Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
firewall — 🔒 دفاع جدار الحماية ضد Spring4Shell — محاكاة حادث سيبراني هذا المشروع جزء من محاكاة وظيفية في الأمن السيبراني أكملتها في أغسطس 2025 عبر منصة Forage. ويركز على اكتشاف وتحليل وتخفيف أثر هجوم سيبراني محاكى واقعي يستهدف ثغرة Spring4Shell (CVE-2022-22965). | Kitploit
أدوات/GitHubGitHub/salo-404/firewall
ماسحات الثغرات الأمنيةأمن الويبكشف التسللالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubsalo-404/firewall

firewall

🔒 دفاع جدار الحماية ضد Spring4Shell — محاكاة حادث سيبراني هذا المشروع جزء من محاكاة وظيفية في الأمن السيبراني أكملتها في أغسطس 2025 عبر منصة Forage. ويركز على اكتشاف وتحليل وتخفيف أثر هجوم سيبراني محاكى واقعي يستهدف ثغرة Spring4Shell (CVE-2022-22965).

عرض المستودع
111منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ دفاع جدار الحماية ضد Spring4Shell – محاكاة حادثة أمنية سيبرانية هذا المشروع جزء من محاكاة وظيفية في مجال الأمن السيبراني أكملتها عبر منصة Forage في أغسطس 2025. يحاكي حادثة واقعية تتعلق بثغرة Spring4Shell (CVE-2022-22965) ويوضح كيف يمكن لجدار حماية مخصص اكتشاف محاولات الاستغلال والتصدي لها.

📌 نظرة عامة على المشروع كان الهدف من هذه المحاكاة هو تحديد وحظر حركة المرور الخبيثة التي تستهدف نقطة نهاية لتطبيق ويب ضعيف. قمت بتطوير جدار حماية مخصص لبروتوكول HTTP مبني على Python يراقب الطلبات الواردة ويصفّيها، ويكتشف أنماط الاستغلال المعروفة ويوقفها في الوقت الفعلي.

🧰 الميزات الرئيسية 🔍 كشف التهديدات: يحلل بيانات HTTP POST بحثًا عن المفاتيح والحمولات المشبوهة.

🔐 دفاع جدار الحماية: يحظر الطلبات الخبيثة باستخدام قواعد مبنية على الأنماط.

💣 منع الاستغلال: يكتشف محاولات تنفيذ الأكواد عن بُعد عبر Runtime.getRuntime() والتوقيعات المشابهة.

📈 التسجيل والمراقبة: يعرض المحاولات المحظورة وأسباب الحظر في الطرفية.

🖼️ العرض التوضيحي في لقطة الشاشة الأولى، يحاول طلب POST مشبوه استغلال ثغرة Spring4Shell عن طريق حقن حمولة تحتوي على Runtime.getRuntime(). يكتشف جدار الحماية المخصص هذا النمط فورًا ويحظر الطلب، ويعيد استجابة 403 Forbidden — مما يوقف فعليًا محاولة تنفيذ الأكواد عن بُعد (RCE) محتملة.

noRMAL REQUEST

على النقيض من ذلك، تُظهر لقطة الشاشة الثانية طلب POST آمنًا يحتوي على بيانات غير ضارة (username=test) أُرسلت إلى الخادم. يتعرف جدار الحماية عليه كطلب آمن ويسمح بمروره، ويعيد استجابة 200 OK قياسية. وهذا يسلط الضوء على قدرة جدار الحماية على التمييز بدقة بين النشاط العادي والنشاط الخبيث. Sus request

🧪 التقنيات المستخدمة Python (تنفيذ جدار الحماية)

وحدة http.server لمحاكاة الخادم الضعيف

أداة curl لمحاكاة طلبات POST

منطق مخصص لكشف التوقيعات

📋 ما قمت به حللت هجوم Spring4Shell محاكى يستهدف نقطة نهاية JSP.

حددت الحمولات المشبوهة في بيانات POST.

كتبت جدار حماية مخصصًا (firewall_server.py) لكشف الطلبات الخبيثة وحظرها.

تحققت من جدار الحماية بمحاكاة الهجمات (انظر لقطة الشاشة).

وثقت الحادثة بتحليل مفصل لما بعد الحادثة.

📜 الشهادة RNhbu8QnDzthwynEf_M6JGAwZ52SMusMEcK_cKqCaSyzkPoWXRdg5_1754434963290_completion_certificate.pdf

تنزيل الأداة