحديد سكربت GDB في io/scripts/gdb_script لتجربة تصحيح مصممة خصيصًا للسيناريو

المتطلبات

للبدء، يجب التأكد من توفير المتطلبات التالية على نظامك:

  • docker
  • tmux
  • python>=3.11
  • poetry # https://python-poetry.org/docs/

يُنصح بعدم تشغيل هذا المشروع كمستخدم root، على سبيل المثال لأغراض الاختبار على خادم خاص افتراضي (VPS). قد يعمل بشكل جيد، لكن بشكل عام أشجع بشدة على إنشاء مستخدم مخصص غير جذر ووضعه في مجموعة docker ومجموعة sudo!

ملاحظة: إذا كنت تستخدم إعداد TMUX مخصصًا، فتأكد من أن اللوحة الأولى تبدأ من 0!

اختياري

يغطي هذا القسم الأدوات غير المطلوبة لتشغيل LIKE-DBG، لكن من الجيد امتلاكها وتساعد كثيرًا عند تصحيح الأخطاء أو كتابة استغلال.

  • musl-gcc
  • ctags
  • ropr

الإعداد

داخل like-dbg قم بتشغيل poetry install

الإعدادات

الضبط الدقيق لتجربة تصحيح أخطاء النواة هو أحد أهداف هذا المشروع. حاليًا، جميع الخيارات القابلة للضبط معروضة في ملفي الإعداد: configs/system.ini و configs/user.ini. بعض الحقول يُنصح بعدم تغييرها لأنها مخصصة بشكل أساسي لأسباب تطويرية. على أي حال، جميع الحقول المخصصة لتخصيص البيئة حسب احتياجاتك يجب أن تكون واضحة بذاتها، حيث إن كلًا منها مُعلَّم بتعليق مختصر.

الاستخدام

ملاحظة: عند الاستخدام لأول مرة، قم بتشغيل poetry install.

بمجرد الانتهاء من كتابة أو تكييف إعداد، يعتمد الاستخدام على السيناريو الخاص بك. أسهل طريقة للبدء، والتي تعتمد على إعداد configs/user.ini، هي التالية:

tmux -f .tmux.conf
poetry shell
# This checks out a kernel, builds it, creates a root file system and starts the debugger and debuggee eventually
./start_kgdb.py

يوجد مستخدمان لأنظمة الملفات المنشأة تلقائيًا:

  • root بدون كلمة مرور
  • user:user

هذا مقصود لتتمكن من التطوير والاستغلال من أي من المنظورين بسهولة.

الاستخدام الموسع

# If you want to try a CTF challenge where you were given a (compressed) Linux Image and a root filesystem try:
./start_kgdb.py --ctf <Image> <RootFS>

# If you want to kill the current debugging session
./start_kgdb.py -k

# If you want to provide a custom 'user.ini' for a specific debugging setup
./start_kgdb.py -c <path_to_cfg> [other_args]

# If you want to test some partial functionality of LIKE-DBG
# Stage 1: Download Kernel
# Stage 2: Stage 1 & unpack Kernel
# Stage 3: Stage 2 & build Kernel
# Stage 4: Only build a root file system
# Stage 5: Stage 3+4 & start debuggee
./start_kgdb.py -p <stage_nr>

# Update all containers
./start_kgdb.py -u

أمثلة

يحتوي الدليل الفرعي examples على نماذج توضح كيف يمكن لـ LIKE_DBG مساعدتك في مهام تصحيح نواة محددة. يحتوي كل مثال على README.md مخصص يتضمن المعلومات اللازمة لإعادة إنتاج الأمثلة.

عرض توضيحي

img/example.png

التطوير

كود بايثون يجب أن يكون مقروءًا إلى حد كبير، لذا لا تتردد في توسيع المشروع بأفكارك الخاصة. جميع طلبات السحب (PRs) مرحب بها جدًا :)! بخلاف ذلك، لا تتردد في إنشاء طلب ميزة أو التوجه إلى صفحة المناقشات للتفكير في ميزات جديدة رائعة!

ملاحظة: إذا كنت ترغب في تقديم شعار، فلا تتردد في ذلك.

تنزيل الأداة