
إطار عمل معياري لصيد الثغرات (Bug Bounty) يقوم بأتمتة الاستطلاع (reconnaissance)، تعداد النطاقات الفرعية (subdomain enumeration)، وفحص الثغرات (vulnerability scanning) مع تركيز تعليمي لمساعدة مهندسي الأمان الطموحين على تعلم مفاهيم أمان التطبيقات (AppSec) الواقعية.
حول • تثبيت • الوحدات الأساسية • استكشاف الأخطاء وإصلاحها • الأسئلة الشائعة • Ars0n Security • يوتيوب • تويتش
مرحباً! اسمي هاريسون ريتشاردسون، أو rs0n (آرسون) عندما أريد أن أشعر بأنني أروع مما أنا عليه حقاً. بدأ الكود في هذا المستودع كمجموعة صغيرة من النصوص البرمجية للمساعدة في أتمتة العديد من عمليات صيد مكافآت الأخطاء الشائعة التي كنت أكررها. بمرور الوقت، بنيت تطبيق ويب بسيط مع اتصال MongoDB لإدارة النتائج وتحديد نقاط البيانات القيمة. بعد 5 سنوات من صيد مكافآت الأخطاء، بدوام جزئي وبدوام كامل، أصبحت أخيراً مستعداً لتجميع هذه المجموعة من الأدوات في إطار عمل مناسب.
إطار عمل Ars0n مصمم لتزويد مهندسي أمن التطبيقات الطموحين بجميع الأدوات التي يحتاجونها للاستفادة من صيد مكافآت الأخطاء كوسيلة لتعلم مفاهيم أمن التطبيقات القيمة في العالم الحقيقي وكسب 💰 أثناء ذلك! هدفي هو خفض حاجز الدخول لصيد مكافآت الأخطاء من خلال توفير أدوات أتمتة سهلة الاستخدام مع محتوى تعليمي وأدلة إرشادية لمجموعة واسعة من نقاط الضعف المستندة إلى الويب والسحابة. بالاقتران مع محتوى قناتي على يوتيوب، سيساعد هذا الإطار مهندسي أمن التطبيقات الطموحين على فهم مفاهيم الأمن في العالم الحقيقي بسرعة وسهولة والتي تترجم مباشرة إلى وظيفة عالية الأجر في مجال الأمن السيبراني.
بالإضافة إلى استخدام هذه الأداة لصيد مكافآت الأخطاء، يمكن للمهندسين الطموحين أيضاً استخدام هذا المستودع على GitHub كلوحة فنية لممارسة التعاون مع مطورين آخرين! هذه الأداة مستوحاة من Metasploit ومصممة لتكون معيارية بطريقة مشابهة. كل نص برمجي (مثل: wildfire.py أو slowburn.py) هو في الأساس خوارزمية تشغل الوحدات (مثل: fire-starter.py أو fire-scanner.py) بنمط معين للحصول على النتيجة المرجوة. بسبب هذا التصميم، المجتمع حر في بناء نصوص برمجية جديدة لحل حالة استخدام محددة أو وحدات لتوسيع نتائج هذه النصوص البرمجية. من خلال تعلم الكود في هذا الإطار واستخدام GitHub للمساهمة بالكود الخاص بك، سيستمر المهندسون الطموحون في تعلم مهارات العالم الحقيقي التي يمكن تطبيقها في اليوم الأول من وظيفة مهندس أمن I.
أملي أن يعمل هذا الإطار المعياري كلوحة فنية للمساعدة في مشاركة ما تعلمته على مدار مسيرتي المهنية مع الجيل القادم من مهندسي الأمن! ثق بي، نحتاج كل المساعدة التي يمكننا الحصول عليها!!
انسخ كتلة الكود هذه في تثبيت نظيف لـ Kali Linux 2023.4 لتنزيل وتثبيت وتشغيل أحدث إصدار ألفا مستقر من الإطار:
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
يتضمن إطار عمل Ars0n نصاً برمجياً يقوم بتثبيت جميع الأدوات والحزم وما إلى ذلك اللازمة لتشغيل الإطار على تثبيت نظيف لـ Kali Linux 2023.4.
يرجى ملاحظة أن التثبيت الوحيد المدعوم لهذا الإطار هو على تثبيت نظيف لـ Kali Linux 2023.3. إذا اخترت محاولة تشغيل الإطار خارج تثبيت Kali نظيف، فلن أتمكن من المساعدة في استكشاف الأخطاء وإصلاحها إذا واجهت أي مشاكل.
./install.sh
يوضح هذا الفيديو بالضبط ما يمكن توقعه من التثبيت الناجح.
إذا كنت تستخدم معالج ARM، فستحتاج إلى إضافة العلم --arm إلى جميع نصوص التثبيت/التشغيل
./install.sh --arm
سيُطلب منك إدخال مفاتيح ورمزات API مختلفة عند بدء التثبيت. إدخال هذه المفاتيح ليس مطلوباً لتشغيل الوظائف الأساسية للإطار. إذا لم تقم بإدخال مفاتيح ورمزات API هذه في وقت التثبيت، فاضغط ببساطة على Enter عند كل مطالبة. يمكن إضافة المفاتيح لاحقاً إلى دليل ~/.keys. يمكن العثور على مزيد من المعلومات حول كيفية إضافة هذه المفاتيح يدوياً في قسم الأسئلة الشائعة من هذا الملف README.
بمجرد اكتمال التثبيت، سيُعرض عليك خيار تشغيل التطبيق عن طريق إدخال Y. إذا اخترت عدم تشغيل التطبيق فوراً، أو إذا كنت بحاجة إلى تشغيل التطبيق بعد إعادة التشغيل، فما عليك سوى الانتقال إلى الدليل الجذر وتشغيل البرنامج النصي run.sh.
./run.sh
إذا كنت تستخدم معالج ARM، فستحتاج إلى إضافة العلم --arm إلى جميع نصوص التثبيت/التشغيل
./run.sh --arm
تُستخدم الوحدات الأساسية لإطار عمل Ars0n لتحديد منطق المسح الأساسي. تم تصميم كل نص برمجي لدعم منهجية استطلاع محددة بناءً على ما يحاول المستخدم تحقيقه.
في الوقت الحالي، النص البرمجي Wildfire هو الوحدة الأساسية الأكثر استخداماً في إطار عمل Ars0n. الغرض من هذه الوحدة هو السماح للمستخدم بمسح أهداف متعددة تسمح بالاختبار على أي نطاق فرعي يكتشفه الباحث.
كيف يعمل:
تستغرق معظم عمليات فحص Wildfire ما بين 8 و48 ساعة لإكمالها مقابل نطاق واحد إذا تم تشغيل جميع الوحدات الفرعية. يمكن أن تحدث اختلافات في هذا التوقيت بسبب عدد من العوامل، بما في ذلك التطبيق المستهدف والجهاز الذي يشغل الإطار.
أيضاً، يرجى ملاحظة أن معظم البيانات لن تظهر في واجهة المستخدم الرسومية حتى يكتمل المسح. من الأفضل محاولة تشغيل المسح بين عشية وضحاها أو خلال عطلة نهاية الأسبوع، اعتماداً على عدد النطاقات التي يتم مسحها، والعودة بمجرد اكتمال المسح للانتقال من الاستطلاع إلى التعداد.
تشغيل Wildfire:
يمكن تشغيل Wildfire من واجهة المستخدم الرسومية باستخدام زر Wildfire على لوحة التحكم. بمجرد النقر، ستستخدم الواجهة الأمامية مربعات الاختيار على الشاشة لتحديد العلامات التي يجب تمريرها إلى الماسح الضوئي.