Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
siem-threat-detection-lab — مختبر SIEM لفريق الدفاع: Wazuh 4.7.5 يكتشف 7 هجمات محاكاة (هجوم تخمين كلمة مرور SSH، هجوم حجب الخدمة Slowloris / CVE-2007-6750، هجمات الويب) مع ربط فوري بـ MITRE ATT&CK — أكثر من 3,726 تنبيهاً. | Kitploit
أدوات/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
أدوات دفاعيةتحليل الثغرات الأمنيةأمن الشبكاتاستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثتحليل السجلاتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

مختبر SIEM لفريق الدفاع: Wazuh 4.7.5 يكتشف 7 هجمات محاكاة (هجوم تخمين كلمة مرور SSH، هجوم حجب الخدمة Slowloris / CVE-2007-6750، هجمات الويب) مع ربط فوري بـ MITRE ATT&CK — أكثر من 3,726 تنبيهاً.

عرض المستودع
17منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

🛡️ مختبر SIEM + كشف التهديدات

Wazuh Kali Linux MITRE ATT&CK Status

مختبر فريق أزرق شامل: نظام Wazuh 4.7.5 لـ SIEM يكتشف 7 هجمات محاكاة — من فحص المنافذ وهجوم القوة العمياء على SSH إلى استغلال CVE حقيقي (Slowloris DoS) — مع تسجيل كل حدث، وإطلاق تنبيه، وربطه بـ MITRE ATT&CK في الوقت الفعلي. تم بناؤه من الصفر على جهازين افتراضيين.

📄 التقرير الكامل: جميع الصفحات الـ12 (مع لقطات الشاشة) معروضة مباشرة في أسفل هذه الصفحة، أو حمل ملف PDF.


🧱 بنية المختبر

VMOSدور
SIEM ServerUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
AttackerKali Linux 2026.2محاكاة الهجوم

تمت الافتراضية على VMware Workstation 17 Player في شبكة معزولة.


⚔️ الهجمات المُحاكاة والمكتشفة

#الهجومالأداةالنتيجة
1فحص المنافذNmap (-sS -A)اكتشاف المنافذ المفتوحة 22 / 80 / 443
2القوة العمياء على SSHHydra + rockyou128 محاولة تسجيل دخول فاشلة → تنبيه القوة العمياء
3فحص الثغراتNmap --script vulnالعثور على CVE-2007-6750 (Slowloris)
4هجوم Slowloris DoSslowhttptest911 اتصالاً معلقًا — إسقاط Apache
5حلقة تسجيل دخول SSHbash (50×)~200 تنبيه / 30 ثانية ذروة في Wazuh
6هجمات تطبيقات الويبcurlمحاولات اجتياز الدليل / SQLi / قذيفة ويب
7تسجيل دخول SSH ناجحsshوصول بحساب صحيح + تعداد بعد تسجيل الدخول

📊 نتائج الكشف

المقياسالقيمة
إجمالي تنبيهات الأمان3,726+
حالات فشل المصادقة131
الثغرات المكتشفة1 (CVE-2007-6750)
ذروة اتصالات Slowloris911
ذروة التنبيهات (حلقة SSH)~200 تنبيه / 30 ثانية
تقنيات MITRE ATT&CK5

🎯 تغطية MITRE ATT&CK

الأسلوبالاسمتم التشغيل بواسطة
T1110القوة العمياءهجوم Hydra على SSH
T1110.001تخمين كلمة المرورHydra + حلقة SSH
T1021.004الخدمات البعيدة: SSHمحاولات تسجيل دخول SSH
T1078حسابات صالحةتسجيل دخول SSH ناجح
T1021الخدمات البعيدةالنشاط بعد تسجيل الدخول

🔧 النتائج الرئيسية والإصلاحات الموصى بها

  • CVE-2007-6750 (Slowloris) — تم إسقاط Apache بواسطة 911 اتصالاً معلقًا → تفعيل mod_reqtimeout.
  • هجوم القوة العمياء / الكشف عن SSH — نشر fail2ban، تعطيل تسجيل الدخول كجذر (PermitRootLogin no)، ونقل SSH بعيدًا عن المنفذ الافتراضي 22.

💡 الدروس المستفادة

  • إنشاء نظام SIEM حقيقي ليس بالأمر البسيط: التعامل مع الشهادات، توافق نظام التشغيل (Ubuntu 26.04 مقابل Wazuh 4.7.5)، وإدارة بيانات الاعتماد كلها تطلبت استكشاف أخطاء حقيقي.
  • الهجمات تترك بصمات واضحة — حتى بدون تنبيهات حرجة من المستوى 12، يمكن التعرف على القوة العمياء، وهجمات حجب الخدمة، والوصول إلى بيانات الاعتماد من خلال أنماط التنبيهات ومخططات التطور.

بُني للأغراض التعليمية في بيئة مختبرية معزولة. جزء من محفظة الأمن السيبراني لـ Sarjan Patel.


📄 التقرير الكامل

التقرير الكامل المكون من 12 صفحة، معروض مباشرة (متاح أيضًا كـ PDF قابل للتحميل):

صفحة التقرير 1 — نظرة عامة صفحة التقرير 2 صفحة التقرير 3 صفحة التقرير 4 صفحة التقرير 5 صفحة التقرير 6 صفحة التقرير 7 صفحة التقرير 8 صفحة التقرير 9 صفحة التقرير 10 صفحة التقرير 11 صفحة التقرير 12

تنزيل الأداة