
ميدان سيبراني حديث يضم 50 تحديًا عمليًا عبر مسارات أمن الويب، واجهات برمجة التطبيقات (API)، السحابة، الذكاء الاصطناعي، والفريق الأزرق. يتميز بسلاسل هجوم موجهة، محاكي ذكاء اصطناعي شفاف، وتقارير أدلة GRC لتعلم اختبار الاختراق وتقنيات الدفاع.
بيئة تطبيقات معرضة للهجوم ونطاق إلكتروني حديث لتعلم أمن الويب، واجهات برمجة التطبيقات، السحابة، الذكاء الاصطناعي، وأمن الفريق الأزرق من خلال سلاسل هجوم عملية.
╔═══════════════════════════════════════════════════════════════╗
║ ██████╗ ███████╗███╗ ██╗████████╗███████╗███████╗████████╗ ║
║ ██╔══██╗██╔════╝████╗ ██║╚══██╔══╝██╔════╝██╔════╝╚══██╔══╝ ║
║ ██████╔╝█████╗ ██╔██╗ ██║ ██║ █████╗ ███████╗ ██║ ║
║ ██╔═══╝ ██╔══╝ ██║╚██╗██║ ██║ ██╔══╝ ╚════██║ ██║ ║
║ ██║ ███████╗██║ ╚████║ ██║ ███████╗███████║ ██║ ║
║ ╚═╝ ╚══════╝╚═╝ ╚═══╝ ╚═╝ ╚══════╝╚══════╝ ╚═╝ ║
║ MODERN CYBER RANGE · 50 CHALLENGES · 8 TRACKS ║
╚═══════════════════════════════════════════════════════════════╝
★ قم بوضع نجمة على هذا المستودع إذا كان مفيدًا لك - فهو مجاني ويساعد الآخرين على اكتشاف التعليم الأمني المجاني.
مختبر الاختبار (PENTEST-LAB) ليس مجرد صندوق ثغرة واحدة. إنه نطاق إلكتروني كامل يجمع بين وجهات نظر المهاجم والمدافع مع مخرجات أدلة على غرار أنظمة الحوكمة والمخاطر والامتثال (GRC):
[SYSTEM][USER][RETRIEVED][HISTORY] بالكامل، المخرجات المُولَّدة، تقنية الحقن المكتشفة، ومفاتيح التبديل لكل إجراء تخفيفي.127.0.0.1، يحذر بصوت عالٍ عند 0.0.0.0، جميع الأسرار وهمية ومحددة بوضوح، أهداف SSRF هي محاكاة محلية داخل العملية (لا يوجد اتصال حقيقي للخارج)، لا أهداف خارجية.make verify-registry يتحقق من سجل التحديات (معرفات/أعلام فريدة، حقول مطلوبة، موارد، عدد التلميحات) ليظل الكتالوج متناسقًا.# 1. سطر واحد (يثبت التبعيات، يغذي قاعدة البيانات، يشغل الخادم)
python start_lab.py
# أو: make start
افتح http://localhost:3000 في متصفحك.
# الواجهة الخلفية فقط
cd backend && npm install && npm start
# Docker (منشور إلى 127.0.0.1 فقط)
docker compose up --build
# إعادة تعيين الأعلام/الأحداث/تقدم السلسلة الملتقطة
make reset
# تحديث بيانات العرض التجريبي
make seed
# اختبار تدخيني للمسارات الأساسية (شغل المختبر أولاً)
make test
# التحقق من سجل التحديات (معرفات/أعلام فريدة، حقول، موارد)
make verify-registry
# عرض استغلال آمن محلي فقط (5 تحديات)
python demo_exploit.py
كل تحدٍ يحتوي على: معرف، عنوان، مسار، فئة، صعوبة، هدف، نقطة نهاية معرضة، مفهوم الاستغلال، 3 تلميحات تصاعدية (غامضة ← محددة ← إجابة)، علم، إصلاح، ملاحظات كشف/أدلة، مجال تحكم معين، وقائمة موارد للتعلم قبل الحل.
انقر على أي بطاقة تحدي لفتح النافذة. ستمنحك:
سلسلة واقعية ومحلية بالكامل في ست خطوات مكتشفة:
الاستطلاع ← كشف المعلومات ← إساءة استخدام بيانات الاعتماد/الرموز ←
تصعيد الصلاحيات ← الوصول إلى البيانات الحساسة ← تقرير الأدلة
B=http://127.0.0.1:3000
curl -s $B/api/attack-chain/recon # 1. نقطة نهاية التصحيح تكشف المسارات
curl -s $B/api/attack-chain/leak # 2. سر JWT وهمي مسرب (weak123)
# 3. تزوير توكن المسؤول -> 4. تصعيد -> 5. قراءة سجلات عملاء وهمية -> 6. تقرير
curl -s $B/api/attack-chain/progress
تتبع التقدم مباشرة في علامة تبويب سلسلة الهجوم.
تعرض علامة تبويب المدافع نفس النشاط الذي قام به المهاجم للتو: الأحداث الأخيرة، عمليات تسجيل الدخول الفاشلة، الوصول المشبوه لواجهات API، رفع الملفات، محاولات SSRF، محاولات تصعيد الصلاحيات، الأعلام الملتقطة، وتقدم سلسلة الهجوم - كل حدث ملون حسب الخطورة، مع علامة 🚩 للأعلام الملتقطة.
curl -s http://localhost:3000/api/blue-team/dashboard
قم بإنشاء تقرير من أعلامك الملتقطة يربط كل منها باكتشاف مع الخطورة، نقطة النهاية المتأثرة، الدليل، الأثر التجاري، الإصلاح، مجال التحكم، وفرصة الكشف.
# Markdown (افتراضي)
curl -s -X POST http://localhost:3000/api/evidence/report \
-H 'Content-Type: application/json' -d '{"format":"markdown"}'
# JSON أو CSV
curl -s -X POST http://localhost:3000/api/evidence/report -d '{"format":"csv"}'
# مجالات التحكم المعينة: التحكم في الوصول، التسجيل والمراقبة،
# التطوير الآمن، إدارة الأسرار، إدارة التغيير،
# إدارة التكوين، حماية البيانات، الاستجابة للحوادث.
⚠️ هذا تخطيط واسع لمجالات التحكم لأغراض تعلم الكشف/GRC. لا يؤكد الامتثال لأي معيار.
| Tracks dashboard | Attack chain |
| Defender view | Evidence report |
🎬 GIF توضيحي: docs/demo.gif - انظر docs/DEMO_WALKTHROUGH.md للحصول على نص عرض تقديمي لمدة ~6 دقائق. (ضع لقطاتك الخاصة في docs/screenshots/ وdocs/demo.gif لاستبدال العناصر النائبة.)
هذا المختبر معرض للهجوم عن قصد. قم بتشغيله فقط في بيئات معزولة ولا تعرضه للإنترنت أبدًا.
127.0.0.1 افتراضيًا (HOST=127.0.0.1 في backend/.env).HOST=0.0.0.0 يطبع تحذيرًا عاليًا؛ تعرض واجهة المستخدم لافتة خطر.├── start_lab.py # مشغل بأمر واحد (تبعيات + تغذية + تشغيل)
├── demo_exploit.py # عرض استغلال آمن محلي فقط (5 تحديات)
├── docker-compose.yml # نشر على المضيف المحلي فقط
├── Makefile # تثبيت / تشغيل / إعادة تعيين / اختبار / عرض / docker
├── CHALLENGES.md # كتالوج التحديات الكامل
├── frontend/ # واجهة مستخدم لوحة التحكم (المسارات، السلسلة، المدافع، الأدلة)
├── backend/
│ ├── server.js # تطبيق Express، ربط المضيف المحلي، توصيل المسارات
│ ├── challenges/registry.js # سجل التحديات المركزي (50 تحديًا)
│ ├── ai/ # محاكي الذكاء الاصطناعي الشفاف + مخزن RAG (لا LLM خارجي)
│ ├── utils/events.js # مخزن الأحداث المركزي + تغذية الفريق الأزرق
│ ├── routes/ # مسارات معرضة + مسارات الأوضاع (api, cloud, ai, shop, ...)
│ ├── scripts/ # init-db, seed, reset, test_routes
│ └── middleware/ # مصادقة (آمنة)، مصادقة معرضة، WAF، أمان
├── solutions/ # كتابة استغلال Python
└── docs/ # SECURITY_REPORT, SETUP, DEMO_WALKTHROUGH
وجدت خطأ أو تريد إضافة تحدي؟ طلبات السحب مرحب بها.
backend/challenges/registry.js (مصدر واحد للحقيقة).events.captureFlag({ flag, req }) من مسار معرض.make test و make verify-registry قبل التقديم.للاستخدام التعليمي فقط. راجع LICENSE إن وجد. استخدمه فقط ضد الأنظمة التي تملكها أو مخول صراحةً باختبارها - هنا، يعني هذا المختبر المحلي.
إذا ساعدك هذا المختبر في تعلم شيء جديد:
| المسار | ما تتعلمه | # |
|---|
| ◆ اختبار اختراق الويب | SQLi, IDOR, رفع ملفات, Path Traversal, تجاوز WAF | 14 |
| ◆ أمن واجهات API | BOLA, Mass Assignment, تجاوز حد المعدل, Webhooks, GraphQL, انعكاس CORS, حقن NoSQL | 7 |
| ◆ المصادقة والجلسات | JWT kid/alg confusion, إعادة استخدام توكن التحديث, رموز إعادة التعيين, Fixation, MFA, تسميم رأس المضيف لإعادة التعيين | 9 |
| ◆ السحابة / ديف أوبس | تسريب .env, SSRF على البيانات الوصفية, تصحيح Docker, تخزين عام, رموز CI/CD | 5 |
| ◆ أمن الذكاء الاصطناعي | حقن موجه, حقن غير مباشر, تسريب/تسمم RAG, استدعاءات أدوات, هروب متعدد الجولات, تجاوز مرشح المخرجات | 7 |
| ◆ منطق الأعمال | تكديس القسائم, كمية سالبة, سباق التوقيت, تجاوز الدفع | 5 |
| ◆ سلسلة الهجوم | مسار موجه من البداية إلى النهاية + سلسلة كاملة قديمة (RCE) مع أدلة | 2 |
| ◆ أدلة الفريق الأزرق | كشف الهجمات وإنشاء تقرير GRC | 1 |
| 50 |