Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — إطار اكتشاف لثغرة تصعيد امتيازات sudo CVE-2025-32463. يوفر مراقبة في الوقت الفعلي وتحليلًا جنائيًا وتكامل SIEM لفرق العمليات الأمنية. | Kitploit
أدوات/GitHubGitHub/daryllundy/cve-2025-32463
تصعيد الامتيازاتماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالالتحقيق الجنائي الرقمياستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثتحليل السجلاتمختبرات وتدريب عملي
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
daryllundy/cve-2025-32463

CVE-2025-32463

إطار اكتشاف لثغرة تصعيد امتيازات sudo CVE-2025-32463. يوفر مراقبة في الوقت الفعلي وتحليلًا جنائيًا وتكامل SIEM لفرق العمليات الأمنية.

عرض المستودع

إطار كشف CVE-2025-32463

إطار شامل لمراقبة الأمن والكشف مصمم لتحديد محاولات استغلال ثغرة تصعيد الامتيازات في sudo عبر chroot (CVE-2025-32463). يوضح هذا المشروع منهجيات متقدمة لكشف التهديدات، وقدرات الاستجابة للحوادث، وهندسة الأمن الدفاعي.

🔍 نظرة عامة

تمثل CVE-2025-32463 ثغرة حرجة لتصعيد الامتيازات في إصدارات sudo من 1.9.14 إلى 1.9.17، مما يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر من خلال التلاعب بـ /etc/nsswitch.conf عند استخدام خيار --chroot. يوفر هذا الإطار قدرات كشف في الوقت الفعلي وأدوات تحليل جنائي لفرق عمليات الأمن.

درجة CVSS: 9.3 (حرجة)
تصنيف CWE: CWE-829 (تضمين وظائف من نطاق تحكم غير موثوق)

🛡️ الميزات الرئيسية

محرك كشف متقدم

  • تحليل متعدد المتجهات: مسح شامل عبر سجل الأوامر، سجلات النظام، مراقبة العمليات، والتحليل الجنائي لنظام الملفات
  • التعرف على الأنماط: أنماط regex قابلة للقراءة آليًا لتحديد متجهات الهجوم المتطورة
  • المراقبة في الوقت الفعلي: مراقبة حية للعمليات وتحليل سلوكي
  • قدرات التحليل الجنائي: تحليل تاريخي لأدوات الاستغلال وجداول زمنية للهجمات

مخرجات جاهزة للمؤسسات

  • تسجيل منظم: تنسيقات JSON ومقروءة للبشر لتكامل SIEM
  • الاستجابة للحوادث: تقارير كشف مفصلة مع معلومات قابلة للتنفيذ
  • تنبيه آلي: رموز خروج للتكامل مع أنظمة المراقبة
  • مسار تدقيق: تسجيل شامل للامتثال والتحليل الجنائي

بيئة بحث أمني

  • اختبار معزول: بيئة معملية قائمة على Docker لأبحاث الثغرات الآمنة
  • تحليل إثبات المفهوم: عروض تعليمية لمتجهات الهجوم والتدابير الدفاعية
  • استخبارات التهديدات: فهم شامل لتقنيات الاستغلال والمؤشرات

🔧 البنية التقنية

مكونات الكشف الأساسية

root@kitploit:~
CVE202532463Detector
├── تحليل سجل الأوامر
│   ├── دعم متعدد الصدفات (.bash_history, .zsh_history, .history)
│   ├── مطابقة أنماط استخدام sudo chroot
│   └── قدرات إعادة بناء الجدول الزمني
├── مراقبة سجلات النظام
│   ├── تحليل سجل المصادقة (/var/log/auth.log, /var/log/secure)
│   ├── تسجيل خاص بـ sudo (/var/log/sudo.log)
│   └── ربط رسائل النظام (/var/log/messages)
├── استخبارات العمليات
│   ├── تعداد العمليات في الوقت الفعلي
│   ├── تحليل وسائط سطر الأوامر
│   └── كشف تصعيد الامتيازات
└── أمن نظام الملفات
    ├── كشف الشذوذ في الصلاحيات
    ├── مراقبة الملفات الحرجة (/etc/nsswitch.conf, /etc/sudoers)
    └── التحقق من السلامة

خوارزميات الكشف

يستخدم الإطار خوارزميات متطورة للتعرف على الأنماط:

  • التحليل السلوكي: يحدد أنماط استخدام sudo غير العادية
  • الذكاء السياقي: يربط عدة مؤشرات للكشف بثقة عالية
  • بصمة الإصدار: تحديد تلقائي للبرامج المعرضة للخطر
  • إسناد التهديدات: يربط الأنشطة المكتشفة بمنهجيات هجوم معروفة

🚀 التثبيت والاستخدام

عرض توضيحي

عرض حي لإطار الكشف أثناء العمل

المتطلبات الأساسية

root@kitploit:~
# متطلبات النظام
- Python 3.6+
- نظام تشغيل قائم على Linux
- صلاحيات نظام مناسبة للوصول إلى السجلات
- Docker (لبيئة المعمل)

بدء سريع

root@kitploit:~
# استنساخ المستودع
git clone <repository-url>
cd CVE-2025-32463

# فحص أمني أساسي
python3 cve_2025_32463_detector.py

# تحليل متقدم مع إخراج موسع
python3 cve_2025_32463_detector.py --verbose --format json

# تكامل مؤسسي (حفظ بتنسيق قابل للقراءة بواسطة SIEM)
python3 cve_2025_32463_detector.py --output security_scan.json --format json

أمثلة على مخرجات الكشف

فحص نظام نظيف نتائج الكشف على نظام نظيف تظهر حالة الثغرة

نتائج كشف التهديدات مثال على الإخراج عند اكتشاف مؤشرات استغلال

واجهة سطر الأوامر

root@kitploit:~
Usage: cve_2025_32463_detector.py [OPTIONS]

Options:
  -o, --output FILE     تصدير النتائج إلى ملف محدد
  -f, --format FORMAT   تنسيق الإخراج: text, json (الافتراضي: text)
  -v, --verbose         تفعيل التسجيل التفصيلي ومعلومات التصحيح
  -h, --help           عرض رسالة المساعدة والخروج

مثال على تكامل SIEM

root@kitploit:~
# مراقبة مستمرة مع تنبيه
python3 cve_2025_32463_detector.py -f json | jq '.detections | length' | \
  xargs -I {} sh -c 'if [ {} -gt 0 ]; then echo "ALERT: CVE-2025-32463 indicators detected"; fi'

🧪 معمل أبحاث الأمن

بيئة المعمل إعداد بيئة البحث الأمني القائمة على Docker

بيئة اختبار محكومة

root@kitploit:~
# الانتقال إلى بيئة المعمل
cd demo/

# نشر بيئة الاختبار المعرضة للخطر
./run_demo.sh

# إعداد بحث يدوي
docker build -t cve-2025-32463-lab .
docker run -it --name security-lab cve-2025-32463-lab

عرض استغلال عرض آمن لاستغلال الثغرة في بيئة محكومة

قدرات البحث

  • إعادة إنتاج الثغرة: بيئة آمنة لفهم متجهات الهجوم
  • التحقق من الكشف: التحقق من دقة الكشف مقابل أنماط الاستغلال المعروفة
  • تطوير أدوات الأمن: اختبار وتحسين خوارزميات الكشف
  • استخبارات التهديدات: توليد مؤشرات الاختراق (IOCs)

📊 تحليل نتائج الكشف

عينة إخراج - تنسيق JSON

root@kitploit:~
{
  "scan_time": "2025-01-20T10:30:45.123456",
  "vulnerability": "CVE-2025-32463",
  "system_info": {
    "sudo_version": "1.9.15",
    "potentially_vulnerable": true
  },
  "detections": [
    {
      "type": "command_history",
      "file": "/home/user/.bash_history",
      "command": "sudo -R /tmp/malicious_chroot /bin/bash",
      "pattern_matched": "sudo.*-R\\s+",
      "timestamp": "2025-01-20T10:30:45.123456"
    }
  ]
}

تكامل عمليات الأمن

  • رموز الخروج: 0 (نظيف)، 1 (تم اكتشاف تهديدات)، 130 (تمت المقاطعة)
  • تكامل التسجيل: متوافق مع rsyslog و syslog-ng ومكدسات التسجيل الحديثة
  • أنظمة المراقبة: مصمم لـ Nagios و Zabbix ومنصات المراقبة المؤسسية

🔒 اعتبارات أمنية

الإفصاح المسؤول

تم تطوير هذا الإطار وفقًا لمبادئ الإفصاح المسؤول وهو مخصص لـ:

  • عمليات الأمن الدفاعية: صيد التهديدات والاستجابة للحوادث
  • البحث الأمني: أبحاث الثغرات الأكاديمية والمهنية
  • تمارين الفريق الأحمر: اختبار الاختراق المصرح به وتقييمات الأمن
  • تدريب الفريق الأزرق: تطوير مهارات محللي الأمن وهندسة الكشف

الامتثال والقانون

  • مصمم للاستخدام في البيئات المصرح بها فقط
  • يدعم أطر الامتثال مثل SOC 2 و PCI DSS وغيرها
  • يحتفظ بسجلات تدقيق مفصلة للمتطلبات التنظيمية
  • يطبق مبادئ أقل الامتيازات

📈 الأداء وقابلية التوسع

ميزات التحسين

  • مطابقة أنماط فعالة: محركات regex محسنة لتحليل السجلات على نطاق واسع
  • إدارة الذاكرة: معالجة دفق الملفات لاستخدام أقل للموارد
  • معالجة متزامنة: تحليل متعدد الخيوط لتحسين الأداء
  • بنية قابلة للتوسع: مناسبة للنشر على مستوى المؤسسات

المعايير

  • معالجة السجلات: ~10 ميجابايت/ثانية على أجهزة قياسية
  • بصمة الذاكرة: استخدام نموذجي <50 ميجابايت
  • زمن استجابة الكشف: <100 مللي ثانية للمراقبة في الوقت الفعلي

🛠️ التطوير والمساهمة

معايير جودة الكود

  • تصميم يركز على الأمن: ممارسات برمجة آمنة والتحقق من المدخلات
  • معالجة الأخطاء: معالجة شاملة للاستثناءات وتدهور سلس
  • التوثيق: توثيق مضمّن موسع وتلميحات الأنواع
  • الاختبار: التحقق من خلال بيئات معملية محكومة

التحسينات المستقبلية

  • دمج التعلم الآلي لكشف الشذوذ السلوكي
  • توسيع إطار MITRE ATT&CK
  • تنسيقات إخراج إضافية (STIX/TAXII, CEF)
  • قدرات دفق في الوقت الفعلي للبيئات عالية الحجم

📞 الدعم والتواصل

لمحترفي أمن المعلومات ومحللي SOC والباحثين الأمنيين المهتمين بالتعاون أو المناقشات الفنية حول منهجيات كشف التهديدات المتقدمة.


إخلاء مسؤولية: هذه الأداة مصممة لأغراض الأمن السيبراني الدفاعي والبحث الأمني المصرح به. المستخدمون مسؤولون عن ضمان الامتثال للقوانين والسياسات التنظيمية المعمول بها.

تنزيل الأداة