Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-36401-security-simulator — محاكي Python تعليمي يحاكي حادثًا أمنيًا خياليًا مستوحى من CVE-2024-36401 لتوضيح إدارة الثغرات، والتقسيم، والمراقبة، والاستجابة للحوادث. | Kitploit
أدوات/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
أدوات دفاعيةتحليل الثغرات الأمنيةأمن الشبكاتاختبار الاختراقالتعلم والتعليمالاستجابة للحوادثتحليل السجلاتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

محاكي Python تعليمي يحاكي حادثًا أمنيًا خياليًا مستوحى من CVE-2024-36401 لتوضيح إدارة الثغرات، والتقسيم، والمراقبة، والاستجابة للحوادث.

عرض المستودع
منذ 17س 9دلم تتم المراجعة بعد
مشاركة

تحليل حادث أمني CVE-2024-36401 ومحاكي الكشف

محاكي تعليمي مكتوب بلغة Python يحاكي حادثاً خيالياً في أمن الشبكات مستوحى من الاستغلال الفعلي لـ CVE-2024-36401 في العالم الحقيقي.

يوضح المشروع كيف تؤثر إدارة الثغرات، وتقسيم الشبكة، ومبدأ الامتياز الأقل، والمراقبة، والتسجيل، والاستجابة للحوادث على نتيجة حادث أمني محاكى.

مهم: هذا المشروع لا يستغل CVE-2024-36401 أو GeoServer أو أي نظام حقيقي. جميع أصول الشبكة والأحداث والنشاط الذي يستخدمه المحاكي خيالية واصطناعية.


نظرة عامة

CVE-2024-36401 هو ثغرة أمنية تؤثر على GeoServer تم الإفصاح عنها علناً قبل استغلالها في العالم الحقيقي. يستخدم هذا المشروع ذلك الحادث كدراسة حالة ويسأل:

كيف ستغير ضوابط الأمان المختلفة نتيجة حادث مماثل؟

ينشئ المحاكي شبكة خيالية من الخوادم، ويولّد أحداثاً أمنية محاكاة، ويقيّمها في ظل تكوينات أمنية مختلفة.

يتم توفير سيناريوهين:

  • الأساس — ضوابط ضعيفة (غير مُرقّع، بدون تقسيم، مراقبة ضعيفة)
  • المحمي — ضوابط قوية (مُرقّع، مُقسّم، امتياز أقل، مُراقب)

الأهداف التعليمية

مفاهيم الأمن السيبراني

  • إدارة الثغرات
  • إدارة الترقيعات
  • الوصول الأولي
  • الحركة الجانبية
  • تقسيم الشبكة
  • مبدأ الامتياز الأقل
  • الكشف والاستجابة على نقاط النهاية (EDR)
  • المراقبة والتسجيل الأمني
  • الاستجابة للحوادث
  • إدارة المخاطر

مفاهيم Python

  • الفئات (Classes) وفئات البيانات (dataclasses)
  • الدوال والتصميم المعياري
  • تحليل JSON
  • التعامل مع الملفات
  • المنطق الشرطي
  • اختبار الوحدات

هيكل المشروع

تنزيل الأداة