Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CyberSec2026 — بيئة مختبر تعليمي لاستغلال CVE-2022-22947 في Spring Cloud Gateway، مع إعداد تلقائي للجهاز الضحية (VM) ونصوص تكوين للمهاجم. | Kitploit
أدوات/GitHubGitHub/sanderschepers1993/cybersec2026
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubsanderschepers1993/cybersec2026

CyberSec2026

بيئة مختبر تعليمي لاستغلال CVE-2022-22947 في Spring Cloud Gateway، مع إعداد تلقائي للجهاز الضحية (VM) ونصوص تكوين للمهاجم.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تثبيت الضحية

تشغيل جهازك الافتراضي في VirtualBox

  1. سجل الدخول باستخدام:
  • username: osboxes
  • password: osboxes.org
  1. افتح محطة طرفية

  2. اختبر ما إذا كان لديك اتصال إنترنت يعمل.

ping 8.8.8.8
  • إذا لم يكن ping ناجحًا، تحقق من تشغيل واجهة NAT الخاصة بك.
  1. قم بتحديث نظام التشغيل الخاص بك
sudo apt-get update
  1. قم بتثبيت Git
sudo apt install -y git
  1. استنساخ ملفات التكوين الخاصة بك لـ Kali
git clone https://github.com/SanderSchepers1993/CyberSec2026.git
  1. انتقل إلى دليل الضحية المستنسخ حديثًا
cd CyberSec2026/Victim
  1. قم بتشغيل البرنامج النصي 01_setup_server.sh بصلاحيات sudo
sudo bash 01_setup_server.sh
  • إذا واجهت مشاكل مع openjdk-11-jdk، راجع قسم استكشاف الأخطاء وإصلاحها أسفل ملف README هذا.
  1. تابع عملية ما بعد التثبيت لـ جهاز المهاجم الافتراضي

[استكشاف الأخطاء وإصلاحها]

تعذر العثور على الحزمة openjdk-11-jdk

Unable to find openjdk11

  1. قم بتشغيل البرنامج النصي 02_setup_server_java17.sh بصلاحيات sudo
sudo bash 02_setup_server_java17.sh
  1. افتح خدمة spring-gateway الخاصة بك باستخدام محرر نصوص:
sudo nano /etc/systemd/system/spring-gateway.service
  1. استبدل ExecStart بما يلي
ExecStart=/usr/bin/java --add-opens java.base/java.lang=ALL-UNNAMED -jar /opt/spring-gateway/target/vulnerable-gateway-1.0.0.jar
  • نحن الآن نقوم بإعداد البيئة باستخدام Java 17 بدلاً من Java 11.
  • Java 17 يمنع افتراضيًا تشغيل مكتبات Java الخارجية.
  • باستخدام الأمر أعلاه، تسمح لمكتبات Java خارج وحدة Java بالنظر إلى java.lang عبر الانعكاس (reflection).
  1. أعد تشغيل الخدمة
sudo systemctl daemon-reload
sudo systemctl restart spring-gateway.service
تنزيل الأداة