Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3854-lab — مختبر محلي مُعرَّض للثغرات عمدًا، مع ورشة عمل موجّهة وتحديات CTF لممارسة ثغرة تنفيذ الأكواد عن بُعد عبر خيارات push في Git، وإلغاء التسلسل غير الآمن، وتحليل المفاتيح المكررة، وتجاوز الإعدادات ضد خادم Git يعمل داخل حاوية Docker. | Kitploit
أدوات/GitHubGitHub/royaleybovich/cve-2026-3854-lab
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFالتعلم والتعليممسارات ودورات التعلممختبرات وتدريب عملي
GitHubroyaleybovich/cve-2026-3854-lab

CVE-2026-3854-lab

مختبر محلي مُعرَّض للثغرات عمدًا، مع ورشة عمل موجّهة وتحديات CTF لممارسة ثغرة تنفيذ الأكواد عن بُعد عبر خيارات push في Git، وإلغاء التسلسل غير الآمن، وتحليل المفاتيح المكررة، وتجاوز الإعدادات ضد خادم Git يعمل داخل حاوية Docker.

عرض المستودع
107منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر Flagship #001: من خيارات Git Push إلى RCE

CI License: GPL-3.0-or-later

مختبر تعلّم ومختبر أبحاث محليّان مستوحَيان من مفاهيم الثغرة الموثّقة علنًا خلف CVE-2026-3854. تستخدم كلتا التجربتين عمليات دفع Git حقيقية وموثّقة ضد ForgeDock، وهو خادم Git خيالي؛ مختبر الأبحاث.

الصفحة الرئيسية لـ Flagship تعرض خياري مختبر التعلّم ومختبر الأبحاث

[!CAUTION] هذا المشروع هشّ عن قصد. شغّله محليًا فقط. لا تعرّض منافذه لشبكة عامة أو مشتركة. لا تستخدمه أبدًا في بيئة الإنتاج.

[!NOTE] هذا المستودع منشور كمرجع تعليمي للقراءة فقط. لا يقبل قضايا عامة أو طلبات سحب أو طلبات ميزات أو طلبات دعم. أبلغ عن الإخفاقات غير المقصودة في الحدود الأمنية بشكل خاص كما هو موضح في SECURITY.md.

اختر تجربة

مختبر التعلّم

ورشة عمل موجّهة تدرّس خيارات الدفع (push options)، والتسلسل غير الآمن، وتحليل المفاتيح المكررة، وتجاوز الإعدادات، وسلسلة التنفيذ المقيدة. تجمع الدروس بين شروحات موجزة وتجارب آمنة على المختبر قيد التشغيل.

مختبر الأبحاث

تجربة بأسلوب CTF مع ثلاث بطاقات تحدٍّ متتابعة وتلميحات اختيارية وأعلام يولّدها الخادم الخلفي. لا تعرض واجهة المستخدم العادية المصدر أو الآثار أو مخرجات المُسلسِل أو مخرجات بوابة التنفيذ أو شرحًا موجّهًا.

بدء سريع

root@kitploit:~
git clone https://github.com/royaleybovich/CVE-2026-3854-lab.git
cd CVE-2026-3854-lab
docker compose up -d --build

لا يلزم إعداد أي علم (flag) أو بيانات اعتماد. يُنشئ مُهيئ لمرة واحدة قيم إثبات عشوائية مستقلة وبيانات اعتماد للخدمات في وحدة تخزين Docker خاصة عند أول تشغيل. make up هو أمر مساعد مكافئ. لا حاجة لملف .env اختياري إلا لتجاوز القيم الافتراضية أو للاحتفاظ بقيم صريحة خارج Docker.

الخدمةالرابط المحلي
Flagshiphttp://localhost:8080
ForgeDockhttp://localhost:3000
Web Terminalhttp://localhost:7681

حساب المختبر المؤقت هو:

root@kitploit:~
Username: devuser
Password: devpass

توجد بيانات الاعتماد العامة هذه فقط داخل المختبر المحلي المؤقت. لا تعِد استخدامها في أي مكان آخر.

المتطلبات

  • محرك Docker أو Docker Desktop
  • Docker Compose v2 (docker compose)
  • Git
  • نحو 4 أنوية معالجة، و6 جيجابايت من الذاكرة المتاحة لـ Docker، و8 جيجابايت من مساحة القرص الحرة للبناء الأول

اجتياز فحص الجاهزية للإصدار مُتحقَّق منه على Apple Silicon (arm64). لا يُدَّعى التحقق من أنظمة التشغيل ومعماريات المعالجات الأخرى حتى تُسجَّل فحوصات الاستنساخ النظيف لها.

التشغيل الأساسي

root@kitploit:~
make up                 # build and start; private lab state is generated automatically
make logs               # follow service logs
make reset              # delete lab repositories/progress and rebuild
make down               # stop the lab without deleting Docker volumes
make test               # run unit and live integration tests

يحذف make reset وحدات تخزين Docker، بما في ذلك مستودعات المختبر وتقدّم وقت التشغيل وقيم الإثبات وبيانات الاعتماد الداخلية. يولّد التشغيل التالي قيمًا خاصة جديدة تلقائيًا.

نموذج الأمان

ترتبط المنافذ المنشورة بـ 127.0.0.1. لا تُنشر Redis ولا مُنفِّذ الخطافات ولا خدمات المعالجة الداخلية. لا يملك المُنفِّذ أي مقبس Docker أو أي نقطة تركيب لنظام ملفات المضيف، ويسقط صلاحيات Linux، ويستخدم نظام ملفات للقراءة فقط، ولا يقبل أي أمر قشرة أو بيئة يتحكم بها المتصل، ولا يمكنه استدعاء سوى الملفات التنفيذية لإثباتات المختبر الحصرية. تحدّ هذه الضوابط من نطاق التمرين؛ لكنها لا تجعله آمنًا للكشف العلني.

البنية

root@kitploit:~
Browser / Git client
        ↓
Flagship portal / ForgeDock
        ↓
Internal processing network
        ↓
Constrained executor

انظر نظرة عامة على النظام، ومعالجة خيارات الدفع، ونموذج التهديد، ودليل النشر المحلي.

إخلاء مسؤولية النطاق

ForgeDock هو إعادة بناء مبسّطة عن قصد ومقيّدة بأمان لمفاهيم الثغرة الموثّقة علنًا خلف CVE-2026-3854. وهو لا يعيد إنتاج تنفيذ GitHub الاحتكاري. تختلف أسماء الحقول وحدود الخدمات وسلوك التنفيذ عن تنفيذي GitHub الفعلي وGitHub Enterprise Server.

أُضيف السلوك الهشّ عن قصد في الفرع الفرعي (downstream) لهذا المختبر، وهو ليس ثغرة في Forgejo الأصلي (upstream). ForgeDock ليس GitHub، وهذا المشروع ليس تابعًا لـ GitHub أو Forgejo أو Wiz أو الباحثين المذكورين ولا يحظى بتأييدهم.

الاعتمادات

  • Sagi Tzadik وأبحاث Wiz عن البحث العلني في الثغرة الذي ألهم مفاهيم التعلّم.
  • Forgejo والمساهمون فيه عن قاعدة الخادم الفرعية. المصدر الدقيق مذكور في docs/upstream-forgejo.md.
  • المساهمون في FastAPI وRedis وttyd، المستخدمة في التغليف المحلي.

تصف هذه الاعتمادات المصادر والتبعيات؛ وهي لا تعني تعاونًا أو موافقة أو تأييدًا.

الترخيص والإشعارات

البرمجيات والمناهج التي أنشأتها Flagship مرخّصة بموجب GPL-3.0-or-later، إلا في الحالات التي ينص فيها ملف على ترخيص متوافق آخر. انظر LICENSE وNOTICE.md ومصدر Forgejo وTRADEMARKS.md. تظل تراخيص وإشعارات الأطراف الثالثة الحالية نافذة.

تنزيل الأداة