Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-27483-lab — مختبر مُحَوْل للحاويات على نمط المؤسسات للبحث والدفاع ضد CVE-2026-27483. | Kitploit
أدوات/GitHubGitHub/nabhan-mohy/cve-2026-27483-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubnabhan-mohy/cve-2026-27483-lab

cve-2026-27483-lab

مختبر مُحَوْل للحاويات على نمط المؤسسات للبحث والدفاع ضد CVE-2026-27483.

عرض المستودع
4منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27483 مختبر - بيئة تعلم الثغرات الأمنية للمؤسسات

Status Version MindsDB CVE

مختبر كامل وواقعي بأسلوب المؤسسات مبني على Docker لتعلم واختبار والدفاع ضد CVE-2026-27483 (MindsDB Path Traversal → RCE). يوفر هذا المستودع بنية مختبر قابلة للنشر، وملفات إعدادات، وصور حاويات مصغّرة، وقواعد كشف، وسكربتات مساعدة حتى تتمكن من تشغيل بيئة معزولة بأمان لممارسة الاكتشاف والاستغلال (منقّح) والدفاع.

مهم: يتضمن هذا المختبر عمدًا إصدارًا ضعيفًا من MindsDB لأغراض تعليمية. قم بتشغيله فقط في بيئات معزولة وغير متصلة بالإنترنت ولا تعرّضه أبدًا للشبكات العامة.


المحتويات

  • البنية والمكونات
  • البدء السريع (كيفية التشغيل)
  • الملفات الشخصية وخيارات الموارد (الحد الأدنى / المراقبة)
  • كيف يعمل المختبر (تدفق البيانات والمكونات بالتفصيل)
  • كيفية استخدام المختبر (حاوية المهاجم، التحديات، الكشف)
  • اختبارات الدخان واستكشاف الأخطاء وإصلاحها
  • الأمان والاستخدام الآمن
  • المساهمة

البنية (مستوى عالٍ)

root@kitploit:~
Internet (Attacker)
    ↓
Reverse Proxy (nginx)
    ↓
┌─────────────────────────────────┐
│  MindsDB (Vulnerable)           │  Port 47334
│  - Vulnerable to CVE-2026-27483 │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  PostgreSQL Database            │  Port 5432 (internal)
│  - Stores MindsDB data          │
└─────────────────────────────────┘
    ↓
┌─────────────────────────────────┐
│  ELK Stack (Logging)            │
│  - Elasticsearch, Logstash      │  Ports 9200, 5000
│  - Kibana Dashboard             │  Port 5601
└─────────────────────────────────┘

الخدمات متصلة عبر شبكة Docker bridge مخصصة (172.20.0.0/16 افتراضيًا). يتم تضمين حاوية مهاجم لتنفيذ محاولات استغلال مُتحكم بها ضد خدمة MindsDB المعزولة.


المنافذ (المضيف ← الحاوية)

  • 80 ← وكيل nginx
  • 443 ← وكيل nginx (إذا تم تفعيل SSL)
  • 8080 ← لوحة تحكم الوكيل العكسي
  • 47334 ← MindsDB (API/ويب)
  • 47335 ← MindsDB (API/مساعد)
  • 5432 ← Postgres (داخلي، لا يُنصح بتعريضه)
  • 9200 ← Elasticsearch
  • 5601 ← Kibana
  • 1025/8025 ← Mailhog (SMTP/ويب)

افتراضيًا، لا يُقصد تعريض Postgres للإنترنت العام. يقوم ملف compose بتعيين الخدمات الداخلية للاستخدام المحلي في المختبر.


البدء السريع (محليًا)

المتطلبات الأساسية:

  • Docker (v20+) و Docker Compose v2+ (docker compose)
  • يُوصى بذاكرة وصول عشوائي لا تقل عن 8 جيجابايت للنشر الكامل (يتطلب Elasticsearch و Kibana ذاكرة)
  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/nabhan-mohy/cve-2026-27483-lab.git
cd cve-2026-27483-lab
  1. انسخ ملف البيئة المثال وراجع الأسرار:
root@kitploit:~
cp .env.example .env
# افتح .env وتأكد من DB_PASSWORD والقيم الأخرى

مهم: تأكد من أن DB_PASSWORD في .env يطابق كلمة المرور التي يتوقعها ملف compose. توجد قيمة افتراضية في docker-compose.yml (${DB_PASSWORD:-P@ssw0rd123!}). إما أن تضبط DB_PASSWORD=P@ssw0rd123! في .env أو عدّل docker-compose.yml لاستخدام كلمة المرور التي تفضلها. إذا لم تتطابق، سيفشل MindsDB في الاتصال بـ Postgres ولن تبدأ الخدمات بشكل صحيح.

  1. (اختياري) عدّل .env لضبط السلوك (تفعيل/تعطيل الميزات، تعيين عنوان IP لمستمع المهاجم، إلخ).

  2. ابدأ المختبر (الوضع الكامل):

root@kitploit:~
docker compose up -d --build
  1. تحقق من هذه النقاط بعد أن تصبح الخدمات سليمة:
  • MindsDB: curl http://localhost:47334/api/status
  • Kibana: http://localhost:5601
  • لوحة تحكم الوكيل العكسي: http://localhost:8080
  1. لإيقاف وإزالة الحاويات:
root@kitploit:~
docker compose down

لإزالة وحدات التخزين (مدمر):

root@kitploit:~
docker compose down -v

الملفات الشخصية وخيارات الموارد

يشير ملف README إلى ملفات شخصية للحد الأدنى والمراقبة. لدعم هذه الخيارات يمكنك إما:

  • استخدام مفاتيح profiles: في docker-compose.yml لفصل الخدمات إلى ملفات شخصية minimal و monitoring، أو
  • إنشاء ملف compose تجاوز مثل docker-compose.minimal.yml يعطل المكونات الثقيلة (Elasticsearch/Kibana/Wazuh) لاختبارات الموارد المنخفضة.

نهج اختبار الحد الأدنى المقترح هو التعليق على أو تخطي Elasticsearch/Kibana/Wazuh وتشغيل فقط: mindsdb و postgres و nginx-proxy و attacker.


كيف يعمل المختبر (بالتفصيل)

  • الوكيل العكسي (nginx-proxy): يعمل كنقطة نهاية مواجهة للخارج ويوجّه حركة مرور المهاجم إلى خدمة MindsDB الضعيفة. يوفر الوكيل أيضًا منفذ لوحة تحكم بسيط (8080) لفحوصات سريعة.

  • MindsDB (صورة ضعيفة): معبأ من الإصدار الضعيف المشار إليه في ملف README. يخزن البيانات في Postgres ويوفر نقاط نهاية API ضعيفة عمدًا في الإصدارات الأقدم.

  • Postgres: يخزن تكوين MindsDB والقطع الأثرية. يتم توفير SQL التهيئة وبيانات البذور في configs/postgres/*.sql.

  • حزمة ELK (Elasticsearch, Logstash, Kibana): تجمع السجلات من الوكيل والتطبيق حتى تتمكن من بناء قواعد الكشف ولوحات المعلومات.

  • Wazuh (اختياري): وكيل ومدير مراقبة أمنية. مضمّن كعنصر نائب لتوضيح التكامل؛ شهادات TLS وبيانات الاعتماد في الإعداد هي عناصر نائبة ويجب توفيرها للوظائف الكاملة.

  • حاوية المهاجم: بيئة تحتوي على أدوات (curl, netcat, python) ومجلد exploits/ مثبت لتشغيل سكربتات التحدي من داخل نفس شبكة Docker (معزولة عن شبكة المضيف إذا رغبت).

  • خدمة النسخ الاحتياطي: حاوية نموذجية لتوضيح سير عمل المؤسسات الواقعي (نسخ احتياطية تسحب تفريغات قاعدة البيانات من Postgres).


كيفية استخدام المختبر (تدفق الممارسة)

  1. ابدأ المختبر (راجع البدء السريع).
  2. من مضيفك، أو بالدخول إلى حاوية المهاجم (docker compose exec -it attacker /bin/bash)، نفّذ استطلاعًا ضد الوكيل (المنفذ 80/8080) وواجهة MindsDB API (47334).
  3. تقدم عبر مستويات التعلم (الاستطلاع ← اجتياز المسار ← RCE ← الثبات ← الدفاع). لا يتضمن هذا المستودع عمدًا كود استغلال مسلح. إذا كنت تريد سكربتات تحديات أو خطوات PoC منقّحة، يمكننا إضافتها تحت exploits/ و docs/challenges/ مع إرشادات وفحوصات آمنة.
  4. راقب السجلات في ELK واستخدم قاعدة Sigma المضمنة (rules/sigma/cve-2026-27483.yml) كنقطة بداية للكشف. أنشئ تصورات Kibana لتسليط الضوء على مسارات الرفع المشبوهة والطلبات الشاذة ونشاط نظام الملفات غير المتوقع.

مثال: نفّذ استطلاعًا أساسيًا من حاوية المهاجم

root@kitploit:~
# ادخل إلى حاوية المهاجم
docker compose exec -it attacker /bin/bash
# افحص الشبكة أو استخدم curl على نقاط النهاية
curl -v http://nginx-proxy:80/
curl -v http://mindsdb:47334/api/status

اختبارات الدخان

يتم توفير سكربت اختبار دخان في scripts/smoke_test.sh (إذا كان موجودًا). يقوم بالفحوصات التالية:

  • بناء وبدء حزمة compose
  • انتظار استجابة MindsDB /api/status
  • التحقق من استجابة وكيل nginx العكسي على المنفذ 8080
  • فحص نقطة نهاية حالة Kibana
  • انتظار صحة مجموعة Elasticsearch (yellow|green)
  • التحقق من جاهزية Postgres باستخدام pg_isready

شغّله محليًا:

root@kitploit:~
chmod +x scripts/smoke_test.sh
./scripts/smoke_test.sh

إذا فشل اختبار الدخان، اجمع السجلات في smoke_compose_logs.txt وشاركها لتصحيح الأخطاء:

root@kitploit:~
docker compose logs --no-color > smoke_compose_logs.txt

الكشف والتسجيل

  • يتم توفير خط أنابيب Logstash في configs/logstash/logstash.conf لإعادة توجيه السجلات إلى Elasticsearch. قاعدة Sigma المضمنة rules/sigma/cve-2026-27483.yml هي مثال بسيط يعلّم أنماط اجتياز المسار المشبوهة (طلبات تحتوي على ..). استخدمها كنقطة بداية وحسّنها لتقليل النتائج الإيجابية الخاطئة.

  • أنشئ لوحات معلومات Kibana لتصور:

    • URIs الرفع/الطلبات التي تحتوي على أنماط اجتياز
    • وكلاء المستخدم وعناوين IP المصدر الشاذة
    • التغييرات في السجلات المتعلقة بنظام الملفات

استكشاف الأخطاء وإصلاحها (المشكلات الشائعة)

  • فشل مصادقة Postgres: يرجع هذا عادةً إلى عدم تطابق كلمة مرور قاعدة البيانات بين .env و docker-compose.yml. تأكد من اتفاقهما على نفس السر.
  • أخطاء MindsDB/500: تحقق من docker compose logs -f mindsdb بحثًا عن تتبعات المكدس وأخطاء اتصال قاعدة البيانات.
  • Elasticsearch OOM أو عدم البدء: زد ذاكرة الوصول العشوائي للمضيف أو قلل ES_JAVA_OPTS في docker-compose.yml (مثال: -Xms256m -Xmx256m) للمضيفات الصغيرة.
  • فشل فحص صحة nginx: تأكد من أن إعداد الوكيل يشير إلى المضيف الداخلي الصحيح (mindsdb:47334) وأن حاوية mindsdb سليمة.

إذا كنت بحاجة إلى مساعدة في تصحيح الأخطاء، شغّل اختبار الدخان وشارك smoke_compose_logs.txt.


السلامة والقانون

  • يتضمن المختبر مكونات ضعيفة عمدًا. استخدمه فقط في بيئات معزولة وغير إنتاجية.
  • لا تنشر هذا المختبر على بنية تحتية قابلة للتوجيه العام.
  • أبقِ كود الاستغلال خارج الالتزامات العامة؛ إذا قمت بتضمين خطوات PoC، فقم بتنقيحها واتبع ممارسات الإفصاح المسؤول.

المساهمة

المساهمات مرحب بها. الطرق المقترحة للمساعدة:

  • تحسين الوثائق تحت docs/ (النشر، التحديات، الكشف، الاستجابة للحوادث)
  • إضافة سكربتات تحديات منقّحة في exploits/ مع أدلة تعلم خطوة بخطوة
  • إضافة اختبارات دخان وسير عمل CI للتحقق من صحة المختبر عند الدفع/PR

يرجى فتح PRs ضد main واتباع إرشادات CONTRIBUTING عند إضافة مواد استغلال تعليمية.


الاعتمادات

  • اكتشاف الثغرة: XlabAITeam
  • PoC الأصلي: Lohitya Pushkar (thewhiteh4t)
  • تطوير المختبر: مجتمع أبحاث الأمن

صُنع بـ ❤️ لمجتمع الأمن.

تنزيل الأداة