Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
intel471-threat-hunting-cve-2023-46604 — تجربتي الأولى في ورشة عمل عملية لصيد التهديدات من Intel 471، حيث قمت بالتحقيق في CVE-2023-46604 باستخدام Elastic SIEM واستخبارات الثغرات الأمنية وكشف ما بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/navya240/intel471-threat-hunting-cve-2023-46604
تحليل الثغرات الأمنيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثتحليل السجلاتمختبرات وتدريب عملي
GitHubnavya240/intel471-threat-hunting-cve-2023-46604

intel471-threat-hunting-cve-2023-46604

تجربتي الأولى في ورشة عمل عملية لصيد التهديدات من Intel 471، حيث قمت بالتحقيق في CVE-2023-46604 باستخدام Elastic SIEM واستخبارات الثغرات الأمنية وكشف ما بعد الاستغلال.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

ورشة عمل الصيد التهديدي من Intel 471 – تحقيق في CVE-2023-46604

نظرة عامة

يُوثّق هذا المستودع تجربتي العملية الأولى مع ورشة عمل الصيد التهديدي المُستندة إلى الاستخبارات من Intel 471 والمُركّزة على CVE-2023-46604.

خلال هذه الورشة العملية، حقّقت في كيفية استغلال المهاجمين لثغرة أمنية حرجة في Apache ActiveMQ، وحلّلت سلوكيات ما بعد الاستغلال باستخدام Elastic SIEM، وطبّقت منهجيات الصيد التهديدي المُستندة إلى الاستخبارات لتحديد آليات الثبات الخبيثة.


المهارات المُظهرة

  • صيد التهديدات
  • تحقيق Elastic SIEM
  • استخبارات الثغرات
  • تحليل أحداث Windows
  • كشف LOLBIN (sc.exe)
  • تحليل ثبات الخدمات
  • كشف معرف الحدث 7045
  • عمليات الفريق الأزرق
  • استخبارات التهديدات السيبرانية (CTI)

أهداف الورشة

  • فهم استغلال CVE-2023-46604
  • بناء فرضيات صيد مُركّزة على الثغرات
  • التحقيق في بيانات الاستغلال عن بُعد
  • كشف الثبات بعد الاستغلال
  • استرجاع أعلام التحقق

سير عمل التحقيق

الخطوة 1: نشر الجهاز الافتراضي

  • الوصول إلى جهاز افتراضي لمختبر Intel 471
  • مراجعة حزمة الصيد
  • فهم سياق الثغرة

الخطوة 2: تحليل Elastic SIEM

  • الاستعلام عن تنفيذات العمليات المشبوهة
  • التحقيق في استخدام LOLBIN لـ sc.exe
  • مراجعة وسائط سطر الأوامر

الخطوة 3: التنقل باستخدام اسم الخدمة

الأمر المشبوه المُحدد:

sc create "DailyCleanup" binPath= "C:\Users\Jamesmurphy\AppData\Local\Temp\powershell.exe" start= auto

  • استخراج اسم الخدمة: DailyCleanup
  • إجراء عمليات بحث مُتنقّلة باستخدام اسم الخدمة

الخطوة 4: ربط الأحداث

  • معرف الحدث 4688 = إنشاء عملية
  • معرف الحدث 7045 = تثبيت خدمة بنجاح

الخطوة 5: استرجاع العلم

إجابة العلم النهائي 1:

تم تثبيت خدمة جديدة على النظام


الدروس الرئيسية المستفادة

  • شدة الثغرة وحدها غير كافية
  • الاستخبارات التهديدية تُحسّن دقة الصيد
  • تنفيذ العملية لا يُؤكد نجاح أهداف المهاجم
  • التنقل ضروري
  • الكشف السلوكي حاسم

تخطيط MITRE ATT&CK

  • T1543.003 – خدمة Windows
  • T1218 – تنفيذ وكيل ثنائي موقّع
  • T1059 – مترجم الأوامر والبرمجة النصية

المقال الكامل

https://navyacyber.hashnode.dev/my-first-hands-on-threat-hunting-workshop-experience-with-intel-471-hunting-cve-2023-46604-from-curiosity-to-confidence


تواصل معي

https://www.linkedin.com/in/navya-machhi-/


إخلاء مسؤولية

هذا المستودع مخصّص للأغراض التعليمية والمحفظة المهنية فقط.

يُركز على المنهجية، ونتائج التعلم، ومهارات الصيد التهديدي العملية دون الكشف عن مواد الورشة الخاصة.

تنزيل الأداة