Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTF_CVE_DSP_1 — CTF بصيغة متوافقة مع DSP، مبنية على ثغرة CVE-2025-29927 الخاصة بـ nextjs. | Kitploit
أدوات/GitHubGitHub/ns-projects-unina/ctf_cve_dsp_1
الاستغلالأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubns-projects-unina/ctf_cve_dsp_1

CTF_CVE_DSP_1

CTF بصيغة متوافقة مع DSP، مبنية على ثغرة CVE-2025-29927 الخاصة بـ nextjs.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚩 معرض الثغرات CTF

مرحبًا بك في Vuln Gallery، وهي تحدي CTF (Capture The Flag) بمستوى متوسط يعتمد على نظام Linux.

سيرشدك هذا التحدي من استغلال تطبيق ويب حديث في البداية إلى تصعيد الصلاحيات على نظام Linux تم تكوينه بشكل خاطئ. مهمتك هي استغلال الثغرات، والتحرك جانبيًا داخل النظام، والحصول على السيطرة الكاملة.


🚀 كيفية اللعب

يستخدم هذا المشروع Docker و Docker Compose لإعداد سريع ومتسق. كل ما تحتاجه هو تثبيتهما.

  1. استنسخ هذا المستودع (أو حمّل ملف zip لمجلد player-deploy).

  2. افتح الطرفية وانتقل إلى مجلد player-deploy:

    root@kitploit:~
    cd player-deploy
    
  3. شغّل الجهاز في الخلفية باستخدام الأمر التالي:

    root@kitploit:~
    docker-compose up -d
    

    سيقوم Docker بتنزيل صورة الجهاز وتشغيلها.


🎯 هدفك

جهاز CTF يعمل الآن ويمكن الوصول إليه عبر عنوان IP الثابت التالي:

172.20.0.10

ابدأ مرحلة الاستطلاع من هنا.


🏁 الأهداف

هدفك هو العثور على علمين وقراءتهما في النظام:

  1. user.txt: احصل على الوصول كمستخدم.
  2. root.txt: صعّد صلاحياتك حتى root.

🧹 التنظيف

عند الانتهاء، يمكنك إيقاف وإزالة الحاوية بأمر واحد من مجلد player-deploy:

root@kitploit:~
docker-compose down

⚠️ إخلاء مسؤولية

تم تصميم هذا الجهاز لأغراض تعليمية وللتدريب على أمن المعلومات. جميع الثغرات مقصودة. يرجى تشغيله في بيئة شبكة معزولة.

صيدًا موفقًا واستمتع بالاختراق! 🕵️‍♂️

تنزيل الأداة