Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Zero-Day-Legacy — آلة مختبر CTF قابلة للاختراق من نوع Boot-to-Root تحاكي بيئة مستشفى. تتميز بسلسلة هجوم واقعية من 17 خطوة تشمل حقن SQL، XSS، اختطاف الجلسات، الوصول عبر SSH، كسر كلمات المرور، تصعيد الامتيازات عبر CVE-2021-3493، والوصول الكامل إلى الجذر. تم تطويرها كمشروع تخرج في جامعة عجلون الوطنية (ANU)، وحصلت على 97%. | Kitploit
أدوات/GitHubGitHub/ayham-megdadi/zero-day-legacy
كسر كلمات المرورتصعيد الامتيازاتتحليل الثغرات الأمنيةاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

آلة مختبر CTF قابلة للاختراق من نوع Boot-to-Root تحاكي بيئة مستشفى. تتميز بسلسلة هجوم واقعية من 17 خطوة تشمل حقن SQL، XSS، اختطاف الجلسات، الوصول عبر SSH، كسر كلمات المرور، تصعيد الامتيازات عبر CVE-2021-3493، والوصول الكامل إلى الجذر. تم تطويرها كمشروع تخرج في جامعة عجلون الوطنية (ANU)، وحصلت على 97%.

GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد
مشاركة
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 مشروع التخرج — جامعة عجلون الوطنية (ANU)
كلية تكنولوجيا المعلومات · الأمن السيبراني والحوسبة السحابية · العام الدراسي 2026
🏆 أعلى معدل في الجامعة: 97%


📖 نظرة عامة

Zero-Day Legacy هو جهاز مختبر اختراق من نوع Boot-to-Root CTF (التقاط العلم) ضعيف بشكل متعمد وواقعي، تم بناؤه كمشروع تخرج في جامعة عجلون الوطنية. يحاكي نظامًا متكاملاً لإدارة المستشفيات — مستشفى رويال هيلث — يحتوي على سلسلة هجوم كاملة من العالم الحقيقي عبر فئات متعددة من الثغرات.

يلعب المهاجم دور مريض لا يستطيع تحمل فاتورة المستشفى ويقرر اختراق النظام من داخل الشبكة الداخلية. بدءًا من الاستطلاع الأساسي، يجب على المهاجم ربط 17 خطوة من الوصول الأولي للويب حتى السيطرة الكاملة على الجذر — محاكاة لاختبار الاختراق الواقعي.

⚠️ هذا الجهاز ضعيف بشكل متعمد لأغراض التعليم في الأمن السيبراني. جميع الثغرات مصممة بهدف تعليمي. قم بتشغيله فقط في شبكة محلية معزولة. لا تنشره أبدًا على خادم عام على الإنترنت.


⬇️ تحميل الجهاز

تحميل VM

الإعداد في 3 خطوات

root@kitploit:~
# 1. استيراد إلى VirtualBox
File → Import Appliance → حدد ملف .ova
# 2. ضبط محول الشبكة
Settings → Network → Adapter 1 → Bridged Adapter
# 3. اكتشاف عنوان IP للجهاز من Kali Linux
sudo netdiscover

🎯 سيناريو الهجوم

مريض في مستشفى رويال هيلث يتلقى فاتورة لا يستطيع تحملها.
هو متصل بالشبكة الداخلية للمستشفى ويقرر اختراق النظام.
من هنا — الساعة تدق.


🛠️ مجموعة التقنيات


🖥️ مواصفات VM

root@kitploit:~
OS:          Ubuntu Server 20.04.6 LTS — kernel 5.4.x (معرض لـ CVE-2021-3493)
vCPU:        1
RAM:         1 GB
Storage:     2 GB
Network:     Bridged Adapter — يحصل على IP حقيقي من الموجه المحلي
Services:    Apache (80) · OpenSSH (22) · MySQL (3306 — محلي فقط)
Bilingual:   عربية + إنجليزية في جميع الصفحات

📁 الوثائق

المستندالوصف
Zero-Day-Legacy-PRD.pdfوثيقة متطلبات المشروع الكاملة — سلسلة الهجوم، تصميم قاعدة البيانات، تكوين VM، مواصفات الثغرات
Penetration-Test-Report.pdfتقرير اختبار اختراق كامل من شركة الأمن السيبراني AIMAS — نتائج فنية شاملة مع لقطات شاشة

👥 فريق التطوير


🏆 الإنجاز الأكاديمي

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  أعلى معدل في الجامعة: 97%                       ║
║                                                           ║
║    جامعة عجلون الوطنية — مشروع التخرج                     ║
║    كلية تكنولوجيا المعلومات — الأمن السيبراني والحوسبة السحابية ║
║    العام الدراسي: 2025–2026                               ║
╚═══════════════════════════════════════════════════════════╝

⚖️ إخلاء مسؤولية أخلاقي وقانوني

تم تطوير هذا المشروع حصريًا للأغراض الأكاديمية والتعليمية في جامعة عجلون الوطنية.

  • جميع الثغرات مقصودة وخاضعة للسيطرة حسب التصميم
  • يتم تشغيله فقط في بيئة VirtualBox معزولة على شبكة محلية
  • لا تنشره أبدًا على خادم عام على الإنترنت
  • جميع بيانات المرضى خيالية وتم إنشاؤها لأغراض CTF
  • باستخدامك لهذا الجهاز، فإنك توافق على استخدامه فقط في بيئات مرخصة وخاضعة للرقابة للأغراض التعليمية
تنزيل الأداة
الطبقةالتقنيةالإصدار
نظام التشغيلUbuntu Server LTS (Focal Fossa)20.04.6
خادم الويبApache2.4.x
لغة البرمجةPHP (بدون أطر عمل — عن قصد)7.4
قاعدة البياناتMySQL8.0.x
الواجهة الأماميةHTML / CSS / JS — مخصص، بدون Bootstrap—
منصة VMVirtualBox—
وضع الشبكةBridged Adapter (عنوان IP حقيقي من LAN)—
ثنائية اللغةعربية كاملة + إنجليزية مع RTL—
الاسمLinkedInInstagram
أيهم مجداديLinkedInInstagram
إبراهيم عنيزاتLinkedInInstagram
منار حسينLinkedInInstagram
أميرة فريحاتLinkedInInstagram
سلسبيل أبو حوا—Instagram

المشرف: د. محمد الصواح
الجامعة: جامعة عجلون الوطنية (ANU)
الكلية: تكنولوجيا المعلومات — الأمن السيبراني والحوسبة السحابية
العام الدراسي: 2025–2026