Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cybersecurity_portfolio — حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773 | Kitploit
أدوات/GitHubGitHub/glebusalt/cybersecurity_portfolio
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقكشف التسللالتعلم والتعليمتحليل السجلاتمختبرات وتدريب عملي
GitHubglebusalt/cybersecurity_portfolio

cybersecurity_portfolio

حالات عملية في أمن المعلومات: نشر SIEM Wazuh واستغلال CVE-2021-41773

عرض المستودع
منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

البورتفوليو. أوسولتسيف غليب

طالب في السنة الثانية، معهد علوم الحاسوب والأمن السيبراني، جامعة سانت بطرسبرغ البوليتقنية لبطرس الأكبر، تخصص 10.03.01 «أمن المعلومات».

في إطار التدريب العملي (التعريفي) لدى الشركة المساهمة «بوزيتيف تكنولوجيز»، أُنجزت حالتان عمليتان. وفيما يلي وصفهما في صيغة مواد تقنية، من دون التنسيق المعهود في التقرير الدراسي.

أُنجز العمل العملي ضمن مجموعة دراسية: باندوركو ف. ف.، أوسولتسيف غ. ف.، أوستيانتسيف أ. س.

الحالات

نشر SIEM Wazuh: اكتشاف القوة العمياء على SSH

wazuh-siem-deployment

نشر Wazuh، وإنشاء قاعدة كشف مخصصة، وضبط قالب الفهرس، وربط الوكيل، وبناء تصوير مرئي للهجمات على الخادم.

المكدس التقني: Ubuntu Server، Wazuh (Server / Indexer / Dashboard)، OpenSearch DSL، قواعد XML الخاصة بـ Wazuh.

CVE-2021-41773: من بناء Apache الهشّ إلى RCE

cve-2021-41773-apache

بناء الإصدار الهشّ Apache 2.4.49 من الشيفرة المصدرية، وإعادة إنتاج Path Traversal مع الانتقال إلى RCE، والتحقق من التدابير العلاجية، وتحليل الأسباب التي جعلت التصحيح الرسمي الأول لا يسدّ الثغرة بالكامل.

المكدس التقني: Apache HTTP Server، mod_cgid، curl، PowerShell.

ملاحظة بشأن محتوى التقارير

في التقارير الدراسية الأصلية، ظهرت في لقطات الشاشة بيانات حقيقية: عنوان IP الفعلي لخادم الاختبار، وكلمة مرور المسؤول المُولَّدة تلقائيًا، ومفتاح مصادقة الوكيل. وقبل النشر حُذفت هذه البيانات من الصور واستُبدلت بعناصر نائبة في النص.

تنزيل الأداة