Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
My-Exploits — وحدات Metasploit، ونماذج إثبات المفهوم (PoCs) بلغة Python، ومختبرات Docker المؤقتة لأربع ثغرات أمنية (CVEs) عبر منصات متعددة: Keycloak (CVE-2026-18963)، وApache NiFi (CVE-2026-39816)، وHashiCorp Vault (CVE-2026-5006)، وHashiCorp Nomad (CVE-2026-7474). | Kitploit
أدوات/GitHubGitHub/m4xsec/my-exploits
أمن الحاوياتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابةالتعلم والتعليمتطوير الحمولاتمختبرات وتدريب عملي
GitHubm4xsec/my-exploits

My-Exploits

1منذ 6س 47دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وحدات Metasploit، ونماذج إثبات المفهوم (PoCs) بلغة Python، ومختبرات Docker المؤقتة لأربع ثغرات أمنية (CVEs) عبر منصات متعددة: Keycloak (CVE-2026-18963)، وApache NiFi (CVE-2026-39816)، وHashiCorp Vault (CVE-2026-5006)، وHashiCorp Nomad (CVE-2026-7474).

عرض المستودع

My-Exploits

بحث في الثغرات الأمنية أجريته على أربع خدمات منصات منتشرة على نطاق واسع: Keycloak، Apache NiFi، HashiCorp Vault وHashiCorp Nomad. لكل اكتشاف، يحمل هذا المستودع القطع الأثرية المكتوبة مرة واحدة التي أستخدمها فعليًا، ووحدة Metasploit حيثما كان ذلك منطقيًا، وإثبات مفهوم مستقل بلغة Python، ومختبر Docker صغير يشغّل فقط الخدمة المعرضة للخطر حتى يتمكن أي شخص من إعادة إنتاج الثغرة دون أن يأخذ كلامي على محمل الجد.

لا شيء هنا يستهدف بيئة حية. المختبرات عبارة عن حاويات مؤقتة على مضيفك الخاص.

الاكتشافات

CVEالمكوّنالفئةالإصدارات المتأثرةMetasploitPoCالمختبر
CVE-2026-18963Keycloakاستيلاء على الحساب عبر محدد لاصق لإعادة تعيين بيانات الاعتماد< 26.7.2نعمنعمنعم
CVE-2026-39816Apache NiFiتنفيذ كود عن بُعد عبر Tinkerpop / ExecuteGraphQuery Groovy متجاوزًا بوابة تنفيذ الكود2.0.0-M1 .. 2.8.0نعمنعمنعم
CVE-2026-5006HashiCorp Vaultحقن شرطة مائلة في بيانات تعريف السياسات المبنية على القوالب (HCSEC-2026-32)<= 2.0.3نعمنعمنعم
CVE-2026-7474HashiCorp Nomadاجتياز مسار plugin_id في وحدات التخزين المضيفة الديناميكية إلى الجذر (HCSEC-2026-15)<= 2.0.0نعمنعم

الهيكل

root@kitploit:~
metasploit-custom-modules/   وحدات Metasploit + توثيق الوحدات، في شجرة الإطار المعتادة
exploits/                    إثبات مفهوم واحد مستقل بلغة Python لكل CVE
docker-lab/                  مختبر Docker مؤقت واحد لكل CVE، يشغّل فقط الخدمة المعرضة للخطر

لكل من هذه الثلاثة ملف README خاص به يتضمن التفاصيل. باختصار:

  • metasploit-custom-modules/ يُسقط مباشرة في نسخة من الإطار (أو في مجلد ~/.msf4 الخاص بك). ثلاث وحدات: استيلاء Keycloak، وحقن الشرطة المائلة في بيانات تعريف Vault، وثغرة تنفيذ الكود عن بُعد في NiFi.
  • exploits/ عبارة عن أربعة نصوص Python قليلة الاعتماديات، واحد لكل CVE. تعمل ضد المختبر المطابق دون أي تعديلات.
  • docker-lab/ عبارة عن أربعة مختبرات مستقلة. كل واحد يثبّت آخر إصدار معرض للخطر، ويجهّز ما تحتاجه الثغرة فعليًا (OIDC حقيقي لـ NiFi، ومحرك Docker حقيقي لـ Nomad)، ولا شيء أكثر. لا أعلام، ولا سيناريو متسلسل، فقط الثغرة.

إعادة إنتاج اكتشاف

اختر CVE، وشغّل مختبره، وأطلق إثبات المفهوم. على سبيل المثال، Keycloak:

root@kitploit:~
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
    --base http://127.0.0.1:8080 --realm larkspur \
    --victim j.okonkwo --newpass Chang3d-by-attacker!

الثلاثة الأخرى تتبع النمط نفسه. اقرأ README الخاص بكل مختبر أولاً، بعضها يتطلب --build ودقيقة للتجهيز.

الإفصاح

تم الإبلاغ عن جميع الاكتشافات الأربعة إلى البائعين المعنيين وتم إصلاحها في الإصدارات المذكورة أعلاه. كل ما نُشر هنا يعمل ضد الصور القديمة عمدًا في docker-lab/. وجّهه إلى أي شيء لا تملكه، فالمسؤولية تقع عليك.

الترخيص

MIT. انظر LICENSE.

تنزيل الأداة