
إعادة إنتاج مصرّح بها لأغراض البحث الأمني لثغرة CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): تسريب GITHUB_TOKEN في صناديق سير عمل تكامل wazuh FIM لنظام Windows
قطعة أثرية بحثية آلية — ليست المشروع الأصلي.
هذا المستودع عبارة عن مختبر قابل للتصرف بُني بواسطة أداة آلية لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من
wazuh/wazuhعند الالتزام688972da589e5d40d2a81bcd738240303a3dc45a(2025-06-10)، مُعاد توزيعه بموجب ترخيص ذلك المشروع نفسه، الذي تم تضمين ملفه دون تغيير في هذه اللقطة.المشروع الأصلي ليس مشاركًا، ولا يُستهدف أبدًا، والثغرة المدروسة هنا عامة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله إليه في 2025-06-10؛ راجع
pinning.mdفي مخرجات الأداة لمعرفة كل تغيير أُجري على اللقطة.الأسئلة أو الاعتراضات: [email protected]
Wazuh هي منصة مجانية ومفتوحة المصدر تُستخدم لمنع التهديدات واكتشافها والاستجابة لها. وهي قادرة على حماية أعباء العمل عبر البيئات المحلية والافتراضية والحاوية والسحابية.
يتكوّن حل Wazuh من وكيل أمان لنقاط النهاية، يُنشر على الأنظمة المراقَبة، وخادم إدارة، يجمع ويحلل البيانات التي يجمعها الوكلاء. بالإضافة إلى ذلك، تم دمج Wazuh بالكامل مع Elastic Stack، مما يوفر محرك بحث وأداة تصور بيانات تتيح للمستخدمين التنقل عبر تنبيهاتهم الأمنية.
عرض موجز لبعض حالات الاستخدام الأكثر شيوعًا لحل Wazuh.
كشف التسلل
تقوم وكلاء Wazuh بفحص الأنظمة المراقَبة بحثًا عن البرامج الضارة وبرامج الجذور الخفية (rootkits) والشذوذ المشبوه. يمكنهم اكتشاف الملفات المخفية أو العمليات المقنّعة أو مستمعي الشبكة غير المسجلين، بالإضافة إلى التناقضات في استجابات استدعاءات النظام.
بالإضافة إلى قدرات الوكلاء، يستخدم مكوّن الخادم نهجًا قائمًا على التوقيعات لكشف التسلل، مستخدمًا محرك التعبيرات النمطية الخاص به لتحليل بيانات السجلات المجمعة والبحث عن مؤشرات الاختراق.
تحليل بيانات السجلات
تقرأ وكلاء Wazuh سجلات نظام التشغيل والتطبيقات، وتُرسلها بأمان إلى مدير مركزي لتحليلها بناءً على القواعد وتخزينها. عندما لا يتم نشر وكيل، يمكن للخادم أيضًا استقبال البيانات عبر syslog من أجهزة الشبكة أو التطبيقات.
تساعد قواعد Wazuh في تنبيهك إلى أخطاء التطبيق أو النظام، وسوء الإعدادات، والأنشطة الضارة المحاولة و/أو الناجحة، وانتهاكات السياسات، ومجموعة متنوعة من القضايا الأمنية والتشغيلية الأخرى.
مراقبة سلامة الملفات
يراقب Wazuh نظام الملفات، محددًا التغييرات في المحتوى والأذونات والملكية وسمات الملفات التي تحتاج إلى مراقبتها. بالإضافة إلى ذلك، يحدد بشكل أصلي المستخدمين والتطبيقات المستخدمة لإنشاء الملفات أو تعديلها.
يمكن استخدام قدرات مراقبة سلامة الملفات بالاقتران مع استخبارات التهديدات لتحديد التهديدات أو المضيفين المخترقين. بالإضافة إلى ذلك، تتطلبها عدة معايير امتثال تنظيمية، مثل PCI DSS.
كشف الثغرات الأمنية
تسحب وكلاء Wazuh بيانات جرد البرامج وترسل هذه المعلومات إلى الخادم، حيث يتم ربطها بقواعد بيانات CVE (الثغرات والتعرضات الشائعة) المحدثة باستمرار، من أجل تحديد البرامج الضعيفة المعروفة.
يساعد التقييم الآلي للثغرات في العثور على نقاط الضعف في أصولك الحرجة واتخاذ إجراءات تصحيحية قبل أن يستغلها المهاجمون لتخريب أعمالك أو سرقة البيانات السرية.
تقييم الإعدادات
يراقب Wazuh إعدادات تكوين النظام والتطبيق لضمان امتثالها لسياساتك الأمنية ومعاييرك و/أو أدلة التحصين. يقوم الوكلاء بإجراء فحوصات دورية لاكتشاف التطبيقات المعروفة بأنها ضعيفة أو غير مصححة أو غير آمنة التكوين.
بالإضافة إلى ذلك، يمكن تخصيص فحوصات التكوين، وتكييفها لتتوافق بشكل صحيح مع مؤسستك. تتضمن التنبيهات توصيات لتكوين أفضل ومراجع وربطًا بالامتثال التنظيمي.
الاستجابة للحوادث
يوفر Wazuh استجابات نشطة جاهزة لتنفيذ إجراءات مضادة متنوعة لمعالجة التهديدات النشطة، مثل حظر الوصول إلى النظام من مصدر التهديد عند استيفاء معايير معينة.
بالإضافة إلى ذلك، يمكن استخدام Wazuh لتنفيذ أوامر أو استعلامات نظام عن بُعد، وتحديد مؤشرات الاختراق (IOCs) والمساعدة في تنفيذ مهام الطب الشرعي الحي أو الاستجابة للحوادث الأخرى.
الامتثال التنظيمي
يوفر Wazuh بعض الضوابط الأمنية اللازمة للامتثال للمعايير واللوائح الصناعية. تساعد هذه الميزات، جنبًا إلى جنب مع قابلية التوسع ودعم المنصات المتعددة، المؤسسات على تلبية متطلبات الامتثال الفنية.
يُستخدم Wazuh على نطاق واسع من قبل شركات معالجة المدفوعات والمؤسسات المالية لتلبية متطلبات PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع). توفر واجهة المستخدم الخاصة به تقارير ولوحات معلومات يمكن أن تساعد في هذا وغيره من اللوائح (مثل GPG13 أو GDPR).
الأمان السحابي
يساعد Wazuh في مراقبة البنية التحتية السحابية على مستوى API، باستخدام وحدات تكامل قادرة على سحب البيانات الأمنية من موفري السحابة المعروفين، مثل Amazon AWS أو Azure أو Google Cloud. بالإضافة إلى ذلك، يوفر Wazuh قواعد لتقييم تكوين بيئتك السحابية، وتحديد نقاط الضعف بسهولة.
بالإضافة إلى ذلك، تُستخدم وكلاء Wazuh خفيفة الوزن ومتعددة المنصات بشكل شائع لمراقبة البيئات السحابية على مستوى المثيل.
أمان الحاويات
يوفر Wazuh رؤية أمنية لمضيفي Docker والحاويات لديك، ويراقب سلوكهم ويكتشف التهديدات والثغرات والشذوذ. يتمتع وكيل Wazuh بتكامل أصلي مع محرك Docker مما يسمح للمستخدمين بمراقبة الصور ووحدات التخزين وإعدادات الشبكة والحاويات قيد التشغيل.
يجمع Wazuh باستمرار ويحلل معلومات وقت التشغيل التفصيلية. على سبيل المثال، التنبيه بشأن الحاويات التي تعمل في الوضع المميز، أو التطبيقات الضعيفة، أو قشرة (shell) تعمل داخل حاوية، أو تغييرات على وحدات التخزين أو الصور الدائمة، وغيرها من التهديدات المحتملة.
توفر واجهة Wazuh WUI واجهة مستخدم قوية لتصور البيانات وتحليلها. يمكن أيضًا استخدام هذه الواجهة لإدارة تكوين Wazuh ومراقبة حالته.
نظرة عامة على الوحدات

الأحداث الأمنية

مراقبة السلامة

كشف الثغرات الأمنية

الامتثال التنظيمي

نظرة عامة على الوكلاء

ملخص الوكيل

هنا يمكنك العثور على جميع أدوات الأتمتة التي يحافظ عليها فريق Wazuh.
main على أحدث كود، كن على دراية بالأخطاء المحتملة في هذا الفرع.| البرنامج | الإصدار | المؤلف | الترخيص |
|---|---|---|---|
| bzip2 | 1.0.8 | Julian Seward | BSD License |
| cJSON | 1.7.12 | Dave Gamble | MIT License |
| cPython | 3.10.16 | Guido van Rossum | Python Software Foundation License version 2 |
| cURL | 8.10.0 | Daniel Stenberg | MIT License |
| Flatbuffers | 23.5.26 | Google Inc. | Apache 2.0 License |
| GoogleTest | 1.11.0 | Google Inc. | 3-Clause "New" BSD License |
| jemalloc | 5.2.1 | Jason Evans | 2-Clause "Simplified" BSD License |
| Lua | 5.3.6 | PUC-Rio | MIT License |
| libarchive | 3.7.2 | Tim Kientzle | 3-Clause "New" BSD License |
| libdb | 18.1.40 | Oracle Corporation | Affero GPL v3 |
| libffi | 3.2.1 | Anthony Green | MIT License |
| libpcre2 | 10.42.0 | Philip Hazel | BSD License |
| libplist | 2.2.0 | Aaron Burghardt et al. | GNU Lesser General Public License version 2.1 |
| libYAML | 0.1.7 | Kirill Simonov |
كن جزءًا من مجتمع Wazuh لتتعلم من المستخدمين الآخرين، وتشارك في المناقشات، وتتحدث إلى مطورينا وتساهم في المشروع.
إذا كنت ترغب في المساهمة في مشروعنا، فلا تتردد في إرسال طلبات السحب (pull-requests) أو تقديم المشكلات (issues) أو إرسال الالتزامات (commits)، وسنراجع جميع أسئلتك.
يمكنك أيضًا الانضمام إلى قناة مجتمع Slack والقائمة البريدية عن طريق إرسال بريد إلكتروني إلى [email protected]، لطرح الأسئلة والمشاركة في المناقشات.
ابقَ على اطلاع دائم بالأخبار والإصدارات والمقالات الهندسية والمزيد.
Wazuh حقوق النشر (C) 2015-2023 Wazuh Inc. (الترخيص GPLv2)
استنادًا إلى مشروع OSSEC الذي بدأه Daniel Cid.
| MIT License |
| liblzma | 5.4.2 | Lasse Collin, Jia Tan et al. | GNU Public License version 3 |
| Linux Audit userspace | 2.8.4 | Rik Faith | LGPL (copyleft) |
| msgpack | 3.1.1 | Sadayuki Furuhashi | Boost Software License version 1.0 |
| nlohmann | 3.11.2 | Niels Lohmann | MIT License |
| OpenSSL | 3.0.12 | OpenSSL Software Foundation | Apache 2.0 License |
| pacman | 5.2.2 | Judd Vinet | GNU Public License version 2 (copyleft) |
| popt | 1.16 | Jeff Johnson & Erik Troan | MIT License |
| procps | 2.8.3 | Brian Edmonds et al. | LGPL (copyleft) |
| RocksDB | 8.3.2 | Facebook Inc. | Apache 2.0 License |
| rpm | 4.18.2 | Marc Ewing & Erik Troan | GNU Public License version 2 (copyleft) |
| sqlite | 3.45.0 | D. Richard Hipp | Public Domain (no restrictions) |
| zlib | 1.3.1 | Jean-loup Gailly & Mark Adler | zlib/libpng License |