Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CICD-Goat-Vapt-Writeup — توثيق VAPT كامل لـ OWASP CICD-Goat — تم التقاط 9 أعلام CTFd، و4 نتائج حرجة + 5 نتائج عالية الخطورة (بما في ذلك CVE-2024-23897) مرتبطة بمخاطر OWASP Top 10 CI/CD Security Risks، مع PoCs والإصلاحات وملخصات جاهزة للمقابلات. | Kitploit
أدوات/GitHubGitHub/dheeraj-jayaswal/cicd-goat-vapt-writeup
الاستطلاعتحليل الثغرات الأمنيةالاستغلالCTFاختبار الاختراقDevSecOpsسوء التكوينالتعلم والتعليم
GitHub

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
dheeraj-jayaswal/cicd-goat-vapt-writeup

CICD-Goat-Vapt-Writeup

توثيق VAPT كامل لـ OWASP CICD-Goat — تم التقاط 9 أعلام CTFd، و4 نتائج حرجة + 5 نتائج عالية الخطورة (بما في ذلك CVE-2024-23897) مرتبطة بمخاطر OWASP Top 10 CI/CD Security Risks، مع PoCs والإصلاحات وملخصات جاهزة للمقابلات.

عرض المستودع
14منذ 9 أياملم تتم المراجعة بعد

تقرير CICD-Goat VAPT

تقييم كامل للثغرات واختبار اختراق ضد OWASP CICD-Goat — بيئة CI/CD معرّضة للثغرات بشكل متعمد (Jenkins، Gitea، GitLab، CTFd) — مُصنّفة من البداية إلى النهاية وفق OWASP Top 10 CI/CD Security Risks.

Made for OWASP CICD-Goat Findings Flags Captured License

LinkedIn Location


🧭 كيف يتناسب هذا مع مستودعاتي الأخرى


لماذا يوجد هذا

معظم تقارير أمن CI/CD إما تبقى نظرية بحتة (شريحة تشرح "تسميم تنفيذ خط الأنابيب") أو مجرد مطاردة أعلام CTF (سطر واحد "هذا هو العلم، التالي"). يحاول هذا المستودع ألا يفعل أياً منهما: كل اكتشاف أدناه هو ثغرة مُتحقَّق منها بالكامل ومدعومة بإثبات مفهوم، مُصنّفة ضمن فئة مخاطر محددة من OWASP CI/CD-SEC، مكتوبة بالطريقة التي تريد فعلاً شرحها بها في مقابلة أو تقرير عميل حقيقي — بما في ذلك الطرق المسدودة والافتراضات الخاطئة وكيف تم تصحيحها.

إذا كنت تدرس لمقابلة في AppSec/DevSecOps/أمن CI-CD، أو تستعد لارتباط اختبار اختراق يتضمن سلسلة أدوات CI/CD، أو تريد فقط جولة عملية ملموسة لما يبدو عليه فعلاً "تسميم تنفيذ خط الأنابيب" أو "نظافة بيانات الاعتماد غير الكافية" على الشبكة — فهذا مكتوب لك.

البيئة المستهدفة

قواعد الارتباط الكاملة: docs/00-engagement-overview.md.

⚠️ جميع الاختبارات في هذا المستودع أُجريت ضد مختبر Docker Compose المحلي القابل للتخلص منه والمعرّض للثغرات بشكل متعمد الخاص بالمختبر. لم تُستخدم أي أنظمة إنتاجية أو بنية تحتية مشتركة أو بيانات طرف ثالث. شغّل نسختك الخاصة من CICD-Goat من المستودع الرسمي قبل تجربة أي من هذا بنفسك.

النتائج في لمحة

بالإضافة إلى 6 اكتشافات معلوماتية / داعمة (ضوابط إيجابية، تأكيدات حدود RBAC، كشف معلومات بسيط) في findings/informational/.

كيف تتسلسل الاكتشافات معاً

عدة اكتشافات ليست مستقلة — أحدها يمكّن أو يكمل الآخر مباشرة. هذا هو الجزء الذي يميل إلى إثارة الإعجاب في المقابلة أكثر من أي اكتشاف منفرد بذاته:

مخطط سلسلة القتل عبر الاكتشافات في CICD-Goat يُظهر F-010 المؤدي إلى دفع غير مصرّح به، وتجاوز الدمج التلقائي في F-013، وقراءة الملفات العشوائية عبر CVE-2024-23897 في F-016 التي تغذي التقاط الأعلام وF-018، وعامل GitLab المارق في F-017 الذي يكمل F-014

تم حل 9 من 11 تحدياً في CTFd والتحقق من أعلامها — راجع المرجع المتقاطع الكامل للتحديات، بما في ذلك حالة موثّقة بصدق (Dormouse/flag9) حيث صمدت حدود التحكم في الوصول تحت هجوم مستمر.

جدول المحتويات الكامل

كل ملف أدناه مرتبط مباشرة — شجرة المجلدات تُظهر فقط كيفية تنظيمها.

📋 مستندات الارتباط

🔍 الاستطلاع

الملفما يحتويه
recon/01-fingerprinting.mdالمرحلة 1 — البصمة غير المُصادَق عليها لكل خدمة في النطاق
recon/02-authenticated-enumeration.mdالمرحلة 2 — التعداد المُصادَق عليه بعد الحصول على الوصول الأولي

🚨 الاكتشافات الحرجة والعالية

ℹ️ الاكتشافات المعلوماتية / الداعمة

🎯 CTFd

الملفما يحتويه
ctfd/challenge-cross-reference.mdمرجع متقاطع كامل علماً بعلم، بما في ذلك تحقيق Dormouse/flag9 المحجوب وتصحيح Duchess/flag4

هيكل المستودع

root@kitploit:~
.
├── docs/                          # Engagement context, methodology, mappings, remediation, interview prep
│   ├── 00-engagement-overview.md
│   ├── 01-methodology.md
│   ├── 02-owasp-top10-cicd-mapping.md
│   ├── 03-remediation-roadmap.md
│   ├── 04-interview-prep.md
│   └── 05-lessons-learned.md
├── recon/                         # Phase 1 & 2 — fingerprinting and authenticated enumeration
│   ├── 01-fingerprinting.md
│   └── 02-authenticated-enumeration.md
├── findings/                      # One file per confirmed finding, full PoC + remediation
│   ├── F-010-...md ... F-021-...md
│   └── informational/             # INFO/LOW severity supporting observations
├── ctfd/
│   └── challenge-cross-reference.md
└── LICENSE.md

مسارات القراءة

  • تريد فقط أبرز النقاط؟ ابدأ بـ جدول النتائج أعلاه، ثم اقرأ F-010 وF-013 وF-016 وF-017 — سلاسل القتل الأربع الأكثر اكتمالاً من البداية إلى النهاية.
  • تدرس لمقابلة؟ اذهب مباشرة إلى docs/04-interview-prep.md — ملخصات بأسلوب الحديث الشفهي من فقرة واحدة لكل اكتشاف رئيسي، بالإضافة إلى أسئلة المتابعة الشائعة.
  • تبني/تحصّن خط أنابيب CI/CD؟ اذهب مباشرة إلى docs/03-remediation-roadmap.md — قائمة تحقق مُرتّبة حسب الأولوية وقابلة للتنفيذ.
  • جديد على مفاهيم أمن CI/CD؟ ابدأ بـ docs/02-owasp-top10-cicd-mapping.md للتصنيف المرجعي الذي ينتظم حوله هذا المستودع بأكمله.

حول OWASP Top 10 CI/CD Security Risks

كل اكتشاف هنا مُصنّف وفق OWASP Top 10 CI/CD Security Risks (2023) — يوجد جدول مرجعي كامل (من CICD-SEC-1 إلى CICD-SEC-10) في docs/02-owasp-top10-cicd-mapping.md، لأنه يُشار إليه باستمرار في جميع الاكتشافات الفردية.

إخلاء المسؤولية

يوثّق هذا المستودع اختبارات أُجريت حصرياً ضد مختبر تدريبي محلي مُستضاف ذاتياً ومعرّض للثغرات بشكل متعمد (OWASP CICD-Goat)، لأغراض تعليمية وملف أعمال. لا شيء هنا يستهدف أو يشير إلى أو تم اختباره ضد أي نظام إنتاجي أو خدمة طرف ثالث أو بيانات اعتماد حقيقية. لا تستخدم أي تقنية في هذا المستودع ضد أنظمة لا تملكها أو لا تملك تصريحاً كتابياً صريحاً لاختبارها.


🧠 فلسفة الاختبار

"أفضل مختبرو الاختراق يفكرون كمطوّرين أولاً ومهاجمين ثانياً. إذا فهمت لماذا كُتب الكود بطريقة معينة، ستجد دائماً أكثر مما سيجده أي ماسح ضوئي على الإطلاق."

أتعامل مع كل ارتباط على ثلاث مراحل:

1. افهم قبل أن تهاجم — اقرأ التطبيق. استخدمه كمستخدم حقيقي. افهم منطق العمل قبل لمس أي أداة.

2. يدوياً أولاً، الأدوات ثانياً — الماسحات الآلية تجد ما تم تكوينها لإيجاده. الثغرات المثيرة تُكتشف دائماً بالتفكير، لا بالمسح.

3. أبلغ كمطوّر — الاكتشاف الذي لا يستطيع المطوّرون فهمه أو إعادة إنتاجه هو اكتشاف لا يُصلَح.


👤 عني

  • الاسم — Dheeraj Kumar Jayaswal
  • الدور — Technology Lead – Offensive Security, Infosys Limited
  • التركيز — اختبار اختراق تطبيقات الويب وAPI
  • الخبرة — أكثر من 15 عاماً في تقنية المعلومات · أكثر من 6 أعوام في الأمن الهجومي
  • الميزة — مطوّر full-stack سابق (ASP.NET / SQL Server) — أفكر كمطوّر، وأهاجم كهاكر
  • النطاقات — ضريبة الدخل · الخدمات المصرفية · التجزئة · التجارة الإلكترونية · الشحن اللوجستي · التعليم

🏅 الشهادات

الاتجاه المستقبلي — الفريق الأحمر: OSCP → CRTO → OSEP, CRTP, CRTL, CRTE


📄 الترخيص

هذا المحتوى مُرخّص بموجب CC BY 4.0. نرحّب بإعادة استخدام أو تكييف أي جزء من هذا التقرير — فقط قدّم إسناداً واضحاً إلى Dheeraj Kumar Jayaswal مع رابط يعود إلى هذا المستودع. CICD-Goat نفسه مشروع منفصل من Cider Security — اذهب وضع نجمة على الأصل.


🤝 تواصل

LinkedIn — منفتح على الاستشارات والتعاون والنقاشات الأمنية.

الملاحظات والتصحيحات وطلبات السحب (مثل flag9/Dormouse، أو متابعة Duchess/flag4 في المرجع المتقاطع لـ CTFd) مرحّب بها — راجع CONTRIBUTING.md.

تنزيل الأداة
المستودعما يحتويه
CICD-Goat-Vapt-Writeup (هذا المستودع)تقرير VAPT كامل ضد OWASP CICD-Goat — 16 اكتشافاً بما في ذلك CVE-2024-23897، مُصنّفة وفق OWASP Top 10 CI/CD Security Risks، مع إثباتات المفهوم وملخصات جاهزة للمقابلات
From-Dev-To-Attackerمجلة ميداني الرائدة — 67 تقريراً أصلياً عن أنماط الثغرات، مكتوبة من منظور مطوّر، مع تأطير لتأثير النطاقات المؤسسية عبر ضريبة الدخل والخدمات المصرفية والتجزئة والتجارة الإلكترونية والشحن اللوجستي والتعليم
From-Pentester-To-Red-Teamerخارطة طريقي المنظمة لمدة 24 شهراً للانتقال من اختبار اختراق الويب/API إلى الفريق الأحمر — مراحل ومختبرات وشهادات وتقدّم مُتابَع علناً أثناء إنجازه
AppSec-From-The-Trenchesمرجع أدوات ومنهجية اختبار الاختراق — كيف أستخدم فعلياً Burp Suite وNmap وMetasploit وHydra وHashcat وغيرها، بالإضافة إلى منهجية WAPT الخاصة بي
API-From-The-Trenchesسلسلة معمّقة في أمن API — تغطية OWASP API Top 10، وBOLA، وهجمات JWT، واختبار GraphQL، والمنهجية الكاملة
Bug-Bounty-Hunting-Companionتقارير مكافآت الثغرات الحقيقية المُفصح عنها علناً، مُقسّمة إلى قوائم تحقق قابلة لإعادة الإنتاج
DarkWeb-From-The-Trenchesمنهجية استخبارات التهديدات وOSINT على الويب المظلم — مراقبة تسريب بيانات الاعتماد، وتتبع برامج الفدية، واستخبارات ما قبل الارتباط
.pcap-Arsenalحزم الشبكة المُنظّمة حسب البروتوكول، لتحليل ودراسة طبقات الويب/API/الشبكة
الحقلالقيمة
الهدفOWASP CICD-Goat — نشر محلي عبر Docker Compose
نوع الارتباطمختبر تعلّم ذاتي مُصرّح به (grey-box)
الحزمة التقنيةJenkins 2.332.1، Gitea 1.16.5، GitLab 15.11.13-ee، CTFd، Docker Compose
النطاقlocalhost:3000 (Gitea)، :8080/:50000 (Jenkins)، :4000 (GitLab)، :8000 (CTFd)، :8008 (prod-sim)
المنهجيةالمرحلة 0–3 (النطاق → البصمة → تحديد الثغرات → الاستغلال)
المعرّفالعنوانالخطورةتصنيف OWASP CI/CDعلم CTFd
F-010كشف الأسرار في سجلات وحدة تحكم بناء Jenkins → سرقة بيانات الاعتماد → كتابة غير مصرّح بها في المستودعحرجةCICD-SEC-6, -4, -2flag1, flag2
F-013منطق الدمج التلقائي غير الآمن يتجاوز مراجعة الكود (استدلال فرق الكلمات على مستوى PR)حرجةCICD-SEC-1, -5flag10
F-016CVE-2024-23897 — قراءة ملفات عشوائية عبر Jenkins CLI على المتحكّمحرجةCICD-SEC-7flag8
F-017رمز تسجيل GitLab shared-runner → سرقة أسرار CI/CD على مستوى المثيلحرجةCICD-SEC-2, -6flag11
F-019تنفيذ كود على عقدة متحكّم Jenkins عبر تجاوز تسمية الوكيلحرجةCICD-SEC-5, -4flag5
F-018مستودع خط أنابيب منفصل + تجاوز مرشّح استبعاد الفروععاليةCICD-SEC-4, -6flag3
F-020نظام ملفات الوكيل المشترك يكشف بيانات اعتماد مهمة FreeStyleعاليةCICD-SEC-6, -5flag6
F-021تجاوز إعدادات Checkov SAST يتيح سوء تكوين IaC غير مكتشفعاليةCICD-SEC-1, -8flag7
F-014مفتاح جلسة Flask السري مُستمد من متغير خط أنابيب CI/CDعاليةCICD-SEC-6flag11 (عبر F-017)
الملفما يحتويه
docs/00-engagement-overview.mdقواعد الارتباط، النطاق، الحزمة التقنية
docs/01-methodology.mdمنهجية الاختبار مرحلة بمرحلة المستخدمة في كل مكان
docs/02-owasp-top10-cicd-mapping.mdالتصنيف المرجعي الكامل من CICD-SEC-1 إلى -10
docs/03-remediation-roadmap.mdقائمة تحقق للمعالجة مُرتّبة حسب الأولوية وقابلة للتنفيذ
docs/04-interview-prep.mdملخصات بأسلوب الحديث الشفهي لكل اكتشاف + أسئلة متابعة محتملة
docs/05-lessons-learned.mdمراجعة استرجاعية — ما نجح، وما لم ينجح، وما يجب فعله بشكل مختلف في المرة القادمة
الملف
F-010 — كشف أسرار Jenkins عبر سجلات وحدة التحكم
F-013 — تجاوز الدمج التلقائي غير الآمن
F-014 — مفتاح Flask السري من متغير CI/CD
F-016 — CVE-2024-23897 قراءة ملفات عشوائية عبر Jenkins CLI
F-017 — سرقة رمز GitLab runner السري
F-018 — تجاوز استبعاد الفروع في خط الأنابيب المنفصل
F-019 — تنفيذ كود عن بُعد على متحكّم Jenkins عبر تجاوز تسمية الوكيل
F-020 — تسريب بيانات اعتماد نظام ملفات الوكيل المشترك
F-021 — تجاوز إعدادات Checkov SAST
الملف
F-006 — فجوة تعداد المستودعات الخاصة
F-007 — مستخدم Jenkins إضافي
F-009 — Job Read مقابل ExtendedRead
F-011 — الاستخدام الصحيح لـ withCredentials (ضابط إيجابي)
F-012 — انقطاع اتصال Credentials API
F-015 — تعداد السجل المجهول
الشهادةالجهة المانحةالحالة
Certified Ethical Hacker (CEH)EC-Council✅ 2021
AWS Certified Solutions Architect – AssociateAmazon Web Services✅ 2022
AWS Certified Cloud PractitionerAmazon Web Services✅ 2022
Executive Certificate in Cyber SecurityIIT Kanpur✅ 2026
OSWE — OffSec Web Expert (OSCE3 track)OffSec🔄 قيد الإنجاز