Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agent — وكيل Linux قائم على eBPF يفرض سياسات وصول على مستوى الملفات التنفيذية في مساحة النواة، ويحصر العمليات في بيئة معزولة ويقيّد الوصول إلى الملفات والشبكة ووحدة معالجة الرسومات عبر خطافات LSM. | Kitploit
أدوات/GitHubGitHub/bomfather/agent
أدوات دفاعيةأمن الحاوياتتدقيق التكوينأمن السحابةDevSecOps
GitHubbomfather/agent

agent

وكيل Linux قائم على eBPF يفرض سياسات وصول على مستوى الملفات التنفيذية في مساحة النواة، ويحصر العمليات في بيئة معزولة ويقيّد الوصول إلى الملفات والشبكة ووحدة معالجة الرسومات عبر خطافات LSM.

عرض المستودع
6منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وكيل Bomfather

Bomfather Agent هو وكيل يعتمد على eBPF يعمل في مساحة النواة لحظر الإجراءات بناءً على سياسة محددة.

لقد بنينا هذا الوكيل لحل المشكلات التي واجهناها مع الحلول الموجودة.

  1. كانت معقدة للغاية في الإعداد والاستخدام.
  2. كانت بطيئة وغير فعالة.
  3. وحتى لو كانت بسيطة في الإعداد، لم تكن آمنة و/أو مرنة بما يكفي للعمل مع مجموعة متنوعة من حالات الاستخدام.

هذه النقاط هي نجمنا الشمالي لهذا المشروع بأكمله. جميع الميزات والتطورات تهدف إلى تحقيق هذه النقاط.

لاحظ أننا نحاول تجنب استخدام الكود المولّد بالذكاء الاصطناعي في هذا المستودع ولن نقبل طلبات السحب المولّدة بالذكاء الاصطناعي.

الميزات

  • سهولة الاستخدام: كل ما تحتاجه هو نواة مع تمكين LSM. تقوم بتثبيت الوكيل، وإنشاء ملف سياسة من 5 إلى 10 أسطر، وتشغيل الوكيل، وأنت جاهز للانطلاق.
  • سياسة الرفض الافتراضي للكل: عند تطبيق قيد (مثل السماح لعملية بقراءة ملف)، يتم تطبيقه على جميع العمليات، ويُسمح فقط للعمليات المدرجة في القائمة البيضاء بتجاوز القيد.
  • فرض السياسة بناءً على الملف التنفيذي: تعتمد جميع السياسات تقريبًا على ملف تنفيذي وما هي الموارد (مثل الملفات، وحدات معالجة الرسومات، الشبكة، إلخ) التي يمكنه الوصول إليها.
  • سريع وفعال: يعمل الوكيل في مساحة النواة ويستخدم eBPF وخطافات LSM لفرض السياسة، وهو أكثر كفاءة بكثير من أدوات مساحة المستخدم مثل strace.

المتطلبات الأساسية

(إليك دليل حول كيفية تمكين LSM على نظامك: https://docs.bomfather.dev/prerequisites)

  • نواة Linux 5.18 أو أحدث
  • تمكين LSM على النظام

التثبيت

من المصدر

للبناء من المصدر، تحتاج إلى تثبيت الأدوات التالية:

root@kitploit:~
go 1.26 or higher
make
clang
llvm
llvm-14
protobuf-compiler
git

على Debian/Ubuntu، يمكنك تثبيت تبعيات البناء غير الخاصة بـ Go باستخدام:

root@kitploit:~
apt-get update \
  && apt-get install -y --no-install-recommends \
    clang \
    llvm \
    llvm-14 \
    protobuf-compiler \
  && rm -rf /var/lib/apt/lists/*

ثم قم ببناء الوكيل باستخدام:

root@kitploit:~
make

البدء السريع

للبدء السريع، يمكنك استخدام الأمر التالي لتشغيل الوكيل بسياسة افتراضية:

root@kitploit:~
sudo ./agent run --config config.yaml

سيقوم هذا بتشغيل الوكيل بأي سياسة محددة في ملف الإعدادات.

يمكنك بعد ذلك اختياريًا استخدام الأمر التالي لرؤية حالة الوكيل:

root@kitploit:~
sudo ./agent status --help

أمر الحالة مخصص بشكل أساسي لقراءة مقاييس Prometheus من الوكيل.

كيفية إنشاء سياسة

السياسة هي ملف YAML يحدد القواعد التي يفرضها الوكيل.

يتكون الإعداد بشكل أساسي من قسمين، policies و attributes. يحدد قسم policies من يُسمح له بالوصول إلى مورد محمي. يحدد قسم policies الملفات التنفيذية المسموح لها بالوصول إلى الأدلة أو عناوين IP المحمية. تحدد attributes حدود الملف التنفيذي، لذا يمكن للسمة أن تجعل الملف التنفيذي يتصل بعنوان IP واحد فقط وتحظره من الاتصال بأي عنوان IP آخر.

هناك طرق عديدة لإنشاء سياسة، لذا لكل ميزة، لدينا قسم مخصص في الوثائق يشرح كيفية إنشاء سياسة لتلك الميزة: https://docs.bomfather.dev/configuration-guide.

لكن لحالة استخدام البدء السريع، يمكنك استخدام ملف السياسة التالي:

root@kitploit:~
policies:
  - executable: "filepath = [absolute-path]/app/signer"
    can_access_dirs:
      - "[absolute-path]/secrets/keys : read"
    is_allowed_to_access_ip:
      - "kms.us-east-1.amazonaws.com:443"

attributes:
  - path: "type = executable | filepath = [absolute-path]/app/signer"
    can_only_access_ips:
      - "kms.us-east-1.amazonaws.com:443"

تسمح لنا هذه السياسة بعزل الموقّع في بيئة معزولة وضمان أنه العملية الوحيدة على النظام التي يمكنها الوصول إلى البيانات.

في قسم policies، نحدد أن الملف التنفيذي signer هو العملية الوحيدة المسموح لها بالوصول إلى دليل /secrets/keys وعناوين IP المرتبطة بنقطة نهاية AWS KMS.

في قسم attributes، نحدد أن الملف التنفيذي signer مسموح له فقط بالوصول إلى نقطة نهاية AWS KMS، وليس أي عناوين IP أخرى.

في هذا الإعداد البسيط نسبيًا، تمكنا من تقوية عملية signer الخاصة بنا بشكل كبير (والتي في العالم الحقيقي قد تكون جزءًا من نظام أكبر) في إعداد لا يتجاوز 10 أسطر فقط.

هناك بعض الأمثلة الواقعية الإضافية في الوثائق https://docs.bomfather.dev/examples/gpu.

مفاتيح API

اختياريًا، إذا كنت ترغب في تصدير الانتهاكات التي يكتشفها الوكيل، يمكنك تضمين مفتاح API وسيرسل الوكيل الانتهاكات إلى خوادم Bomfather.

لكن الأهم من ذلك، هذا ليس إلزاميًا، سيعمل الوكيل بنفس الطريقة بدونه. لا يتم تعطيل أي ميزات إذا لم تضمّن مفتاح API، وإذا لم يتم تضمين مفتاح API، لا يتم إرسال أي بيانات من أي نوع إلى خوادم Bomfather.

إذا كنت ترغب بالفعل في استخدام خوادم Bomfather، يرجى التواصل معنا على [email protected].

تنزيل الأداة