Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Owasp-top-10-k8s-2025 — معمل عملي من نوع "التقط العلم" لتصنيف OWASP Kubernetes Top 10 (2025). استغل 11 ثغرة حقيقية في المجموعات، التقط الأعلام، ثم طبق الإصلاحات وتحقق منها باستخدام مدقق آلي. يعمل محليًا على kind. | Kitploit
أدوات/GitHubGitHub/hac01/owasp-top-10-k8s-2025
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةCTFاختبار الاختراقأمن السحابةأمن سلسلة التوريدسوء التكوينالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
458منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
hac01/owasp-top-10-k8s-2025

Owasp-top-10-k8s-2025

معمل عملي من نوع "التقط العلم" لتصنيف OWASP Kubernetes Top 10 (2025). استغل 11 ثغرة حقيقية في المجموعات، التقط الأعلام، ثم طبق الإصلاحات وتحقق منها باستخدام مدقق آلي. يعمل محليًا على kind.

عرض المستودع

OWASP Kubernetes Top 10 (2025)، عملي

لعبة التقط العلم مبنية على OWASP Kubernetes Top 10 — 2025. لقد تم تعيينك كفريق اختراق أخلاقي لـ NimbusMart، وهي شركة تجارة إلكترونية خيالية نما كتلة (cluster) الخاصة بها أسرع من أمانها. عشرة تحديات، واحد لكل خطر من OWASP (بالإضافة إلى تحدٍ إضافي) — استغل كل نقطة ضعف، التقط العلم، ثم طبق الإصلاح وأثبت صحته باستخدام المدقق.

Screenshot 2026-07-03 at 3 02 12 AM

الكتاب المقدس (الشركة، الخدمات، مساحات الأسماء، مخطط الأعلام) موجود في labs/NIMBUSMART.md.

كل شيء يعمل محليًا على kind. لا تقم أبدًا بتشغيل الملفات الضعيفة ضد كتلة حقيقية.

بُني بواسطة @hac01.


ما يغطيه هذا

هذه ليست مجموعة شرائح — إنها كتلة Kubernetes عاملة وضعيفة التصميم بالإضافة إلى الأدوات اللازمة لمهاجمتها وإصلاحها والتحقق من الإصلاح. عبر التحديات الإحدى عشر، ستتعامل عمليًا مع:

  • أمان الحاويات والعقد — الحاويات المميزة (privileged pods)، ووصلات hostPath، والاختراق العقدي (K01).
  • RBAC والتفويض — أدوار ClusterRole ذات العلامات البدل (wildcard)، وحسابات الخدمة ذات النطاق الواسع (over-scoped ServiceAccounts)، وكيف يمكن لرمز مسروق واحد الوصول إلى جميع الأسرار (K02, K09).
  • إدارة الأسرار — مفاتيح API مكتوبة بشكل ثابت في متغيرات البيئة/ConfigMaps والبدائل الأكثر أمانًا (K03).
  • التحكم في القبول (Admission control) والسياسات — ما الذي يتسرب عندما لا يوجد ما يفرض القواعد على مستوى الكتلة، وكيف يوقفه أمان قبول الحاوية (Pod Security Admission)/محركات السياسات (K04).
  • تقسيم الشبكة — شبكات الحاويات المسطحة مقابل الإغلاق باستخدام NetworkPolicy (K05).
  • المكونات المكشوفة — لوحات التحكم الداخلية وواجهات API المنشورة عبر NodePort (K06).
  • نظافة مكونات الكتلة — الرموز الافتراضية، والحصص الناقصة، والإصدارات القديمة/الضعيفة (K07).
  • الحركة الجانبية من الكتلة إلى السحابة — حاوية تصل إلى نقطة نهاية البيانات الوصفية (IMDS) للعقدة لسرقة بيانات اعتماد سحابية (K08).
  • المصادقة — الوصول المجهول (anonymous) إلى API والرموز الافتراضية المثبتة بشكل زائد (K09).
  • التسجيل والمراقبة — اكتشاف (أو الفشل في اكتشاف) تسريب البيانات الصامت، ولماذا تعتبر سلسلة التدقيق مهمة (K10).
  • سلسلة التوريد — صور :latest غير موثوقة وقابلة للتغيير يتم شحنها إلى الإنتاج (تحدٍ إضافي).

لكل تحدٍ تحصل على:

  • إحاطة مهمة — سيناريو NimbusMart، ونقطة انطلاقك، والهدف.
  • علم يجب التقاطه — لا يمكن الوصول إليه إلا عن طريق تنفيذ الاستغلال (على العقدة، في مساحة اسم أخرى، عبر الشبكة). أرسله في تطبيق الويب؛ لوحة النتائج تتابع تقدمك ونقاطك (التخزين المحلي للمتصفح).
  • تلميحات تدريجية بالإضافة إلى شرح كامل — إشارات أولاً، ثم الحل الكامل عندما تريده.
  • نظرة عامة معمقة — ما هي نقطة الضعف، وكيف يسيء المهاجمون استخدامها، والتأثير، والأسباب الجذرية.
  • دليل دفاعي — تصحيحات ملموسة وقائمة ممارسات جيدة.
  • مدقق آلي — برنامج Go يقوم بمسح كتلتك ويؤكد، لكل خطر، ما إذا كان الإصلاح قائمًا.

المتطلبات الأساسية

قم بتثبيت هذه قبل البدء. يقوم سكريبت الإعداد بالتحقق من الأربعة الأولى ويخرج بسرعة برسالة واضحة إذا كان أي منها مفقودًا.

أوامر brew مخصصة لنظام macOS. على Linux، استخدم مدير الحزم الخاص بك أو التعليمات من المصدر المرتبط.


بداية سريعة (موصى بها) — كل شيء داخل كتلة واحدة

تطبيق الويب، وطرفية المتصفح، والمدقق يمكنهم جميعًا العمل داخل كتلة kind. أمر واحد يشغل كل شيء ويطبع الرابط:

root@kitploit:~
./setup.sh          # أو: make up
#   - ينشئ كتلة kind، ويبني ويحمل الصور، وينشر، وينتظر حتى يصبح جاهزًا
#   - تطبيق الويب:  http://localhost:30090
#   - الطرفية: زر 'Terminal' في تطبيق الويب

./setup.sh (ينشئ) الكتلة من جديد مع تعيينات المنافذ الصحيحة، ويبني الصورتين (nimbusmart-ctf-web, nimbusmart-ctf-terminal)، ويحملها إلى kind، ويطبق deploy/. التشغيل الأول يسحب الصور الأساسية ويستغرق حوالي 1-2 دقيقة.

root@kitploit:~
./setup.sh            # كتلة جديدة + منصة كاملة (يحذف أي كتلة قديمة باسم 'owasp-labs')
./setup.sh --keep     # يعيد استخدام كتلة 'owasp-labs' الموجودة إذا كانت موجودة

ثم افتح **http://localhost:30090**، اختر تحدٍ، واستخدم زر Terminal في المتصفح لقيادة الكتلة.

تعمل حاوية الطرفية كحساب خدمة cluster-admin، لذا فإن الطرفية في المتصفح تقود هذه الكتلة نفسها — قم بتشغيل kubectl apply -f labs/... و owasp-k8s-checker --check kNN هناك.

تحذير: الطرفية داخل المتصفح تعادل cluster-admin عبر WebSocket. إنها آمنة فقط لأنها مقيدة بكتلة kind المحلية المؤقتة على localhost. لا تقم أبدًا بتعريض المنافذ 30080/30090/30091 لشبكة غير موثوقة.

إزالة الإعداد

root@kitploit:~
kind delete cluster --name owasp-labs      # أو: make cluster-down

هيكل المستودع

root@kitploit:~
.
├── setup.sh         سكريبت بدء التشغيل أحادي الأمر (كتلة + صور + نشر)
├── Makefile         أهداف مساعدة — قم بتشغيل `make help` لعرضها
├── web/             تطبيق Next.js + React (سمة بيضاء/بنفسجية) — واجهة المستخدم
├── labs/            ملفات Kubernetes الفعلية لكل خطر (vulnerable.yaml + fixed.yaml + README)
│   ├── NIMBUSMART.md        الكتاب المقدس: الشركة، مساحات الأسماء، مخطط الأعلام
│   └── kind-cluster.yaml    إعداد الكتلة المحلية المشتركة (تعيينات المنافذ)
├── deploy/          ملفات المنصة داخل الكتلة (ويب + طرفية + RBAC) + build.sh
├── terminal-server/ النهاية الخلفية WebSocket للطرفية داخل المتصفح
└── checker/         برنامج Go للتحقق من صحة الكتلة مقابل قائمة Top 10

أهداف make المفيدة (make help يعرض الكل):


OWASP Kubernetes Top 10 — 2025

كل تحدٍ هو نقطة ضعف حقيقية في كتلة NimbusMart — اختر هدفًا، استغله، التقط العلم، ثم صححه وأثبت الإصلاح باستخدام المدقق.

Screenshot 2026-07-03 at 3 03 34 AM

ما تغير عن 2022: تم توسيع التفويض (كان RBAC)؛ إعادة ترتيب الأسرار، الشبكة، المصادقة والتسجيل؛ إضافة المكونات المكشوفة بشكل زائد (K06) و الحركة الجانبية من الكتلة إلى السحابة (K08)؛ دمج المكونات غير المهيأة والقديمة في K07؛ نقل سلسلة التوريد إلى تحدٍ إضافي. انظر labs/NIMBUSMART.md للحصول على خريطة كاملة من التحدي إلى الخدمة إلى نقطة الضعف، الصعوبة، والنقاط (2000 عبر 10 تحديات، +300 للتحدي الإضافي).


سير العمل اليدوي/التطويري (بدون المنصة داخل الكتلة)

تفضل تشغيل واجهة المستخدم محليًا وقيادة المختبرات من شاشتك الخاصة؟ يمكنك ربط القطع يدويًا.

1. تشغيل تطبيق الويب محليًا

root@kitploit:~
cd web
npm install
npm run dev
# افتح http://localhost:3000       (أو: make web)

تعمل النهاية الخلفية للطرفية بشكل منفصل على :30091 باستخدام ~/.kube/config الخاص بك:

root@kitploit:~
make terminal-local

2. إنشاء كتلة مختبر

root@kitploit:~
kind create cluster --config labs/kind-cluster.yaml    # أو: make cluster
kubectl config use-context kind-owasp-labs

3. لعب تحدٍ

كل تحدٍ له ملف README خاص به، لكن النمط هو نفسه:

root@kitploit:~
# بعض التحديات تزرع هدفًا أولاً (ملف عقدة، سر عمليات، ...)
kubectl apply -f labs/k01-insecure-workload/setup.yaml       # فقط إذا كان موجودًا

# نشر المورد الضعيف واستغلاله لالتقاط العلم
kubectl apply -f labs/k01-insecure-workload/vulnerable.yaml
# ... اتبع إحاطة المهمة / التلميحات في تطبيق الويب، احصل على FLAG{...}، قدمها...

# طبق النسخة المحصنة وأكد أن مسار العلم قد أغلق
kubectl delete -f labs/k01-insecure-workload/vulnerable.yaml
kubectl apply  -f labs/k01-insecure-workload/fixed.yaml

أعد تعيين كل شيء بين التحديات باستخدام make clean-labs.

4. التحقق باستخدام المدقق

root@kitploit:~
cd checker
go run . --list            # عرض جميع الفحوصات
go run . --check k01       # تشغيل فحص واحد
go run . --all             # مسح الكتلة بأكملها
go run . --all --json      # قابل للقراءة آليًا (لـ CI)
go run . --all -n apps     # قصر النطاق على مساحة اسم

يخرج المدقق بقيمة غير صفرية إذا فشل أي فحص، لذا يمكنه التحكم في CI.

بناء ملف ثنائي مستقل:

root@kitploit:~
cd checker
go build -o owasp-k8s-checker .    # أو: make checker
./owasp-k8s-checker --all

كيف يرتبط المدقق بالمختبرات

كل checker/checks/kNN.go يتحقق من نفس عنصر التحكم الذي يعلمه المختبر المطابق. انشر fixed.yaml، وقم بتشغيل go run . --check kNN، ويجب أن ترى PASS. انشر vulnerable.yaml ونفس الفحص يبلغ عن النتائج المحددة.

السلامة: ملفات الضعف قابلة للاستغلال عن قصد. استخدم فقط كتلة kind/minikube محلية ومؤقتة. احذفها عندما تنتهي: kind delete cluster --name owasp-labs.

تنزيل الأداة
الأداةلماذاالتثبيت
Dockerيدير كتلة kind ويبني الصور. يجب أن يكون قيد التشغيل.Docker Desktop / Engine
kindكتلة Kubernetes محلية داخل Docker.brew install kind
kubectlالتحدث إلى الكتلة.brew install kubectl
Go 1.21+بناء وتشغيل المدقق الثنائي.brew install go
Node.js 18+فقط لتشغيل تطبيق الويب محليًا (make web). غير مطلوب للإعداد أحادي الأمر داخل الكتلة.brew install node
الهدفما يفعله
make upدفعة واحدة: كتلة + صور + نشر (يشغل setup.sh)
make webتشغيل تطبيق الويب في وضع التطوير على :3000
make cluster / make cluster-downإنشاء / حذف كتلة kind المحلية
make scanتشغيل جميع المدققات على الكتلة الحالية
make check ID=k01تشغيل مدقق واحد
make clean-labsحذف جميع موارد المختبرات (إعادة تعيين بين التحديات)
المعرفالخطرمجلد المختبر
K01تكوينات عبء العمل غير الآمنةlabs/k01-insecure-workload
K02تكوينات التفويض شديدة التساهلlabs/k02-authorization
K03فشل إدارة الأسرارlabs/k03-secrets
K04عدم وجود تطبيق سياسات على مستوى الكتلةlabs/k04-policy-enforcement
K05نقص ضوابط تقسيم الشبكةlabs/k05-network-segmentation
K06مكونات Kubernetes المكشوفة بشكل زائدlabs/k06-exposed-components
K07مكونات الكتلة غير المهيأة والضعيفةlabs/k07-cluster-components
K08الحركة الجانبية من الكتلة إلى السحابةlabs/k08-cluster-to-cloud
K09آليات المصادقة المعطلةlabs/k09-authentication
K10التسجيل والمراقبة غير الكافيlabs/k10-logging-monitoring
إضافيثغرات سلسلة التوريدlabs/kbonus-supply-chain