Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/muhammednihalmp/google-chrome-zero-day
تحليل الثغرات الأمنيةالاستغلالأمن الويبCTFكشف التسللالتعلم والتعليمالاستجابة للحوادثاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubmuhammednihalmp/google-chrome-zero-day

Google-chrome-zero-day

CVE-2025-6554

عرض المستودع
11115منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Google Chrome Zero-Day — مسار أمن الويب

تعلّم، ومارس، ودافع — بشكل أخلاقي.
يحتوي هذا المستودع على مواد الدورة والمختبرات لوحدة أمن الويب. استخدمها فقط في بيئات خاضعة للسيطرة وقانونية (أجهزة افتراضية، شبكات مختبرات) والتزم بمبادئ الإفصاح المسؤول ومدونة قواعد السلوك أدناه.


جدول المحتويات

  • نظرة عامة
  • مخرجات التعلّم
  • ملخص دراسة الحالة
  • وحدات الدورة والمنهج الدراسي
  • تمارين المختبر (آمنة / خاضعة للسيطرة)
  • إعداد بيئة المختبر
  • إرشادات التخفيف والكشف
  • الإفصاح المسؤول والأخلاقيات
  • المساهمة
  • المراجع
  • الترخيص

نظرة عامة

يدعم هذا المستودع مسار تدريب هجومي أمني يعلّم تحليل ثغرات الويب، وأساسيات الاستغلال، والكشف الدفاعي باستخدام نهج قائم على دراسة حالة من العالم الحقيقي. ينصب التركيز على التعلّم الأخلاقي، وإعدادات المختبر القابلة لإعادة الإنتاج، وتقنيات التخفيف والكشف القابلة للتنفيذ.


مخرجات التعلّم

عند إكمال هذه الوحدة، ستكون قادرًا على:

  • شرح أساسيات محرك V8 وكيف تنشأ أخطاء خلط الأنواع (type-confusion).
  • تحليل ثغرة متصفح من العالم الحقيقي على مستوى عالٍ.
  • إعادة إنتاج عروض توضيحية آمنة وغير مدمرة في أجهزة افتراضية معزولة.
  • تنفيذ خطوات التخفيف وتوقيعات الكشف لبيئات المؤسسات.
  • اتباع أفضل ممارسات الإفصاح المسؤول والاستجابة للحوادث.

دراسة الحالة (ملخص)

تستخدم هذه الدورة ثغرة في محرك متصفح كحالة تعليمية. تركز المواد على التحقيق، وفرز الانهيارات (crash triage)، والتدابير الدفاعية. لا يتم تضمين أي كود استغلال مسلّح. صُممت جميع التمارين لتكون غير مدمرة ومحصورة داخل أجهزة افتراضية مختبرية.


وحدات الدورة والمنهج الدراسي (مستوى عالٍ)

  1. مقدمة إلى محركات المتصفح ودواخل V8
  2. خلط الأنواع: النظرية والأمثلة الآمنة
  3. شرح دراسة الحالة (تحليل عالي المستوى)
  4. مختبر آمن: عروض مُتحكَّم بها لسلوك الذاكرة
  5. تحليل الانهيارات وفرزها
  6. الصيد والكشف (قواعد EDR / SIEM)
  7. التخفيف، وإدارة التحديثات، والتقوية
  8. الإفصاح المسؤول والأخلاقيات

تمارين المختبر (آمنة)

يجب تشغيل كل مختبر على بيئات أجهزة افتراضية معزولة وقائمة على اللقطات (snapshots). أمثلة على المختبرات:

  • فحص تخطيط كائنات V8 (إصدارات تصحيح، أدوات قياس)
  • عرض توضيحي مُتحكَّم به لخلط الأنواع (قياس فقط، غير استغلالي)
  • تحليل الانهيارات والفرز برموز مُرمَّزة
  • إنشاء قواعد كشف (نماذج YARA/EDR/SIEM)

لا تقم بتشغيل استغلالات أو PoCs تحاول تنفيذ تعليمات برمجية عن بُعد على أنظمة الإنتاج أو أنظمة أطراف ثالثة.


إعداد بيئة المختبر (الحد الأدنى الموصى به)

  • مضيف مع دعم للافتراضية (VirtualBox/VMware/KVM)
  • الجهاز الضحية: Windows 10/11 أو Linux مع رموز تصحيح Chrome/Chromium
  • جهاز المهاجم: Kali/Ubuntu (أدوات تحليل)
  • جهاز قياس (اختياري): خادم رموز، أدوات تصحيح
  • الأدوات: إصدارات تصحيح Chrome، WinDbg/gdb، procmon، حزم الرموز، أدوات Node/V8، ELK أو SIEM للتسجيل

التقط لقطة قبل كل تمرين.


التخفيف والكشف (عملي)

  • طبّق التحديثات فورًا: ثبّت تحديثات البائع بمجرد توفرها.
  • فعّل عزل المواقع والعمليات في المتصفحات.
  • استخدم تصفية المحتوى وسياسات تنفيذ JavaScript للمحتوى غير الموثوق.
  • قواعد EDR/SIEM: تنبيه عند تكرار انهيارات عارض (renderer) بمسارات استدعاء متشابهة، أو أنماط حمولات JS شاذة، أو سلوكيات غير معتادة بعد زيارة المواقع.
  • راقب الشبكة: تابع الاتصالات الصادرة من المتصفح إلى نطاقات مشبوهة.

الإفصاح المسؤول والأخلاقيات

  • احصل دائمًا على إذن قبل اختبار الأنظمة.
  • استخدم شبكات مختبرات معزولة للبحث.
  • إذا اكتشفت ثغرة، فاتبع عملية إفصاح مسؤولة (فرق أمان البائع، إفصاح منسّق).
  • لا تنشر كود استغلال مسلّحًا.

المساهمة

نرحّب بالمساهمات (مختبرات، قواعد دفاعية، محتوى كشف، توثيق). القواعد:

  • لا يُسمح بنشر PoCs استغلالية عامة تمكّن من تنفيذ تعليمات برمجية عن بُعد (RCE).
  • تقتصر المساهمات على العروض التوضيحية الحميدة، والمحتوى الدفاعي، وإرشادات المختبر، والشرائح، والتقارير المكتوبة.
  • افتح طلب سحب (PR) مع خطوات قابلة لإعادة الإنتاج وتفاصيل بيئة المختبر.

من إعداد: Nihal MP

تنزيل الأداة