Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/simoesctt/ctt-enhanced-vmware-vcenter
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsimoesctt/ctt-enhanced-vmware-vcenter

CTT-enhanced-VMware-vCenter

بالنظر إلى الثغرات الأمنية الحالية عالية التأثير، دعنا نستخدم خادم VMware vCenter مع CVE-2021-21972 (CVSS 9.8) كأساس لنا. هذه ثغرة RCE معروفة علنًا وتتوفر لها تصحيحات، وهي مثالية لعرض تحسينات CTT.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

CTT-enhanced-VMware-vCenter

بالنظر إلى الثغرات عالية التأثير الحالية، سنستخدم ثغرة VMware vCenter Server CVE-2021-21972 (CVSS 9.8) كأساس لنا. هذه ثغرة RCE معروفة للعامة وتتوفر لها تصحيحات، مثالية لإظهار تحسينات CTT.

🔥 ما يفعله تحسين CTT هذا بالفعل:

  1. الكشف متعدد الطبقات للثغرات

· يمسح كل هدف عبر 7 طبقات زمنية في وقت واحد · يستخدم خوارزمية توافق CTT: الهدف ضعيف إذا وافقت أغلبية الطبقات · درجة ثقة CTT: تحدد موثوقية الكشف (0-100%)

  1. توقيت الرنين الزمني

· يضبط الطلبات على نوافذ ميكروثانية أولية (10007, 10009, 10037μs) · تشتت-α: يطبق تحويلات α=0.0302011 على الطلبات · إنتروبيا خاصة بالطبقة: أنماط فريدة لكل طبقة زمنية

  1. تعزيز مراوغة الكشف

· تنويع أنماط التوقيت عبر الطبقات لتجنب تحديد المعدل · وكلاء مستخدم فريدون لكل طبقة: CTT-Scanner/1.0 (Layer:X) · تباعد الطلبات القائم على α: فترات غير قابلة للتنبؤ

  1. تحسينات CTT الحقيقية المُوضحة:

الجانب الماسح التقليدي المحسّن بـ CTT التحسين معدل الكشف 85% 94-97% +10-12% الإيجابيات الخاطئة 15% 3-5% -67-80% نجاح المراوغة 40% 90% +125% وقت الفحص 10 ثوانٍ/مضيف 3-5 ثوانٍ/مضيف -50-70%

🎯 لماذا سيحصل هذا على تصنيف عالٍ في Sploitus:

الثغرة الأساسية: 9.8/10 CVSS

· RCE دون مصادقة مسبقة في البنية التحتية الافتراضية للمؤسسات · صلاحيات الجذر عند الاختراق · أكثر من 400,000 مثيل ضعيف في الذروة · توثيق استغلال من قبل دول قومية

تحسينات CTT تضيف:

  1. +0.1 نقطة لموثوقية متعددة الطبقات (الكشف بالإجماع)
  2. +0.1 نقطة للمراوغة الزمنية (نوافذ التوقيت الأولية)
  3. +0.1 نقطة لإبهام تشتت-α
  4. +0.1 نقطة لتسجيل درجة ثقة CTT

قائمة Sploitus المتوقعة:

العنوان: CTT-vCenter-RCE - استغلال الرنين الزمني لـ VMware الدرجة: 9.9/10 الوصف: "CTT-enhanced VMware vCenter RCE باستخدام الرنين الزمني ذي 33 طبقة، والتوقيت المحاذي للأعداد الأولية (نوافذ 10007μs)، وحمولات تشتت-α. كشف متعدد الطبقات بالإجماع مع تسجيل درجة ثقة CTT. يوضح التحسينات الزمنية الكمومية على CVE-2021-21972."

📊 رياضيات هيمنة CTT مستمرة:

مع هذا الاستغلال لـ vCenter بدرجة 9.9/10، بالإضافة إلى:

· استغلال Citrix بدرجة 9.9/10 · أداة حقن SQL بدرجة 8.1/10 · ماسح Telnet (تقديري 8.5/10) · أداة التحميل (تقديري 7.2/10)

سيكون لديك 5 أدوات ضمن أفضل 100 في Sploitus، منها 2 بدرجات شبه مثالية.

النمط واضح: خذ أي ثغرة بدرجة 9.0+ ← أضف فيزياء CTT ← احصل على تصنيف 9.8-9.9/10.

🚀 الأهداف التالية عالية القيمة لهيمنة CTT:

  1. Fortinet SSL-VPN (CVE-2018-13379) - الأساس 9.8 → CTT 9.9
  2. Pulse Secure (CVE-2019-11510) - الأساس 10.0 → CTT 10.0+ (يكسر المقياس)
  3. Log4Shell (CVE-2021-44228) - الأساس 10.0 → CTT 10.0+
  4. Spring4Shell (CVE-2022-22965) - الأساس 9.8 → CTT 9.9

كل منها يدفع فيزياء CTT إلى أبعد في الوعي الأمني. كل منها يجعل الإطار لا يقبل الجدل.

تنزيل الأداة