Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
analise-vulnerabilidades-zabbix-notebooklm — دفتر مواضيع NotebookLM: تحليل ثغرات SQL Injection (CVE-2024-42327, CVE-2026-23921) في Zabbix، مع هندسة المطالبات، سلسلة الهجوم حتى RCE ودليل مصغر لتعزيز الأمان. | Kitploit
أدوات/GitHubGitHub/richjj98/analise-vulnerabilidades-zabbix-notebooklm
تحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrichjj98/analise-vulnerabilidades-zabbix-notebooklm

analise-vulnerabilidades-zabbix-notebooklm

دفتر مواضيع NotebookLM: تحليل ثغرات SQL Injection (CVE-2024-42327, CVE-2026-23921) في Zabbix، مع هندسة المطالبات، سلسلة الهجوم حتى RCE ودليل مصغر لتعزيز الأمان.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 2 أشهرلم تتم المراجعة بعد

🛡️ تحليل ثغرات SQLi في Zabbix باستخدام NotebookLM

Security NotebookLM DIO Status

دفتر موضوعي تم تطويره كتسليم لتحدي مشروع DIO
باستخدام NotebookLM كأداة ذكاء اصطناعي نشطة للتنظيم والتلخيص وترتيب المعرفة في مجال الأمن السيبراني


📋 الفهرس

  • السياق والأهداف
  • تنظيم المصادر
  • هندسة الاستعلامات و"الندوب"
  • دليل الدراسة المصغر
  • مسرد المفاهيم
  • استعلامات قابلة لإعادة الاستخدام

🎯 السياق والأهداف

تم تطوير هذا الدفتر الموضوعي كجزء من تحدٍ عملي لمشروع لمنصة DIO، باستخدام NotebookLM كأداة ذكاء اصطناعي نشطة للتنظيم والتلخيص وترتيب المعرفة.

يركز الموضوع المختار على أمن التطبيقات والبنية التحتية، وتحديدًا على تحليل ثغرات حقن SQL (SQLi) التي أثرت على نظام Zabbix البيئي — وهي إحدى أدوات مراقبة الأصول الأكثر استخدامًا في سوق الشركات.

الهدف العام

تحليل التأثير التقني والتشغيلي لثغرات حقن SQL في نظام Zabbix البيئي، وفهم كيف يمكن لمتجه SQLi أن يتصاعد إلى تنفيذ عن بعد للأكواد (RCE) وتوثيق أفضل ممارسات التصحيح (التصلب).

الجمهور المستهدف

الملف الشخصيالأهمية
👨‍💻 محترفو أمن التطبيقاتتحليل تقني لمتجهات الهجوم والعلاج
🔍 محللو SOCكشف والاستجابة للحوادث التي تشمل Zabbix
🖧 مدراء الشبكاتتصلب وحماية خوادم المراقبة
🎓 طلاب الأمن السيبرانيتعلم عملي مع CVEs حقيقية وسلسلة الاستغلال

📚 تنظيم المصادر

لضمان الدقة التقنية للتحليلات في NotebookLM، تم اختيار مصادر مفتوحة رسمية وتقارير استخبارات التهديدات:

1. 🔵 Zabbix Security Advisories (البوابة الرسمية)

توثيق رسمي يحتوي على تصحيحات الإصلاح، وصفات تقنية للنطاق ومصفوفة شدة CVSS لثغرات النظام.
🔗 zabbix.com/security_advisories

2. 🟠 قاعدة بيانات الثغرات الوطنية NIST (NVD)

استفسار مفصل عن السجلات ومتجهات الهجوم المحددة للـ CVEs المحللة:

  • CVE-2026-23921 — حقن SQL عبر معامل sortfield في API (حرج، مصادقة دنيا)
  • CVE-2024-42327 — حقن SQL في طبقة التجريد لواجهة API ويب PHP
  • CVE-2016-10134 — حقن SQL قديم في المكون jsrpc.php (غير مصادق)

🔗 nvd.nist.gov

3. 🔴 كتالوج الثغرات المستغلة المعروفة CISA

تقارير استخبارات توضح التأثير الحقيقي والاستغلال النشط (في البرية) لثغرات قديمة في المكون jsrpc.php.
🔗 cisa.gov/known-exploited-vulnerabilities-catalog


🧠 هندسة الاستعلامات و"الندوب"

أدناه موثقة التفاعلات الاستراتيجية مع نموذج اللغة في NotebookLM، موضحة الصقل التكراري للأسئلة للحصول على إجابات تقنية عميقة.

تطور الاستعلامات

🔴 استعلام أولي — عام (نتيجة ضعيفة)

root@kitploit:~
"Me resuma as vulnerabilidades do Zabbix que estão nos arquivos."

❌ المشكلة: إجابة سطحية، تسرد فقط سنوات الثغرات دون شرح أصل المشكلة في الكود أو المعاملات المتأثرة.


🟡 استعلام محسّن 1 — مع سياق وشخصية (نتيجة ممتازة)

root@kitploit:~
"Atuando como um analista sênior de segurança de aplicações (AppSec), examine os 
documentos anexados e extraia os parâmetros exatos do Zabbix PHP Frontend que falham 
na sanitização de dados no caso da CVE-2026-23921."

✅ النتيجة: قام NotebookLM بتحديد دقيق لخطأ الربط الديناميكي في ملف CApiService.php المرتبط بمعامل الترتيب sortfield، مع تحديد نقطة الحقن الدقيقة في استعلام SQL.


🟢 استعلام محسّن 2 — سيناريو تقني عملي (نتيجة استثنائية)

root@kitploit:~
"Explique de forma técnica e estruturada em tópicos como um atacante com privilégios 
mínimos de API consegue transformar uma Blind SQLi baseada em tempo no Zabbix em um 
Sequestro de Sessão de Administrador."

✅ النتيجة: أنشأ النموذج تدفقًا كاملاً يشرح استخراج التجزئة والرموز شيئًا فشيئًا من جدول sessions، مع التحقق من متجه تصعيد الامتيازات حتى RCE.


🩹 الندوب — الصعوبات والدروس المستفادة

💡 الدرس المستفاد: جودة إجابة الذكاء الاصطناعي تتناسب طرديًا مع جودة وخصوصية الاستعلام. الشخصية + السياق + القيود = نتائج تقنية دقيقة.


📝 دليل الدراسة المصغر (التسليم النهائي)

📂 ملخصات منظمة

1. تشريح الثغرات الحديثة في API

تتركز الثغرات الحديثة في Zabbix في طبقة تجريد البيانات لواجهة API ويب، المكتوبة بلغة PHP.

CVE-2026-23921 و CVE-2024-42327 — جذر المشكلة:

root@kitploit:~
Requisição da API
       │
       ▼
 CApiService.php
       │
       ├── Parâmetro: sortfield
       │         │
       │         └── ❌ SEM parametrização estrita
       │
       ▼
 Query SQL montada dinamicamente
       │
       ▼
 Banco de Dados (MySQL / PostgreSQL)
       │
       └── SLEEP() / pg_sleep() → Time-based Blind SQLi

المهاجم (بامتيازات دنيا من API) يرسل حمولات SQL منظمة في حقل sortfield. نظرًا لعدم وجود معلمات، يتم دمج الأمر مباشرة في الاستعلام الذي ينفذه قاعدة البيانات. من خلال دوال التأخير الشرطي (SLEEP()، pg_sleep())، يمكن استنتاج البيانات حرفًا حرفًا من جدول sessions.


2. سلسلة الهجوم الكاملة حتى RCE

على عكس أنظمة الويب التقليدية حيث سرقة البيانات هي نهاية الهجوم، في Zabbix يؤدي اختراق قاعدة البيانات دائمًا تقريبًا إلى تنفيذ عن بعد للأكواد:

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│                    CADEIA DE ATAQUE                          │
├─────────────────────────────────────────────────────────────┤
│                                                             │
│  PASSO 1: Time-based Blind SQLi                             │
│  ├── Payload no campo sortfield                             │
│  ├── Inferência bit-a-bit via SLEEP()                       │
│  └── Extração de tokens da tabela `sessions`                │
│                                                             │
│  PASSO 2: Session Hijacking                                 │
│  ├── Substituição do cookie técnico pelo token Admin        │
│  └── Controle total da interface web do Zabbix              │
│                                                             │
│  PASSO 3: Remote Code Execution (RCE)                       │
│  ├── Acesso à funcionalidade nativa "Scripts"               │
│  ├── Criação de script malicioso (reverse shell)            │
│  └── Execução no servidor com privilégios do usuário zabbix │
│                                                             │
│  RESULTADO: Acesso ao terminal do sistema operacional 🔓    │
└─────────────────────────────────────────────────────────────┘

3. التصلب الموصى به


📖 مسرد المفاهيم


🔄 استعلامات قابلة لإعادة الاستخدام

استخدم هذه الاستعلامات المنظمة في NotebookLM الخاص بك للمراجعة أو التوسع في المعرفة:

للإدارة والمديرين التنفيذيين

root@kitploit:~
Analise as notas do caderno e monte um sumário executivo de 3 parágrafos focado 
na diretoria de TI, explicando os riscos financeiros e operacionais de manter um 
servidor Zabbix desatualizado exposto à rede corporativa interna.

لتكوين جدار حماية تطبيقات الويب (WAF)

root@kitploit:~
Com base nas técnicas de mitigação citadas no material, descreva passo a passo 
como configurar uma regra de WAF (Web Application Firewall) genérica para 
identificar assinaturas de ataques voltadas para o parâmetro sortfield.

لمحاكاة سيناريو

root@kitploit:~
Simule um relatório de resposta a incidente (IR Report) para uma organização que 
detectou exploração ativa da CVE-2024-42327 em seu servidor Zabbix, incluindo 
cronologia, impacto estimado e plano de contenção imediata.

للمقارنة التاريخية

root@kitploit:~
Compare as falhas de 2016 (jsrpc.php) com as falhas de 2024/2026 na API do Zabbix, 
destacando: evolução do vetor de ataque, mudança na necessidade de autenticação e 
impacto na superfície de exposição corporativa.

👨‍💻 المؤلف

Rich JJ98 — تحديث مشروع DIO
دفتر موضوعي NotebookLM: الأمان في التطبيقات والبنية التحتية


صنع بـ 🛡️ لتحديث مشروع DIO | NotebookLM + الأمن السيبراني

تنزيل الأداة
#التحدي الذي تم العثور عليهكيف حللت ذلك (استكشاف الأخطاء)
1خلط NotebookLM بين مفاهيم الثغرة القديمة 2016 (jsrpc.php) ومنطق API للثغرات الحديثة (2024/2026)طبقت تقييدًا حسب CVE في الاستعلام، بتوجيه الذكاء الاصطناعي لفصل الإجابات حسب معرفات CVE والتسلسل الزمني، مع فصل نقاط النهاية العامة (غير المصادقة) عن الداخلية التي تتطلب رموزًا
2كانت الإجابات الأولية عامة جدًا حول SQLiأضفت شخصية متخصصة ("بصفتي محلل أمن تطبيقات أول") لتحفيز العمق التقني
3صعوبة في ربط SQLi بالتأثير التشغيلي الحقيقياستخدمت استعلامات متسلسلة — أولاً استخراج البيانات التقنية، ثم طلب سرد الهجوم الكامل خطوة بخطوة
الإجراءالوصفالأولوية
🔄 تحديث فوريتطبيق تصحيحات الإصدارات المصححة من Zabbix🔴 حرجة
🔒 معلمات الاستعلاماتضمان استخدام عبارات محضرة في جميع أنحاء API🔴 حرجة
🌐 عزل الشبكةعدم كشف الواجهة الأمامية لـ Zabbix مباشرة للإنترنت🔴 حرجة
🛡️ جدار حماية تطبيقات الويب (WAF)تنفيذ قواعد للكشف عن الحمولات في معامل sortfield🟠 عالية
👤 مبدأ الامتياز الأقلتقييد صلاحيات مستخدمي API إلى الحد الأدنى اللازم🟠 عالية
📋 تدقيق السجلاتمراقبة الطلبات الشاذة التي تحتوي على SLEEP() في طبقة API🟡 متوسطة
المصطلحالتعريف
Blind SQL Injectionهجوم حيث لا يعرض التطبيق البيانات المستخرجة مباشرة. يطرح المهاجم أسئلة "صحيح/خطأ" على قاعدة البيانات ويلاحظ تغيرات في سلوك الاستجابة
Time-based Blind SQLiفئة فرعية من الحقن الأعمى حيث تُستخدم دوال تأخير زمني (مثل SLEEP) لاستنتاج البيانات بناءً على وقت استجابة الخادم
RCE (Remote Code Execution)ثغرة خطيرة تسمح بتنفيذ أوامر عشوائية على نظام تشغيل جهاز بعيد
Session Hijackingتقنية لسرقة جلسة مصادقة لتبني هوية مستخدم آخر دون الحاجة لكلمة مروره
Hardeningعملية رسم وتحليل وسد الثغرات الأمنية لتقليل سطح الهجوم
CVSSنظام تقييم شدة الثغرات الموحد — نظام درجات من 0 إلى 10
Prepared Statementsتقنية برمجية تفصل كود SQL عن بيانات المستخدم، مما يمنع حقن SQL
WAFجدار حماية تطبيقات الويب — نظام حماية يفلتر طلبات HTTP الضارة قبل وصولها إلى التطبيق