Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Security_incident_report — مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF. | Kitploit
أدوات/GitHubGitHub/kevin9480/security_incident_report
تحليل الثغرات الأمنيةأمن الويبأمن الشبكاتالتحاليل الرقمية الجنائيةكشف التسللالاستجابة للحوادثتحليل السجلاتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
kevin9480/security_incident_report

Security_incident_report

مشروع DFIR يعيد إنتاج سيناريو اختراق يعتمد على ثغرة React2Shell (CVE-2025-55182)، ويحلل ويستجيب لحادث الاختراق باستخدام سجلات Wazuh/Sysmon/Coraza WAF.

عرض المستودع
منذ 3 أياملم تتم المراجعة بعد

01. تكوين البنية التحتية

تم بناء البنية التحتية لهذا المشروع دون إدارتها عبر كود IaC (مثل Terraform وغيره)، وذلك بتثبيت pfSense وWazuh ثم تعديل الإعدادات مباشرة من واجهة الإدارة (GUI). لذلك تم هنا توثيق مخطط الشبكة ولقطات شاشة كل إعداد، وتسجيل القيم التي تم تغييرها وسبب تغييرها، بدلاً من "الكود"، بحيث يمكن إعادة إنتاجها.

تكوين الشبكة

استنادًا إلى pfSense، تم فصل الشبكة الخارجية (WAN) عن الداخلية (LAN)، ثم تقسيم الشبكة الداخلية إلى 4 مناطق عبر مبدل (Switch).

مخطط البنية التحتية

القسمالنظام المستهدفنطاق IPالدور
DMZWEB01 (WAF + WAS)10.10.10.0/24خدمة ويب معرّضة للخارج
Internal ServerInternal Portal + DB0110.10.20.0/24البوابة الداخلية وقاعدة بيانات المنشورات/الملفات المرفقة
SIEMWazuh10.10.50.0/24جمع وتحليل الأحداث الأمنية
OfficePC-USER01~0410.10.30.0/24أجهزة كمبيوتر مكتبية (أجهزة المستخدمين)

إعدادات pfSense

تم توثيق الإعدادات التي تم تغييرها فعليًا بعد التثبيت الافتراضي فقط. (راجع 04-response للاطلاع على التدفق الكامل لانعكاس الخطة الشاملة)

تعطيل Offloading — System - Advanced - Networking

نظرًا لأن معالجة الحزم بواسطة بطاقة الشبكة (NIC) بدلاً من المعالج (CPU) قد تمنع Suricata من فحص الحزم، تم تعطيل كل من hardware checksum/TCP segmentation/large receive offload.

إعداد تعطيل Offloading في pfSense

إعدادات Alert & Block — Services - Interfaces - WAN - WAN Settings

تم تفعيل Block Offenders لمنع عناوين IP الخاصة بالمهاجمين التي يكتشفها Suricata تلقائيًا، وضبط IPS Mode على Legacy، وتفعيل Kill States أيضًا.

إعدادات التنبيه/الحظر في pfSense

إعداد متغيرات المنافذ — Services - Interfaces - WAN - WAN Variables

نظرًا لأن خدمة الويب الداخلية تستخدم المنفذين 80 و8080 معًا، تم تسجيلهما معًا كمجموعة ضمن HTTP_PORTS.

إعداد المنافذ في pfSense

ملاحظات

  • تم تثبيت وكيل Wazuh على DMZ Web (10.10.10.2) وDB (10.10.20.3) وأجهزة الكمبيوتر المكتبية (10.10.30.2~5) لجمع سجلات Sysmon وPowerShell وauditd مركزيًا.
  • إذا كانت هناك لقطات شاشة إضافية لإجراءات التثبيت/الإعداد التفصيلية لكل خادم (إعداد Wazuh Manager، قواعد Coraza WAF، إلخ)، يُنصح بإضافتها في هذا المجلد بصيغة wazuh-setup.md أو coraza-waf-setting.md. (هذه اللقطات غير موجودة في ملف PDF الأصلي، لذا لم أتمكن من إضافتها هذه المرة — أخبرني إذا كنت بحاجة إليها)
تنزيل الأداة