Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
gha-lab-e4a85583c3 — مختبر أبحاث أمني يعيد إنتاج CVE-2020-36762 (GHSA-h9gr-83jq-f3xc): حقن أوامر bash عبر github.event.comment.body في سير عمل التعليقات الخاص بـ ONSdigital/ras-collection-instrument | Kitploit
أدوات/GitHubGitHub/pvharmo2/gha-lab-e4a85583c3
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمموارد منسقة
GitHubpvharmo2/gha-lab-e4a85583c3

gha-lab-e4a85583c3

مختبر أبحاث أمني يعيد إنتاج CVE-2020-36762 (GHSA-h9gr-83jq-f3xc): حقن أوامر bash عبر github.event.comment.body في سير عمل التعليقات الخاص بـ ONSdigital/ras-collection-instrument

عرض المستودع
54منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة بحث آلية — ليست المشروع الأصلي.

هذا المستودع عبارة عن بيئة مختبرية مؤقتة أُنشئت بواسطة نظام آلي لأطروحة ماجستير في جامعة لافال حول إعادة إنتاج ثغرات سير عمل GitHub Actions المنشورة. وهو لقطة حرفية من ONSdigital/ras-collection-instrument عند الالتزام 493dc3d7c85f39c44e879941df9d5682865da109 (2020-12-03)، أعيد توزيعه بموجب ترخيص المشروع نفسه، الذي يُدرج ملفه دون تغيير في هذه اللقطة.

المشروع الأصلي ليس طرفًا معنيًا، ولا يُستهدف أبدًا، والثغرة المدروسة هنا معلنة بالفعل. كل سر ومتغير في هذا المستودع هو قيمة وهمية مولّدة عشوائيًا — لا توجد أي بيانات اعتماد حقيقية. مراجع الإجراءات وصور المشغّل مثبتة على ما حُلّت إليه في 2020-12-03؛ راجع pinning.md في مخرجات النظام الآلي لمعرفة كل تغيير أُجري على اللقطة.

أسئلة أو اعتراضات: [email protected]


أداة جمع الاستبيانات RAS

Build Status Codacy Badge

نظرة عامة

هذه هي الخدمة المصغّرة لأداة جمع الاستبيانات RAS، المسؤولة عن رفع تمارين وأدوات الجمع. ويمكن استخدامها أيضًا لتنزيل أدوات الجمع كملفات .xlsx، وتتيح البحث عن أدوات الجمع عبر عوامل تصفية البحث. تمتلك هذه الخدمة القدرة على ربط تمارين الجمع بأدوات الجمع وفك ربطها. العلاقة بين التمارين والأدوات هي علاقة واحد-إلى-متعدد، لذا يمكن أن يكون لتمرين الجمع الواحد أدوات جمع متعددة. تحتوي كل أداة جمع في مخطط JSON على مرجع وحدة عينة، ونوع، ومعرّف ملخص، بالإضافة إلى سمات إضافية. تتواصل هذه الخدمة بشكل أساسي مع خدمة تمارين الجمع، بالإضافة إلى خدمات الطرف والحالة والمسح. تُرسل معلومات التسجيل حول أدوات الجمع إلى rabbitmq.

تُخزَّن أدوات الجمع في جدول أدوات بالحقول التالية:

type = نوع تمرين الجمع (أي SEFT، EQ، إلخ) instrument_id = معرّف UUID للأداة stamp = الطابع الزمني الذي يوضح وقت إنشاء أداة الجمع survey_id = معرّف UUID للمسح المرتبط classifiers = مصنّفات المسح survey = المسح نفسه seft_file = ملف seft الخاص بالأداة

توجد ثلاث وجهات نقاط نهاية مختلفة: /collectioninstrument، المستخدمة لمعظم نقاط النهاية، بالإضافة إلى /survey_responses و/info.

عند رفع أداة جمع لتمرين جمع، تكتب رسالة على قائمة انتظار Seft.Instruments لخدمة rm-collection-exercise وعند رفع استجابة مسح SEFT، تكتب رسالة على قائمة انتظار Seft.Responses لخدمة sdx-seft-consumer

البيئة

يتطلب هذا تثبيت pipenv:

root@kitploit:~
pip install pipenv

الاختبارات

لتشغيل الاختبارات، يلزم خادم rabbitmq وخادم قاعدة بيانات. ينشئ سكربت tox هذه التبعيات ويشغّلها داخل حاويات Docker، التي تُدمَّر بعد تشغيل اختبارات الوحدة.

root@kitploit:~
pipenv install --dev
pipenv run tox

لتشغيل الخدمة مع التبعيات المطلوبة:

root@kitploit:~
docker-compose up -d db rabbitmq
pipenv run python run.py

لاختبار أن الخدمة تعمل:

root@kitploit:~
curl http://localhost:8082/info

سيتم إنشاء قاعدة البيانات تلقائيًا عند بدء تشغيل التطبيق.

Docker

لتشغيل الخدمة في حاوية Docker، يتضمن سكربت Compose:

root@kitploit:~
docker-compose up -d

الإعداد

متغيرات البيئة المتاحة للإعداد مذكورة أدناه:

Environment VariableDescriptionDefault
MAX_UPLOAD_FILE_NAME_LENGTHالحد الأقصى لطول أسماء الملفات50
LOGGING_LEVELمستوى المسجّلINFO
JSON_SECRET_KEYSتمثيل JSON للمفاتيحNone
ONS_CRYPTOKEYمفتاح يستخدمه المشفّرNone
SECURITY_USER_NAMEاسم المستخدم الذي يستخدمه العميل للمصادقة مع واجهات برمجة التطبيقات الأخرىadmin
SECURITY_USER_PASSWORDكلمة المرور التي يستخدمها العميل للمصادقة مع واجهات برمجة التطبيقات الأخرىsecret
COLLECTION_EXERCISE_SCHEMAموقع مخطط أداة الجمعapplication/schemas/collection_instrument_schema.json
CASE_URLعنوان URL لخدمة الحالة'http://localhost:8171'
COLLECTION_EXERCISE_URLعنوان URL لخدمة تمارين الجمع'http://localhost:8145'
SURVEY_SERVICE_URLعنوان URL لخدمة المسح'http://localhost:8080'
PARTY_URLعنوان URL لخدمة الطرف'http://localhost:8081'
RABBITMQ_AMQP_COLLECTION_INSTRUMENTمعرّف URI لـ rabbitmqNone
RABBITMQ_AMQP_SURVEY_RESPONSEمعرّف URI لـ rabbitmqNone

هذه مُعيَّنة في config.py

رفع أدوات جمع اختبارية

انتقل إلى /developer_scripts وشغّل import.py، وأجب عن المطالبات في سطر الأوامر

اقتراحات للتحسين

  • يحتوي collection_instrument_schema على حقلين للسمات يبدوان متطابقين: formType وformtype.
  • بخصوص النقطة السابقة، العديد من السمات في المخطط لها أسماء وأغراض غير واضحة، مثل entname1/2/3 وruname1/2/3، وغيرها. يجب إعادة تصميم المخطط، أو تزويده بتوثيق أكثر تحديدًا.
  • بعض نقاط النهاية لها وظائف عديمة الفائدة إلى حد ما. على سبيل المثال، كل ما يفعله /collectioninstrument/count هو إرجاع عدد أدوات الجمع. لماذا تحتاج الخدمة إلى القيام بذلك؟ ألا يمكن إنجاز ذلك عبر استعلام قاعدة بيانات؟
  • بالنظر إلى اعتماد الخدمة الشديد على تمارين الجمع، ألا يمكن دمج هذه الخدمة مع خدمة تمارين الجمع أثناء إعادة تصميم ras-rm؟
تنزيل الأداة