Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
coalmine — منصة إدارة وتنسيق كائنات كاناري السحابية | Kitploit
أدوات/GitHubGitHub/johnearle/coalmine
أدوات دفاعيةأمن السحابةإدارة الهوية والوصول (IAM)كشف التسللالاستجابة للحوادث
GitHubjohnearle/coalmine

coalmine

منصة إدارة وتنسيق كائنات كاناري السحابية

عرض المستودع
824منذ 27 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Coalmine — إدارة رمز الكناري

إدارة رمز الكناري السحابي — نشر ومراقبة وتدوير بيانات الاعتماد الخادعة عبر AWS وGCP لكشف الوصول غير المصرح به.

License

[!WARNING] إصدار ألفا — Coalmine في مرحلة تطوير مبكرة. الوظائف الأساسية هي الأولوية الحالية، ويجب عدم اعتبار التطبيق مُختبرًا أمنيًا بالكامل للاستخدام الإنتاجي.

الحالة

وظيفيقيد التطوير (غير مستقر)قيد التنفيذ
كناري مستخدم IAM من AWSكناري حساب خدمة GCPدعم أزور
كناري حاوية S3 من AWSكناري حاوية GCPتكامل SIEM
مراقبة CloudTrailمراقبة سجل التدقيق GCP
خلفية حالة PostgreSQLالتدوير التلقائي
واجهة REST (مفتاح API + مصادقة جلسة)
لوحة معلومات WebUI
تنبيهات البريد الإلكتروني وWebhook
إدارة بيانات الاعتماد والحسابات
التحكم في الوصول القائم على الأدوار (Casbin)

نظرة عامة

يقوم Coalmine تلقائيًا بنشر ومراقبة "رموز الكناري" — بيانات اعتماد وموارد خادعة تؤدي إلى إطلاق تنبيهات عند الوصول إليها من قبل المهاجمين.

الموفرو المدعومون:

  • AWS: مستخدمو IAM، حاويات S3
  • GCP: حسابات الخدمة، حاويات Cloud Storage

الميزات

  • دعم السحب المتعددة — AWS وGCP من واجهة واحدة
  • نموذج بيانات الاعتماد والحسابات — إدارة بيانات اعتماد وحسابات السحابة عبر CLI أو API أو مزامنة YAML
  • التدوير التلقائي — تدوير بيانات الاعتماد على فترات زمنية قابلة للتكوين
  • المراقبة المركزية — تكامل CloudTrail وسجل تدقيق GCP
  • التنبيه المرن — إشعارات عبر البريد الإلكتروني وWebhook وSyslog
  • البنية الأساسية كرمز — موارد مُدارة بواسطة OpenTofu
  • واجهة REST — وصول برمجي بمصادقة مفتاح API أو جلسة
  • واجهة ويب — لوحة معلومات قائمة على المتصفح في /ui
  • التحكم في الوصول القائم على الأدوار — عبر Casbin
  • واجهة CLI — هيكل أوامر فرعية مجمعة (coalmine <مورد> <إجراء>)

البدء السريع

المتطلبات الأساسية

  • Docker وDocker Compose
  • بيانات اعتماد AWS (لكناري AWS)
  • بيانات اعتماد GCP (لكناري GCP)

1. استنساخ المستودع والتكوين

root@kitploit:~
git clone https://github.com/yourorg/coalmine.git
cd coalmine
cp .env.example .env
# قم بتحرير .env باستخدام بيانات اعتماد قاعدة البيانات والسحابة

2. تشغيل الخدمات

root@kitploit:~
docker compose up -d

يؤدي هذا إلى تشغيل API، عامل Celery، Redis، وPostgreSQL. تتوفر واجهة الويب على http://localhost:8000/ui.

3. تسجيل بيانات الاعتماد والحسابات

root@kitploit:~
# إضافة بيانات اعتماد AWS
docker compose exec app coalmine credentials add my-aws-cred AWS \
  --secrets '{"access_key_id": "...", "secret_access_key": "...", "region": "us-east-1"}'

# إضافة حساب تحت بيانات الاعتماد تلك
docker compose exec app coalmine accounts add prod-east --credential my-aws-cred \
  --account-id 111111111111

# أو مزامنة بيانات الاعتماد والحسابات من ملف YAML
docker compose exec app coalmine credentials sync --dry-run

4. إنشاء مورد تسجيل

root@kitploit:~
# إنشاء وجهة تسجيل CloudTrail
docker compose exec app coalmine logs create my-trail AWS_CLOUDTRAIL \
  --account <ACCOUNT_ID>

# سرد موارد التسجيل
docker compose exec app coalmine logs list

5. نشر كناري

root@kitploit:~
# إنشاء كناري مستخدم IAM على AWS
docker compose exec app coalmine canary create my-canary AWS_IAM_USER \
  --account <ACCOUNT_ID> --logging-id <LOGGING_ID>

# سرد الكناري
docker compose exec app coalmine canary list

6. التحقق من الكشف

root@kitploit:~
# تشغيل تنبيه اختبار
docker compose exec app coalmine canary trigger my-canary

# انتظر دورة المراقبة (~1 دقيقة) ثم تحقق من التنبيهات
docker compose exec app coalmine alerts list

البنية المعمارية

root@kitploit:~
┌─────────────┐   ┌─────────────┐   ┌─────────────┐
│     CLI     │   │  REST API   │   │   WebUI     │
│  (coalmine) │   │  (FastAPI)  │   │  (React)    │
└──────┬──────┘   └──────┬──────┘   └──────┬──────┘
       │                 │                 │
       └────────┬────────┴────────┬────────┘
                │                 │
                │          ┌──────▼──────┐
                │          │Auth / RBAC  │
                │          │  (Casbin)   │
                │          └──────┬──────┘
                │                 │
         ┌──────▼─────────────────▼──────┐
         │         Celery Workers        │
         │  (Canary · Monitoring · Logs) │
         └──────────────┬────────────────┘
                        │
      ┌─────────────────┼─────────────────┐
      │                 │                 │
┌─────▼─────┐   ┌──────▼──────┐   ┌──────▼──────┐
│ OpenTofu  │   │  Monitors   │   │Notifications│
│ Templates │   │(CloudTrail/ │   │(Email/Hook/ │
│           │   │ Audit Logs) │   │   Syslog)   │
└─────┬─────┘   └──────┬──────┘   └─────────────┘
      │                │
┌─────▼─────┐   ┌──────▼──────┐
│ AWS / GCP │   │   Alerts    │
│(Resources)│   │    (DB)     │
└───────────┘   └─────────────┘

          ┌─────────────────┐
          │   PostgreSQL    │
          │   (Inventory)   │
          └────────┬────────┘
                   │
          ┌────────▼────────┐
          │   Celery Beat   │
          │   (Scheduler)   │
          └─────────────────┘

مرجع واجهة سطر الأوامر

تتبع الأوامر النمط: coalmine <مورد> <إجراء> [خيارات]

أوامر الكناري

أوامر بيانات الاعتماد

أوامر الحسابات

أوامر التسجيل

الأمرالوصف
logs create <name> <type>إنشاء مورد تسجيل
logs listسرد موارد التسجيل
logs scan --account <id>مسح CloudTrails الحالية

أوامر التنبيهات

الأمرالوصف
alerts list [--canary <name>]عرض التنبيهات الأمنية

أوامر المصادقة

الأمرالوصف
auth key listسرد مفاتيح API
auth key add <name>إضافة مفتاح API
auth session listسرد الجلسات النشطة

أوامر المستخدمين

الأمرالوصف
user listسرد جميع المستخدمين
user rolesسرد الأدوار المتاحة

أوامر المهام

الأمرالوصف
task listعرض المهام غير المتزامنة الحديثة
task status <task_id>التحقق من نتيجة المهمة

المساعدة

root@kitploit:~
docker compose exec app coalmine --help
docker compose exec app coalmine canary --help

واجهة REST

تعمل واجهة API على http://localhost:8000 وتتطلب المصادقة عبر رأس مفتاح API أو ملف تعريف الجلسة.

التكوين (config/api_keys.yaml)

root@kitploit:~
api_keys:
  - key: "your-api-key-here"
    name: "admin"
    permissions: ["read", "write"]
    scopes: ["all"]

أمثلة الطلبات

root@kitploit:~
# سرد الكناري
curl -H "X-API-Key: your-api-key" http://localhost:8000/api/v1/canaries

# إنشاء كناري
curl -X POST -H "X-API-Key: your-api-key" \
  -H "Content-Type: application/json" \
  -d '{"name": "api-canary", "resource_type": "AWS_IAM_USER", "account_id": "...", "logging_id": "..."}' \
  http://localhost:8000/api/v1/canaries

توثيق واجهة API

يتوفر توثيق تفاعلي لواجهة API على http://localhost:8000/docs (واجهة Swagger).

التكوين

جميع التهيئة موجودة في دليل config/. راجع config/README.md للتفاصيل.

بيانات الاعتماد (config/credentials.yaml)

root@kitploit:~
credentials:
  my-aws-cred:
    provider: AWS
    auth_type: STATIC
    secrets:
      access_key_id: ${AWS_ACCESS_KEY_ID}
      secret_access_key: ${AWS_SECRET_ACCESS_KEY}
      region: ${AWS_DEFAULT_REGION:-us-east-1}
    accounts:
      - name: prod-east
        account_id: "111111111111"

المزامنة باستخدام: docker compose exec app coalmine credentials sync

مخرجات التنبيه (config/alert_outputs.yaml)

root@kitploit:~
outputs:
  email_admin:
    type: "email"
    enabled: true
    smtp_host: "smtp.example.com"
    smtp_port: 587
    to_addrs: ["[email protected]"]
  
  webhook_siem:
    type: "webhook"
    enabled: true
    url: "https://siem.example.com/webhook"

أنواع الموارد

التطوير

root@kitploit:~
# تشغيل جميع الاختبارات
docker compose run --rm app pytest -v

# تشغيل اختبارات الوحدة فقط
docker compose run --rm app pytest tests/unit/ -v

# تشغيل اختبارات التكامل
docker compose run --rm app pytest tests/integration/ -v

# عرض سجلات العامل
docker compose logs -f worker

# إعادة البناء بعد تغييرات الكود
docker compose build && docker compose up -d

اعتبارات أمنية

  • لا تقم أبدًا بإيداع بيانات الاعتماد — استخدم ملفات .env أو مديري الأسرار
  • قم بتدوير بيانات اعتماد المشرف — بيانات اعتماد السحابة المستخدمة لإدارة الكناري
  • عزل الشبكة — قم بتشغيل Coalmine في جزء شبكة آمن
  • مبدأ الحد الأدنى من الصلاحيات — يجب أن تكون صلاحيات بيانات اعتماد الكناري في أدنى حد
  • أمان مفتاح API — قم بتخزين مفاتيح API بشكل آمن وقم بتدويرها بانتظام

الرخصة

رخصة Apache 2.0 — راجع ملف LICENSE للتفاصيل.

المساهمة

راجع CONTRIBUTING.md لإرشادات المساهمة.

تنزيل الأداة
الأمرالوصف
canary create <name> <type>إنشاء كناري جديد
canary listسرد جميع الكناري
canary delete <name_or_id>حذف كناري
canary creds <name>الحصول على بيانات اعتماد الكناري
canary trigger <name_or_id>اختبار كشف الكناري
الأمرالوصف
credentials listسرد جميع بيانات الاعتماد
credentials add <name> <provider>إضافة بيانات اعتماد
credentials update <name_or_id>تحديث بيانات اعتماد
credentials remove <name_or_id>إزالة بيانات اعتماد
credentials validate <name_or_id>التحقق من صحة بيانات الاعتماد
credentials sync [--dry-run]المزامنة من ملف YAML
الأمرالوصف
accounts list [--credential <name>]سرد جميع الحسابات
accounts add <name>إضافة حساب
accounts update <name_or_id>تحديث حساب
accounts enable <name_or_id>تفعيل حساب
accounts disable <name_or_id>تعطيل حساب
accounts remove <name_or_id>إزالة حساب
accounts validate <name_or_id>التحقق من صحة الحساب
النوعالمزودالوصف
AWS_IAM_USERAWSمستخدم IAM بمفاتيح وصول
AWS_BUCKETAWSحاوية S3 مع تسجيل
GCP_SERVICE_ACCOUNTGCPحساب خدمة بمفاتيح
GCP_BUCKETGCPحاوية Cloud Storage