Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094 — بحث حول ثغرة CVE-2024-3094. | Kitploit
أدوات/GitHubGitHub/extracoding-dozen/cve-2024-3094
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةالتعلم والتعليممختبرات وتدريب عملي
GitHubextracoding-dozen/cve-2024-3094

CVE-2024-3094

بحث حول ثغرة CVE-2024-3094.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مراجعة الأمان ونموذج التهديد: CVE-2024-3094 (xz-utils / OpenSSH)

يحتوي هذا المستودع على نتائج تحليل الثغرة الأمنية الحرجة CVE-2024-3094 (باب خلفي في مكتبة liblzma من حزمة xz-utils، يؤدي إلى RCE عبر عملية OpenSSH).

ضمن إطار المشروع، تم إعداد بيئة اختبار معزولة، وتطوير نموذج تهديد، وكتابة فحوصات آلية.

📂 هيكل المشروع

  • Dockerfile — سيناريو بناء البيئة (Debian Bookworm) مع جميع التبعيات (OpenSSH وPython 3 وvenv وpytest وpwntools).
  • tests/ — دليل الاختبارات الآلية (pytest):
    • test_vulnerability.py / tests_vulnerability.py — اختبارات تكامل لوظائف SSH واختبارات Mock للتحقق من سلوك نظام اكتشاف الباب الخلفي.
  • exploit/ — نصوص برمجية لإثبات المفهوم (PoC) لمحاكاة الهجوم.
  • docs/ — نموذج التهديد (Threat Model) بصيغة Markdown والرسوم البيانية.
  • reports/ — تقارير عن نتائج التحليل الثابت/الديناميكي.

🛠 إعداد البيئة والتشغيل

تُجرى جميع الاختبارات والتحليلات في حاوية Docker معزولة، لتجنب تعريض النظام المضيف للخطر.

1. بناء صورة Docker

تقوم الصورة بتثبيت خادم SSH (بكلمة المرور root:screencast) وإعداد بيئة Python الافتراضية مع جميع المكتبات اللازمة.

root@kitploit:~
docker build -t cveanalysis:20243094 .

2. تشغيل الحاوية

تُشغَّل الحاوية في الوضع الخلفي. يتم توجيه منفذ SSH الداخلي (22) إلى المنفذ 2222 على الجهاز المضيف.

root@kitploit:~
docker run -d -p 2222:22 --name cve-test cveanalysis:20243094

🧪 تشغيل الاختبارات الآلية (Pytest)

لتشغيل جميع ملفات الاختبار (test_vulnerability.py وtests_vulnerability.py)، نفّذ الأمر التالي من جهازك المضيف:

root@kitploit:~
docker exec -it cve-test pytest -v tests/*

ماذا تتحقق منه الاختبارات:

  • [CVE] الاكتشاف الناجح لشذوذ التوقيت (تأخير >0.5 ثانية) المميز للباب الخلفي (تم التنفيذ عبر نمط Mock).
  • [CVE] التحقق من عدم وجود شذوذ على خادم SSH "النظيف" (المُرقَّع) داخل الحاوية.
  • [Regression] المصادقة الصحيحة بكلمة المرور (root:screencast).
  • [Regression] حظر الوصول عند إدخال كلمة مرور خاطئة.
  • [Regression] سرعة إنشاء اتصال SSH شرعي.

💥 تشغيل إثبات المفهوم (PoC)

إذا أردت اختبار النصوص البرمجية من مجلد exploit/ (أو الاتصال عبر SSH يدويًا) من جهازك المضيف، استخدم المنفذ المُعاد توجيهه 2222:

root@kitploit:~
# Пример ручного входа
ssh [email protected] -p 2222
# Пароль: screencast

# Пример запуска вашего PoC скрипта (если он требует внешнего запуска)
python3 exploit/PoC.py 127.0.0.1

🛑 الإيقاف والتنظيف

بعد الانتهاء من التحليل، أوقف الحاوية الاختبارية واحذفها:

root@kitploit:~
docker stop cve-test
docker rm cve-test
تنزيل الأداة