Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-22965-Spring4Shell-Security-Operations-Analysis — محاكاة شاملة لمركز عمليات الأمن (SOC) للاستجابة للحوادث توضح اكتشاف التهديدات، والفرز، والتحليل، والتخفيف من ثغرة Spring4Shell (CVE-2022-22965). | Kitploit
أدوات/GitHubGitHub/shakur1314/cve-2022-22965-spring4shell-security-operations-analysis
تحليل الثغرات الأمنيةأمن الويباختبار الاختراقالتعلم والتعليمالاستجابة للحوادثتحليل السجلات
GitHubshakur1314/cve-2022-22965-spring4shell-security-operations-analysis

CVE-2022-22965-Spring4Shell-Security-Operations-Analysis

محاكاة شاملة لمركز عمليات الأمن (SOC) للاستجابة للحوادث توضح اكتشاف التهديدات، والفرز، والتحليل، والتخفيف من ثغرة Spring4Shell (CVE-2022-22965).

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-22965 — تحليل عمليات أمنية لـ Spring4Shell

Firewall Dashboard

محاكاة عملية لمركز عمليات أمنية (SOC)، حيث قمت بدور محلل أمن المعلومات أثناء الاستجابة لهجوم نشط يستهدف ثغرة Spring4Shell. يوثّق هذا المستودع دورة حياة الاستجابة الكاملة للحادث — بدءًا من الاكتشاف الأولي مرورًا بالتحليل ووصولاً إلى الاحتواء.

إخلاء مسؤولية: تم إكمال هذا المشروع كجزء من محاكاة وظيفية في الأمن السيبراني على منصة Forage لأغراض تعليمية. أجريت جميع التحليلات في بيئة محاكاة خاضعة للرقابة.


حول CVE-2022-22965 (Spring4Shell)

Spring4Shell هي ثغرة حرجة لتنفيذ الأوامر عن بُعد في إطار عمل Spring. تسمح للمهاجمين باستغلال آلية ربط المعاملات (parameter binding) للوصول غير المصرح به إلى خصائص فئات Java، مما قد يؤدي إلى تنفيذ كامل للأوامر عن بُعد.

  • الشدة: حرجة (CVSS 9.8)
  • الإصدارات المتأثرة: Spring Framework 5.3.0–5.3.17، 5.2.0–5.2.19، والإصدارات الأقدم
  • متجه الهجوم: طلبات HTTP POST خبيثة تستغل ربط المعاملات

المهمة 1 — فرز الحادث والإشعار

الهدف: تحليل سجلات جدار الحماية لتحديد البنية التحتية المخترقة، وتقييم شدة التهديد، وإخطار الفريق المناسب.

تحليل سجلات جدار الحماية

كشف مراجعة سجلات جدار الحماية عن نمط من طلبات HTTP/1.1 POST المشبوهة التي تستهدف /tomcatwar.jsp، وكلها تحتوي على سلاسل معاملات class.module.classLoader — المؤشر المميز لاستغلال Spring4Shell.

Firewall Logs

النتائج

الحقلالتفصيل
البنية التحتية المتأثرةخدمات NBN الحرجة
مستوى الأولويةP1 — حرج
متجه الهجومCVE-2022-22965 (Spring4Shell)
الحالة الحاليةالخدمة معطلة؛ الوظائف متضررة
طابع الاكتشاف الزمني2022-03-20T03:21:00Z

إشعار الحادث

بعد تأكيد التهديد، قمت بصياغة وإرسال إشعار حادث إلى فريق NBN يتضمن ملخصًا دقيقًا للموقف والأنظمة المتأثرة والإجراءات الفورية المطلوبة.

Incident Response Email to NBN Team


المهمة 2 — تحليل التهديد والاحتواء

الهدف: إجراء تحليل أعمق لأنماط الهجوم، وفهم آليات الاستغلال، وتطوير قواعد جدار حماية لاحتواء التهديد.

خصائص الهجوم

من تحليل هيكل طلبات POST في سجلات جدار الحماية:

  • طريقة الطلب: HTTP/1.1 POST
  • المسار المستهدف: /tomcatwar.jsp
  • المعامل الخبيث: class.module.classLoader.resources.context.parent.pipeline.first.pattern
  • التقنية: التلاعب بربط المعاملات للوصول إلى ClassLoader في Java، وكتابة webshell من نوع JSP إلى دليل تطبيقات الويب في Tomcat، وإنشاء تنفيذ أوامر عن بُعد دائم

قواعد جدار الحماية المقترحة

استُخدم نهج متعدد الطبقات لمنع الهجوم في كل مرحلة:

القاعدةالإجراءالأساس المنطقي
حظر الطلبات إلى نقاط النهاية *.jspDROPيمنع الوصول إلى webshell
حظر طلبات POST التي تحتوي على class.module.classLoader.resources.context.parent.pipeline.firstDROPيمنع آلية الاستغلال مباشرة
حظر عمليات الكتابة إلى webapps/ROOT/tomcatwar*.jspDENYيوقف استمرارية webshell

طلب قواعد جدار الحماية

بعد تحديد استراتيجية الاحتواء، قمت بإبلاغ الفريق الشبكي بقواعد جدار الحماية المطلوبة مع السياق الفني الكامل للهجوم الجاري.

NBN Team Email to Network Department


المؤشرات الرئيسية للاختراق

  • وجود سلاسل معاملات class.module.classLoader في بيانات HTTP POST
  • طلبات POST تستهدف /tomcatwar.jsp
  • محاولات كتابة ملفات إلى دليل تطبيقات الويب في Tomcat
  • التلاعب بخواص pipeline.first.pattern

المهارات المُظهرة

  • تحليل سجلات جدار الحماية والتعرف على أنماط المرور
  • البحث في CVEs وتحليل البراهين المفاهيمية
  • فرز الحوادث وتقييم الأولويات
  • التواصل مع الأطراف المعنية (تقنيين وغير تقنيين)
  • تصميم قواعد جدار الحماية واستراتيجية الدفاع في العمق

تفاصيل المحاكاة

  • المؤلف: Shakur OuroGouni
  • الدور: محلل أمن المعلومات
  • المنصة: Forage
  • تاريخ الإكمال: يناير 14, 2026
تنزيل الأداة