Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
it355-lab4-enterprise-lan-security — يحتوي هذا المستودع على تقييم أمني شامل لبيئة شبكة محلية خاصة بمؤسسة. كان التركيز الأساسي لهذا المشروع هو اكتشاف واستغلال ومعالجة ثغرة **Shellshock (CVE-2014-6271)** داخل خادم ويب يعمل بنظام لينكس. | Kitploit
أدوات/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالتعلم والتعليمالاستجابة للحوادث
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

يحتوي هذا المستودع على تقييم أمني شامل لبيئة شبكة محلية خاصة بمؤسسة. كان التركيز الأساسي لهذا المشروع هو اكتشاف واستغلال ومعالجة ثغرة **Shellshock (CVE-2014-6271)** داخل خادم ويب يعمل بنظام لينكس.

عرض المستودع
2منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

# IT355 مختبر 4: أمان شبكة المؤسسة & تحليل Shellshock

📌 نظرة عامة على المشروع

يحتوي هذا المستودع على تقييم أمني شامل لبيئة شبكة مؤسسة. كان التركيز الأساسي لهذا المشروع هو تحديد واستغلال ومعالجة ثغرة Shellshock (CVE-2014-6271) داخل خادم ويب قائم على لينكس.

🛠️ مجموعة التقنيات والأدوات

  • البيئة: Fedora Linux (خادم)، Windows (مضيف/عميل)
  • الشبكات: Cisco Packet Tracer (تقسيم IT/OT)، NAT، بروتوكولات التوجيه
  • الخدمات: Apache HTTP Server (httpd)، GNU Bash
  • الأمان: Firewalld، استغلال Shellshock عبر نصوص CGI
  • التوثيق: Markdown، سجلات الهندسة

🚀 أهداف التعلم الرئيسية

  • تقسيم الشبكة: تم تكوين موجهات IT وOT لعزل البنية التحتية الحرجة عن حركة المرور العامة للشركة.
  • تحليل الثغرات: تم إجراء تحليل السبب الجذري لثغرة Shellshock في Bash.
  • الاستجابة للحوادث: تم تطوير خطة معالجة تشمل التصحيح، تعزيز جدار الحماية، ومنع الاختراق.
  • إدارة الأدلة: تم استخدام Git/GitHub للتحكم في الإصدارات والتوثيق المهني لسجلات الهندسة.

📂 هيكل المستودع

  • Lab-04-Enterprise-LAN-Security.md: سجل هندسي مفصل ودليل خطوة بخطوة للمختبر.
  • /images: لقطات شاشة لهيكل الشبكة، اختبارات ping، وأدلة الاستغلال.
  • 🛡️ ملخص المعالجة

    تم تحسين الوضع الأمني للبيئة عن طريق:

    1. تحديث حزم Bash القديمة إلى إصدارات مصححة.
    2. تطبيق قوائم التحكم في الوصول (ACLs) الصارمة على موجه OT.
    3. تكوين Apache لتقييد أذونات التنفيذ على أدلة CGI الحساسة.

    تم إكمال هذا المشروع كجزء من منهج IT355.

    تنزيل الأداة