Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
railsgoat — نسخة ضعيفة من Rails تتوافق مع OWASP Top 10 | Kitploit
أدوات/GitHubGitHub/owasp/railsgoat
التحليل الثابتتحليل الثغرات الأمنيةتحليل الكودأمن الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubowasp/railsgoat

railsgoat

نسخة ضعيفة من Rails تتوافق مع OWASP Top 10

عرض المستودع
92382052منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

RailsGoat

RailsGoat هو تطبيق ويب ضعيف عمداً مبني على Ruby on Rails. يعرض ثغرات أمنية حقيقية من قائمة OWASP Top 10 ويُعد منصة تدريب عملية للمطورين ومحترفي الأمن.

ما هو RailsGoat؟

RailsGoat هو تطبيق Rails غير آمن عمداً مصمم لتعليم أمن تطبيقات الويب. من خلال استكشاف ثغراته واستغلالها، ستتعلم:

  • كيف تظهر العيوب الأمنية الشائعة في تطبيقات Rails
  • كيفية تحديد الثغرات من خلال مراجعة الكود واختباره
  • كيفية تنفيذ ضوابط أمنية مناسبة واستراتيجيات المعالجة

الإصدار الحالي: Rails 8.0 مع Ruby 3.4.1

الثغرات المتضمنة

يعرض RailsGoat ثغرات أمنية حقيقية من قائمة OWASP Top 10، بما في ذلك حقن SQL، والبرمجة النصية عبر المواقع (XSS)، ومشكلات المصادقة، والمراجع غير الآمنة المباشرة للكائنات، والمزيد.

للحصول على قائمة كاملة بالثغرات مع شرح مفصل ودروس تعليمية، تفضل بزيارة ويكي RailsGoat.

البدء السريع

المتطلبات الأساسية

  • Ruby 3.4.1
  • Git
  • SQLite3 (مضمّن افتراضياً)
  • MySQL (اختياري، مطلوب لبعض عروض حقن SQL)

هل أنت جديد على Ruby؟ اتبع دليل الإعداد على GoRails لنظام التشغيل الخاص بك.

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/OWASP/railsgoat.git
    cd railsgoat
    
  2. تثبيت التبعيات:

    root@kitploit:~
    gem install bundler
    bundle install
    
  3. إعداد قاعدة البيانات:

    root@kitploit:~
    rails db:setup
    
  4. تشغيل الخادم:

    root@kitploit:~
    rails server
    
  5. افتح متصفحك: انتقل إلى http://localhost:3000 وابدأ الاستكشاف!

إصدارات Rails الأخرى

يعمل الفرع main على Rails 8. للإصدارات الأقدم، بدّل الفروع:

root@kitploit:~
git checkout rails_3_2  # Rails 3.2
git checkout rails_4_2  # Rails 4.2
git checkout rails_5    # Rails 5.x

مسار التعلّم

1. وضع التدريب (موصى به للمتعلّمين)

شغّل مجموعة اختبارات الثغرات لمعرفة العيوب الأمنية الموجودة:

root@kitploit:~
rails training

كل اختبار فاشل يشير إلى ثغرة. يتضمن ناتج الاختبار رابطاً إلى درس تعليمي في الويكي يشرح:

  • كيفية عمل الثغرة
  • كيفية استغلالها
  • كيفية إصلاحها

لتشغيل اختبار ثغرة معيّنة:

root@kitploit:~
rails training SPEC=spec/vulnerabilities/sql_injection_spec.rb

2. استكشف التطبيق

  • أنشئ حساباً وسجّل الدخول
  • تصفّح الميزات المختلفة
  • حاول الوصول إلى بيانات المستخدمين الآخرين
  • جرّب هجمات الحقن المختلفة
  • راجع الكود المصدري لفهم الثغرات

3. تعلّم من الويكي

تفضل بزيارة ويكي RailsGoat للحصول على دروس مفصلة حول كل ثغرة، بما في ذلك:

  • شرح الثغرة
  • تقنيات الاستغلال
  • أمثلة على الكود
  • خطوات المعالجة

مواضيع أمنية إضافية

وثائق إضافية تغطي مفاهيم أمن Rails المتقدمة والحديثة:

  • إضافي: الأسرار والبيانات السرية المشفرة في Rails 5.1+

تثبيت Docker

المتطلبات: Docker وDocker Compose 1.6.0+

لأجهزة Mac بمعالج Apple Silicon (ARM64): يجب تثبيت Rosetta

root@kitploit:~
docker-compose build
docker-compose run web rails db:setup
docker-compose up

سيكون التطبيق متاحاً على http://localhost:3000

استكشاف الأخطاء وإصلاحها: إذا خرج الحاوية برسالة "A server is already running"، فاحذف tmp/pids/server.pid من دليل العمل وحاول مرة أخرى.

الإعداد المتقدم

بيئة MySQL

تتطلب بعض ثغرات حقن SQL استخدام MySQL. للتشغيل مع MySQL:

root@kitploit:~
# Create and migrate the database
RAILS_ENV=mysql rails db:create
RAILS_ENV=mysql rails db:migrate

# Start the server
RAILS_ENV=mysql rails server

اختبار البريد الإلكتروني

يستخدم RailsGoat MailCatcher لاعتراض رسائل البريد الإلكتروني:

root@kitploit:~
gem install mailcatcher
mailcatcher

عاين رسائل البريد على http://localhost:1080

للمساهمين والمشرفين

تشغيل الاختبارات في وضع المشرف

عيّن متغير البيئة RAILSGOAT_MAINTAINER للتحقق من أن الثغرات ما تزال موجودة:

root@kitploit:~
RAILSGOAT_MAINTAINER="yes" bundle exec rspec

في وضع المشرف، تنجح الاختبارات عندما تكون الثغرات منفذة بشكل صحيح (عكس وضع التدريب).

المساهمة

نرحب بالمساهمات! يرجى الاطلاع على إرشادات المساهمة للحصول على التفاصيل.

الدعم

هل تحتاج إلى مساعدة؟

  • انضم إلى قناة OWASP على Slack
  • راجع الويكي للحصول على الدروس التعليمية
  • افتح issue للإبلاغ عن الأخطاء أو طرح الأسئلة

تاريخ المشروع

أُنشئ RailsGoat لعرض الثغرات الأمنية في تطبيقات Rails وتعليم ممارسات البرمجة الآمنة. وقد تم تحديثه باستمرار عبر إصدارات Rails 3 و4 و5 و6 والآن 8، محافظاً على أهميته مع تطور الإطار.

اكتمل التحويل إلى OWASP Top Ten 2013 في نوفمبر 2013.

الترخيص

رخصة MIT


تحذير: يحتوي هذا التطبيق على ثغرات أمنية خطيرة. لا تنشره أبداً على خادم أو شبكة عامة. استخدمه فقط في بيئات تدريب معزولة.

تنزيل الأداة