Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Demo_CVE-2025-3248 — مختبر تعليمي يحاكي CVE-2025-3248 مع خدمة Docker قابلة للاستغلال واستغلال PoC للتدريب العملي على الأمن وممارسة التخفيف من المخاطر. | Kitploit
أدوات/GitHubGitHub/kiraly07/demo_cve-2025-3248
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالأمن الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubkiraly07/demo_cve-2025-3248

Demo_CVE-2025-3248

مختبر تعليمي يحاكي CVE-2025-3248 مع خدمة Docker قابلة للاستغلال واستغلال PoC للتدريب العملي على الأمن وممارسة التخفيف من المخاطر.

عرض المستودع
2منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Demo_CVE-2025-3248 — PoC تعليمي

الغرض: محاكاة الثغرة الأمنية (CVE-2025-3248) في بيئة معزولة لأغراض تعليمية في مجال أمن المعلومات: بناء مختبر، مراقبة السلوك القابل للاستغلال، ومناقشة إجراءات التخفيف.

⚠️ إخلاء مسؤولية قانوني وأخلاقي (الاستخدام الأخلاقي فقط)

  • جميع محتويات هذا المستودع مخصصة للأغراض الأكاديمية/البحثية فقط.
  • يمنع منعاً باتاً استخدام الكود المصدري/التقنيات المرفقة للتدخل في أنظمة غير مملوكة لك أو بدون إذن كتابي.
  • المؤلف/المساهمون غير مسؤولين عن أي عواقب ناتجة عن سوء الاستخدام.
  • باستخدامك لهذا المستودع، فأنت توافق على الشروط المذكورة أعلاه.

جدول المحتويات

  • مقدمة
  • بنية المختبر
  • مكونات المستودع
  • متطلبات النظام
  • البدء السريع
    • أ. بناء المختبر باستخدام Docker
    • ب. تثبيت تبعيات PoC
    • ج. تشغيل PoC على المختبر المحلي
  • تخصيص الإعدادات
  • التنظيف
  • ملاحظات دفاعية / تخفيف
  • استكشاف الأخطاء وإصلاحها
  • مسار تعليمي مقترح
  • الترخيص
  • تأكيد الالتزام بالاستخدام الأخلاقي

مقدمة

يوفر المستودع:

  • خدمة تجريبية قابلة للاستغلال تعمل داخل Docker (المنفذ الافتراضي 7860).
  • كود PoC (exploit.py) لإرسال طلبات توضح الاستغلال فقط داخل مختبرك.
  • وثائق إرشادية لبناء البيئة، التشغيل التجريبي، المراقبة، واختبار الإجراءات الدفاعية.

بنية المختبر

  • جميع التجارب تتم على جهازك أو شبكة مختبر تحت سيطرتك.
  • لا تقم بتعريض هذه الخدمة للإنترنت.

مكونات المستودع

  • docker-compose.yml — بناء حاوية التطبيق التجريبي القابل للاستغلال.
  • exploit.py — عميل PoC يوضح تفعيل الثغرة (للاستخدام داخل المختبر فقط).
  • LICENSE — ترخيص الاستخدام.
  • README.md — الوثيقة التي تقرأها حالياً.

متطلبات النظام

  • Docker و Docker Compose (الإضافة).
  • Python 3.10+ و pip (لتشغيل PoC).
  • صلاحية تشغيل Docker (sudo على لينكس أو مستخدم ضمن مجموعة docker).

البدء السريع

أ. بناء المختبر باستخدام Docker

root@kitploit:~
git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248

# تشغيل الخدمة التجريبية (في الخلفية)
docker compose up -d

# التحقق من الحاوية
docker compose ps

# عرض السجلات عند الحاجة
docker compose logs -f

ب. تثبيت تبعيات PoC

root@kitploit:~
python -m venv venv
# لينكس/macOS
source venv/bin/activate
# ويندوز PowerShell
# .\venv\Scripts\Activate.ps1

pip install --upgrade pip
pip install requests colorama argparse

(اختياري) إنشاء requirements.txt:

root@kitploit:~
requests
colorama
argparse

ج. تشغيل PoC على المختبر المحلي

root@kitploit:~
# مثال أساسي
python exploit.py -u http://[TARGET]:7860
 

ملاحظة مهمة: وجّه --url فقط إلى localhost/جهاز المختبر الخاص بك. لا تستهدف أي نطاق غير مصرح به.

تخصيص الإعدادات

  • منفذ الخدمة: عدّل قسم ports: في docker-compose.yml.
  • شبكة Docker: يمكن إضافة شبكة خاصة لعزل الحاوية (موصى به في المختبرات المعقدة).
  • الوكيل العكسي: إذا لزم الأمر، ضعه خلف Nginx وافتحه محلياً فقط (127.0.0.1 أو الشبكة الداخلية).

التنظيف

root@kitploit:~
# إيقاف وحذف الحاويات/وحدات التخزين
docker compose down -v

# (اختياري) حذف البيئة الافتراضية
deactivate 2>/dev/null || true
rm -rf venv

ملاحظات دفاعية / تخفيف

  • حدّث البرامج إلى الإصدارات المُصححة عند صدور الإشعارات الرسمية.
  • قلّل سطح الهجوم: افتح المنافذ الضرورية فقط؛ ضع الخدمة خلف وكيل عكسي مع مصادقة.
  • مبدأ الحد الأدنى من الصلاحيات للحاوية:
    • شغّلها بمستخدم غير مميز.
    • قلّل القدرات (capabilities)، وفعّل نظام الملفات الجذر للقراءة فقط إن أمكن.
    • افصل الشبكة، ولا تقم بتركيب أقراص حساسة.
  • المراقبة والسجلات: فعّل سجلات الوصول؛ راقب الأنماط المشبوهة؛ أنشئ تنبيهات مبكرة.
  • WAF/IDS/IPS: طبّقها حيثما كان مناسباً؛ تحقق دائماً من صحة المدخلات (input validation).

استكشاف الأخطاء وإصلاحها

  • المنفذ 7860 مشغول: غيّر تعيين المنفذ (مثال 8080:7860) في docker-compose.yml.
  • تعذر تشغيل الحاوية: راجع السجلات عبر docker compose logs -f.
  • صلاحيات Docker غير كافية: استخدم sudo أو أضف المستخدم إلى مجموعة docker.
  • خطأ في تثبيت حزم Python: حدّث pip وتحقق من الوكيل/جدار الحماية الداخلي.

مسار تعليمي مقترح

  • اقرأ docker-compose.yml لفهم سطح الهجوم/التبعيات.
  • شغّل PoC على المختبر المحلي، وسجّل طلبات/استجابات HTTP.
  • جرّب إجراءات التخفيف، وأعد اختبار PoC لتقييم الفعالية.
  • اكتب تقريراً: السبب الجذري للثغرة، سلسلة الاستغلال، التأثير، والتوصيات.

الترخيص

  • راجع ملف LICENSE في جذر المستودع.

تأكيد الالتزام بالاستخدام الأخلاقي

تم إنشاء هذا المستودع لأغراض تعليمية فقط. لا تستخدمه لأغراض غير مصرح بها. اطلب دائماً إذناً صريحاً قبل إجراء أي اختبار أمني على أي نظام لا تملكه.


تنزيل الأداة