Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gha-lab-becf103a54 — إعادة إنتاج مصرّح بها لأغراض البحث الأمني لثغرة CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): تسريب GITHUB_TOKEN في صناديق سير عمل تكامل wazuh FIM لنظام Windows | Kitploit
أدوات/GitHubGitHub/pvharmo2/gha-lab-becf103a54
تحليل الثغرات الأمنيةأمن السحابةأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubpvharmo2/gha-lab-becf103a54

gha-lab-becf103a54

إعادة إنتاج مصرّح بها لأغراض البحث الأمني لثغرة CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x): تسريب GITHUB_TOKEN في صناديق سير عمل تكامل wazuh FIM لنظام Windows

عرض المستودع
منذ 5س 44دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قطعة أثرية بحثية آلية — ليست المشروع الأصلي.

هذا المستودع عبارة عن مختبر قابل للتصرف بُني بواسطة أداة آلية لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من wazuh/wazuh عند الالتزام 688972da589e5d40d2a81bcd738240303a3dc45a (2025-06-10)، مُعاد توزيعه بموجب ترخيص ذلك المشروع نفسه، الذي تم تضمين ملفه دون تغيير في هذه اللقطة.

المشروع الأصلي ليس مشاركًا، ولا يُستهدف أبدًا، والثغرة المدروسة هنا عامة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما تم حله إليه في 2025-06-10؛ راجع pinning.md في مخرجات الأداة لمعرفة كل تغيير أُجري على اللقطة.

الأسئلة أو الاعتراضات: [email protected]


Wazuh

Slack Email Documentation

Documentation
Coverity
Twitter
YouTube

Wazuh هي منصة مجانية ومفتوحة المصدر تُستخدم لمنع التهديدات واكتشافها والاستجابة لها. وهي قادرة على حماية أعباء العمل عبر البيئات المحلية والافتراضية والحاوية والسحابية.

يتكوّن حل Wazuh من وكيل أمان لنقاط النهاية، يُنشر على الأنظمة المراقَبة، وخادم إدارة، يجمع ويحلل البيانات التي يجمعها الوكلاء. بالإضافة إلى ذلك، تم دمج Wazuh بالكامل مع Elastic Stack، مما يوفر محرك بحث وأداة تصور بيانات تتيح للمستخدمين التنقل عبر تنبيهاتهم الأمنية.

قدرات Wazuh

عرض موجز لبعض حالات الاستخدام الأكثر شيوعًا لحل Wazuh.

كشف التسلل

تقوم وكلاء Wazuh بفحص الأنظمة المراقَبة بحثًا عن البرامج الضارة وبرامج الجذور الخفية (rootkits) والشذوذ المشبوه. يمكنهم اكتشاف الملفات المخفية أو العمليات المقنّعة أو مستمعي الشبكة غير المسجلين، بالإضافة إلى التناقضات في استجابات استدعاءات النظام.

بالإضافة إلى قدرات الوكلاء، يستخدم مكوّن الخادم نهجًا قائمًا على التوقيعات لكشف التسلل، مستخدمًا محرك التعبيرات النمطية الخاص به لتحليل بيانات السجلات المجمعة والبحث عن مؤشرات الاختراق.

تحليل بيانات السجلات

تقرأ وكلاء Wazuh سجلات نظام التشغيل والتطبيقات، وتُرسلها بأمان إلى مدير مركزي لتحليلها بناءً على القواعد وتخزينها. عندما لا يتم نشر وكيل، يمكن للخادم أيضًا استقبال البيانات عبر syslog من أجهزة الشبكة أو التطبيقات.

تساعد قواعد Wazuh في تنبيهك إلى أخطاء التطبيق أو النظام، وسوء الإعدادات، والأنشطة الضارة المحاولة و/أو الناجحة، وانتهاكات السياسات، ومجموعة متنوعة من القضايا الأمنية والتشغيلية الأخرى.

مراقبة سلامة الملفات

يراقب Wazuh نظام الملفات، محددًا التغييرات في المحتوى والأذونات والملكية وسمات الملفات التي تحتاج إلى مراقبتها. بالإضافة إلى ذلك، يحدد بشكل أصلي المستخدمين والتطبيقات المستخدمة لإنشاء الملفات أو تعديلها.

يمكن استخدام قدرات مراقبة سلامة الملفات بالاقتران مع استخبارات التهديدات لتحديد التهديدات أو المضيفين المخترقين. بالإضافة إلى ذلك، تتطلبها عدة معايير امتثال تنظيمية، مثل PCI DSS.

كشف الثغرات الأمنية

تسحب وكلاء Wazuh بيانات جرد البرامج وترسل هذه المعلومات إلى الخادم، حيث يتم ربطها بقواعد بيانات CVE (الثغرات والتعرضات الشائعة) المحدثة باستمرار، من أجل تحديد البرامج الضعيفة المعروفة.

يساعد التقييم الآلي للثغرات في العثور على نقاط الضعف في أصولك الحرجة واتخاذ إجراءات تصحيحية قبل أن يستغلها المهاجمون لتخريب أعمالك أو سرقة البيانات السرية.

تقييم الإعدادات

يراقب Wazuh إعدادات تكوين النظام والتطبيق لضمان امتثالها لسياساتك الأمنية ومعاييرك و/أو أدلة التحصين. يقوم الوكلاء بإجراء فحوصات دورية لاكتشاف التطبيقات المعروفة بأنها ضعيفة أو غير مصححة أو غير آمنة التكوين.

بالإضافة إلى ذلك، يمكن تخصيص فحوصات التكوين، وتكييفها لتتوافق بشكل صحيح مع مؤسستك. تتضمن التنبيهات توصيات لتكوين أفضل ومراجع وربطًا بالامتثال التنظيمي.

الاستجابة للحوادث

يوفر Wazuh استجابات نشطة جاهزة لتنفيذ إجراءات مضادة متنوعة لمعالجة التهديدات النشطة، مثل حظر الوصول إلى النظام من مصدر التهديد عند استيفاء معايير معينة.

بالإضافة إلى ذلك، يمكن استخدام Wazuh لتنفيذ أوامر أو استعلامات نظام عن بُعد، وتحديد مؤشرات الاختراق (IOCs) والمساعدة في تنفيذ مهام الطب الشرعي الحي أو الاستجابة للحوادث الأخرى.

الامتثال التنظيمي

يوفر Wazuh بعض الضوابط الأمنية اللازمة للامتثال للمعايير واللوائح الصناعية. تساعد هذه الميزات، جنبًا إلى جنب مع قابلية التوسع ودعم المنصات المتعددة، المؤسسات على تلبية متطلبات الامتثال الفنية.

يُستخدم Wazuh على نطاق واسع من قبل شركات معالجة المدفوعات والمؤسسات المالية لتلبية متطلبات PCI DSS (معيار أمان بيانات صناعة بطاقات الدفع). توفر واجهة المستخدم الخاصة به تقارير ولوحات معلومات يمكن أن تساعد في هذا وغيره من اللوائح (مثل GPG13 أو GDPR).

الأمان السحابي

يساعد Wazuh في مراقبة البنية التحتية السحابية على مستوى API، باستخدام وحدات تكامل قادرة على سحب البيانات الأمنية من موفري السحابة المعروفين، مثل Amazon AWS أو Azure أو Google Cloud. بالإضافة إلى ذلك، يوفر Wazuh قواعد لتقييم تكوين بيئتك السحابية، وتحديد نقاط الضعف بسهولة.

بالإضافة إلى ذلك، تُستخدم وكلاء Wazuh خفيفة الوزن ومتعددة المنصات بشكل شائع لمراقبة البيئات السحابية على مستوى المثيل.

أمان الحاويات

يوفر Wazuh رؤية أمنية لمضيفي Docker والحاويات لديك، ويراقب سلوكهم ويكتشف التهديدات والثغرات والشذوذ. يتمتع وكيل Wazuh بتكامل أصلي مع محرك Docker مما يسمح للمستخدمين بمراقبة الصور ووحدات التخزين وإعدادات الشبكة والحاويات قيد التشغيل.

يجمع Wazuh باستمرار ويحلل معلومات وقت التشغيل التفصيلية. على سبيل المثال، التنبيه بشأن الحاويات التي تعمل في الوضع المميز، أو التطبيقات الضعيفة، أو قشرة (shell) تعمل داخل حاوية، أو تغييرات على وحدات التخزين أو الصور الدائمة، وغيرها من التهديدات المحتملة.

WUI

توفر واجهة Wazuh WUI واجهة مستخدم قوية لتصور البيانات وتحليلها. يمكن أيضًا استخدام هذه الواجهة لإدارة تكوين Wazuh ومراقبة حالته.

نظرة عامة على الوحدات

Modules overview

الأحداث الأمنية

Overview

مراقبة السلامة

Overview

كشف الثغرات الأمنية

Overview

الامتثال التنظيمي

Overview

نظرة عامة على الوكلاء

Overview

ملخص الوكيل

Overview

التنسيق (Orchestration)

هنا يمكنك العثور على جميع أدوات الأتمتة التي يحافظ عليها فريق Wazuh.

  • Wazuh AWS CloudFormation

  • حاويات Docker

  • Wazuh Ansible

  • Wazuh Chef

  • Wazuh Puppet

  • Wazuh Kubernetes

  • Wazuh Bosh

  • Wazuh Salt

الفروع

  • يحتوي فرع main على أحدث كود، كن على دراية بالأخطاء المحتملة في هذا الفرع.

البرامج والمكتبات المستخدمة

البرنامجالإصدارالمؤلفالترخيص
bzip21.0.8Julian SewardBSD License
cJSON1.7.12Dave GambleMIT License
cPython3.10.16Guido van RossumPython Software Foundation License version 2
cURL8.10.0Daniel StenbergMIT License
Flatbuffers23.5.26Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
Lua5.3.6PUC-RioMIT License
libarchive3.7.2Tim Kientzle3-Clause "New" BSD License
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill Simonov
  • حزم PyPi

التوثيق

  • التوثيق الكامل
  • دليل تثبيت Wazuh

شارك معنا

كن جزءًا من مجتمع Wazuh لتتعلم من المستخدمين الآخرين، وتشارك في المناقشات، وتتحدث إلى مطورينا وتساهم في المشروع.

إذا كنت ترغب في المساهمة في مشروعنا، فلا تتردد في إرسال طلبات السحب (pull-requests) أو تقديم المشكلات (issues) أو إرسال الالتزامات (commits)، وسنراجع جميع أسئلتك.

يمكنك أيضًا الانضمام إلى قناة مجتمع Slack والقائمة البريدية عن طريق إرسال بريد إلكتروني إلى [email protected]، لطرح الأسئلة والمشاركة في المناقشات.

ابقَ على اطلاع دائم بالأخبار والإصدارات والمقالات الهندسية والمزيد.

  • موقع Wazuh
  • Linkedin
  • YouTube
  • Twitter
  • مدونة Wazuh
  • قناة إعلانات Slack

المؤلفون

Wazuh حقوق النشر (C) 2015-2023 Wazuh Inc. (الترخيص GPLv2)

استنادًا إلى مشروع OSSEC الذي بدأه Daniel Cid.

تنزيل الأداة
MIT License
liblzma5.4.2Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithLGPL (copyleft)
msgpack3.1.1Sadayuki FuruhashiBoost Software License version 1.0
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.0.12OpenSSL Software FoundationApache 2.0 License
pacman5.2.2Judd VinetGNU Public License version 2 (copyleft)
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.LGPL (copyleft)
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.18.2Marc Ewing & Erik TroanGNU Public License version 2 (copyleft)
sqlite3.45.0D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License