Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bakos-sandor-nx/teamcity-cve-2026-63077-remediation
أمن البنية التحتية السحابيةتدقيق التكوينأمن الشبكاتالتحاليل الرقمية الجنائيةDevSecOpsأمن الأجهزةإدارة الهوية والوصول (IAM)أمن سلسلة التوريدالاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubbakos-sandor-nx/teamcity-cve-2026-63077-remediation

teamcity-cve-2026-63077-remediation

# حزمة دليل الطوارئ لتقوية وتصحيح JetBrains TeamCity المحلي CVE-2026-63077

عرض المستودع
منذ 29 أياملم تتم المراجعة بعد
مشاركة

مجموعة معالجة أمن المؤسسات

مجموعة هندسة أمنية بمستوى إنتاجي تحتوي على أربع حزم متخصصة للاستجابة للحوادث وتقوية الأنظمة.


📁 بنية مستودع الوحدات

root@kitploit:~
.
├── README.md                                  # فهرس المجموعة والدليل السريع
├── package.json                               # مشغل الاختبارات الرئيسي (مجموعات Jest + Python unittest)
├── .gitignore                                 # استثناءات المستودع الإنتاجي
│
├── supply-chain-security/                    # الهدف 1: أمن سلسلة التوريد كخدمة (مواصفة Injective)
│   ├── README.md                              # بنية الوحدة ونتائج الفريق الأحمر
│   ├── SUPPLY_CHAIN_SECURITY_PLAYBOOK.md      # دليل النشر الرئيسي
│   ├── .github/                               # CODEOWNERS وسير عمل GitHub مقوى
│   ├── configs/                               # سياسات REST API لحماية الفروع
│   ├── docs/                                  # سياسات تثبيت التبعيات و MFA العتادي
│   ├── scripts/                               # مدقق فرق AST المشفرة ومدقق خط الأنابيب
│   ├── tests/                                 # مجموعات اختبار الوحدات و AST
│   └── fixtures/                              # نماذج TypeScript SDK نظيفة ومخترقة
│
├── bridge-security/                          # الهدف 2: أمن الجسور عبر السلاسل (مواصفة Verus)
│   ├── README.md                              # دليل التحقق الرسمي وقاطع الدائرة
│   ├── contracts/                             # VerusBridgeHardened.sol ومواصفة Certora CVL
│   ├── certora/                               # إعداد تشغيل Certora Prover (VerusBridgeHardened.conf)
│   ├── docs/                                  # قالب تقرير التدقيق العام الموحد
│   ├── requirements.txt                       # تبعيات Python لاختبارات العقود والمراقب
│   └── scripts/                               # مراقب التحقق من الاستيراد عبر السلاسل (مفهرس JSON-RPC)
│
├── teamcity-hardening/                       # الهدف 3: تقوية طوارئ CI/CD خلال 48 ساعة (مواصفة TeamCity)
│   ├── README.md                              # دليل التقوية الطارئة والتصحيح
│   ├── TEAMCITY_CVE-2026-63077_RUNBOOK.md      # بروتوكول الاستجابة الطارئة الرئيسي خلال 48 ساعة
│   ├── configs/                               # إعداد وكيل NGINX mTLS مقوى
│   ├── docs/                                  # أدلة التصحيح والشبكة والأسرار و DFIR
│   └── scripts/                               # نصوص التحقق قبل التصحيح وجدار الحماية والأسرار و DFIR
│
└── human-layer-security/                      # الهدف 4: إصلاح شامل لطبقة الإنسان (مواصفة Figure)
    ├── README.md                              # مواصفات FIDO2 والتصيد الصوتي و Zero Trust
    ├── configs/                               # قواعد تدقيق التصدير الجماعي لـ DLP
    └── docs/                                  # سياسات نشر FIDO2 وبرنامج التصيد الصوتي و JIT Access

⚡ البدء السريع والتحقق من الدفاعات

1. تشغيل مجموعة التحقق الكاملة (جميع الأهداف الأربعة)

root@kitploit:~
npm test                                       # اختبارات Jest AST + مجموعات Python لسلسلة التوريد / الجسر / طبقة الإنسان

2. التحقق من دفاعات أمن سلسلة التوريد (الهدف 1)

root@kitploit:~
bash supply-chain-security/scripts/verify_supply_chain_defenses.sh

3. التحقق من نصوص تقوية TeamCity (الهدف 3)

root@kitploit:~
bash teamcity-hardening/scripts/teamcity_patch_stage_verify.sh --help
bash teamcity-hardening/scripts/apply_firewall_rules.sh --dry-run

4. التحقق من دفاعات طبقة الإنسان (الهدف 4)

root@kitploit:~
bash human-layer-security/scripts/verify_human_layer_defenses.sh
تنزيل الأداة