Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cacti-cve-2023-39361 — استغلال لثغرة CVE-2023-39361 في Cacti، وهو حل رسوم بيانية للشبكات، يوضح ثغرة حقن SQL لأغراض تعليمية واختبار الأمان. | Kitploit
أدوات/GitHubGitHub/spartanx-alejandro/cacti-cve-2023-39361
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubspartanx-alejandro/cacti-cve-2023-39361

cacti-cve-2023-39361

استغلال لثغرة CVE-2023-39361 في Cacti، وهو حل رسوم بيانية للشبكات، يوضح ثغرة حقن SQL لأغراض تعليمية واختبار الأمان.

عرض المستودع
منذ 8س 23دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كاكتي ™

Build Status -
Develop Project
Status Translation
Status Average time to resolve an
issue Percentage of open
issues


تشغيل كاكتي من فرع develop

مهم

عند استخدام المصدر أو عند تنزيل الكود مباشرة من المستودع، من المهم تشغيل سكربت ترقية قاعدة البيانات إذا واجهت أي أخطاء تشير إلى جداول أو أعمدة مفقودة في قاعدة البيانات.

يتم إيداع التغييرات على قاعدة البيانات في ملف الذي يُستخدم للتثبيتات الجديدة ويتم إيداعه في ترقية قاعدة بيانات المثبّت للتثبيتات الحالية. نظرًا لأن رقم الإصدار لا يتغير حتى الإصدار في فرع ، مما سيؤدي إلى عدم تشغيل ترقية قاعدة البيانات، فمن المهم إما استخدام سكربت ترقية قاعدة البيانات لفرض الإصدار الحالي أو تحديث الإصدار في قاعدة البيانات.

cacti.sql
develop

الترقية من إصدارات ما قبل كاكتي 1.x

عندما تم تطوير كاكتي لأول مرة منذ ما يقرب من 20 عامًا، لم تكن MySQL ناضجة كما هي الآن. عندما شرعت مجموعة كاكتي في هندسة كاكتي 1.x، تم اتخاذ قرار بإجبار المستخدمين على استخدام محرك التخزين InnoDB للعديد من الجداول. تم ذلك لأن محرك التخزين InnoDB يوفر تجربة مستخدم أفضل عندما يكون لموقعك على الويب عدة عمليات تسجيل دخول متزامنة. على الرغم من أنه أبطأ قليلاً، إلا أنه يوفر أيضًا مرونة أكبر للمطورين.

مع ذلك، هناك عدة تغييرات يجب عليك إجراؤها على MySQL/MariaDB قبل الترقية، وإعادة تشغيل الخدمة مطلوبة. اعتمادًا على إصدار MariaDB أو MySQL لديك، ستكون الإعدادات التالية إما مطلوبة أو مفعّلة بالفعل افتراضيًا:

root@kitploit:~
[mysqld]

# مطلوب لدعم اللغات المتعددة
character-set-server = utf8mb4
collation-server = utf8mb4_unicode_ci

# إعدادات الذاكرة - تقدم كاكتي توصيات وقت الترقية
max_heap_table_size = XXX
max_allowed_packet = 500M
tmp_table_size = XXX
join_buffer_size = XXX
sort_buffer_size = XXX

# مهم للتوافق
sql_mode=NO_ENGINE_SUBSTITUTION,NO_AUTO_CREATE_USER

# إعدادات innodb - تقدم كاكتي توصيات وقت الترقية
innodb_buffer_pool_instances = XXX
innodb_flush_log_at_trx_commit = 2
innodb_buffer_pool_size = XXX
innodb_sort_buffer_size = XXX
innodb_doublewrite = ON

# مطلوب
innodb_file_per_table = ON
innodb_file_format = Barracuda
innodb_large_prefix = 1

# لا تدعم جميع الإصدارات
innodb_flush_log_at_timeout = 3

# لأقراص SSD/NVMe
innodb_read_io_threads = 32
innodb_write_io_threads = 16
innodb_io_capacity = 10000
innodb_io_capacity_max = 20000
innodb_flush_method = O_DIRECT

الإعدادات المطلوبة مهمة جدًا. وإلا، ستواجه مشكلات أثناء الترقية. بالنسبة للإعدادات ذات القيمة XXX، ستقدم كاكتي توصية وقت الترقية. ليس من غير المعتاد إعادة تشغيل MySQL/MariaDB أثناء الترقية لضبط هذه الإعدادات. يرجى ملاحظة ذلك بشكل خاص قبل بدء الترقية.

قبل الترقية، يجب إجراء هذه التغييرات المطلوبة، ثم إعادة تشغيل MySQL/MariaDB. بعد ذلك، يمكنك توفير بعض الوقت وتجنب الأخطاء المحتملة عن طريق تشغيل السكربتات التالية (بافتراض أنك تستخدم bash):

root@kitploit:~
for table in `mysql -e "SELECT TABLE_NAME FROM information_schema.TABLES WHERE table_schema='cacti' AND engine!='MEMORY'" cacti | grep -v TABLE_NAME`;
do
   echo "Converting $table";
   mysql -e "ALTER TABLE $table ENGINE=InnoDB ROW_FORMAT=Dynamic CHARSET=utf8mb4" cacti;
done

سيؤدي هذا إلى تحويل أي جداول إما InnoDB أو MyISAM إلى تنسيق ملف Barracuda، وتنسيق صف ديناميكي وutf8mb4. لاحظ أنه إذا كنت تستخدم MySQL أو MariaDB بدون تفعيل innodb_file_per_table، فقد يكون من الأفضل عمل نسخة احتياطية من قاعدة البيانات، وإعادة تعيين InnoDB عن طريق إزالة ملفات ib* في دليل /var/lib/mysql، وبعد ذلك استعادة قاعدة البيانات وجداول MySQL/MariaDB والأذونات. قبل اتخاذ مثل هذه الخطوة، يجب دائمًا التدرب على خادم اختبار حتى تشعر بالراحة مع التغيير.

حظًا سعيدًا، واستمتع بكاكتي!

تشغيل سكربت ترقية قاعدة البيانات

root@kitploit:~
sudo -u cacti php -q cli/upgrade_database.php --forcever=`cat include/cacti_version`

تحديث إصدار كاكتي في قاعدة البيانات

root@kitploit:~
update version set cacti = '1.1.38';

ملاحظة: غيّر الإصدار أعلاه إلى الإصدار الصحيح أو تخاطر بترقية المثبّت من إصدار سابق.


نبذة

كاكتي هو حل رسوم بيانية شبكية متكامل مصمم لتسخير قوة وظائف تخزين البيانات والرسوم البيانية في RRDtool، ويوفر الميزات التالية:

  • مجمعات بيانات عن بُعد ومحلية

  • اكتشاف الأجهزة

  • أتمتة إنشاء الأجهزة والرسوم البيانية

  • قوالب الرسوم البيانية والأجهزة

  • طرق جمع بيانات مخصصة

  • ضوابط وصول للمستخدمين والمجموعات والمجالات

كل هذا مغلف في واجهة بديهية وسهلة الاستخدام تناسب تثبيتات الشبكات المحلية (LAN) والشبكات المعقدة التي تضم آلاف الأجهزة.

تم تطويره في أوائل العقد الأول من القرن الحادي والعشرين بواسطة Ian Berry كمشروع مدرسي ثانوي، وقد استُخدم من قبل آلاف الشركات والمتحمسين لمراقبة وإدارة شبكات المؤسسات ومراكز البيانات الخاصة بهم.

المتطلبات

يجب أن يعمل كاكتي على أي نظام تشغيل Linux أو UNIX أو Windows مع المتطلبات التالية:

  • PHP 5.4+

  • MySQL 5.1+

  • RRDtool 1.3+، يُوصى بـ 1.5+

  • NET-SNMP 5.5+

  • خادم ويب مع دعم PHP

يجب أيضًا تجميع PHP كملف ثنائي مستقل cgi أو cli. هذا مطلوب لجمع البيانات عبر cron.

php-snmp

نصنّف وحدة php-snmp كوحدة اختيارية. طالما أنك لا تستخدم أجهزة ipv6، أو لا تستخدم معرّفات محركات snmpv3 أو سياقات، فإن استخدام php-snmp يجب أن يكون آمنًا. بخلاف ذلك، يجب أن تفكر في إلغاء تثبيت وحدة php-snmp لأنها ستسبب مشكلات. نحن على دراية بالمشكلة مع php-snmp ونسعى للمشاركة في مشروع php لحل هذه المشكلات.

RRDtool

يتوفر RRDtool في إصدارات متعددة ومعظمها مدعوم من كاكتي. يرجى تذكر تأكيد إعدادات كاكتي لإصدار RRDtool إذا كنت تواجه مشكلة في عرض الرسوم البيانية.

التوثيق

التوثيق متاح مع إصدارات كاكتي ومتاح أيضًا للعرض في مستودع التوثيق.

المساهمة

تفقد موقع كاكتي الرئيسي للتنزيلات وسجلات التغيير وملاحظات الإصدار والمزيد!

منتديات المجتمع

نظرًا للنطاق الواسع لكاكتي، تميل المنتديات إلى توليد قدر كبير من الحركة. القيام بدورك في الإجابة على الأسئلة الأساسية يقطع شوطًا طويلاً لأننا لا نستطيع التواجد في كل مكان في وقت واحد. ساهم في مجتمع كاكتي من خلال المشاركة في منتديات مجتمع كاكتي.

توثيق GitHub

شارك في إنشاء وتحرير توثيق كاكتي! قم بعمل Fork وتغيير وإرسال طلب سحب للمساعدة في تحسين التوثيق على GitHub.

تطوير GitHub

شارك في تطوير كاكتي! انضم إلى المطورين والمجتمع على GitHub!


الوظائف

مصادر البيانات

يتعامل كاكتي مع جمع البيانات من خلال مفهوم مصادر البيانات. تستخدم مصادر البيانات طرق إدخال لجمع البيانات من الأجهزة والمضيفين وقواعد البيانات والسكربتات، إلخ... الاحتمالات لا حصر لها فيما يتعلق بطبيعة البيانات التي يمكنك جمعها. مصادر البيانات هي الرابط المباشر لملفات RRD الأساسية؛ كيف يتم تخزين البيانات داخل ملفات RRD وكيف يتم استرجاع البيانات من ملفات RRD.

الرسوم البيانية

الرسوم البيانية، قلب وروح كاكتي، يتم إنشاؤها بواسطة RRDtool باستخدام تعريف مصادر البيانات المحددة.

القوالب

لجمع كل شيء معًا، يستخدم كاكتي نظام قوالب واسع النطاق يسمح بإنشاء واستهلاك قوالب محمولة. تسمح قوالب الرسوم البيانية ومصادر البيانات وRRA بإنشاء رسوم بيانية ومصادر بيانات بسهولة خارج الصندوق. إلى جانب دعم مجتمع كاكتي، أصبحت القوالب الطريقة القياسية لدعم رسم بياني لأي عدد من الأجهزة المستخدمة في بيئات الحوسبة والشبكات اليوم.

جمع البيانات (المُجمِّع)

دعم جمع البيانات محليًا وعن بُعد مع القدرة على تعيين فترات الجمع. تحقق من ملف تعريف مصدر البيانات داخل كاكتي لمزيد من المعلومات. يمكن تطبيق ملفات تعريف مصادر البيانات على الرسوم البيانية وقت الإنشاء أو على مستوى قالب البيانات.

أصبح جمع البيانات عن بُعد سهلاً من خلال نسخ الموارد إلى مجمعات البيانات البعيدة. حتى عند فقدان الاتصال بالتثبيت الرئيسي لكاكتي من مجمع البيانات البعيد، سيخزن البيانات المجمعة حتى يتم استعادة الاتصال. يتطلب جمع البيانات عن بُعد فقط وصول MySQL وHTTP/HTTPS مرة أخرى إلى موقع التثبيت الرئيسي لكاكتي.

اكتشاف الشبكة والأتمتة

يوفر كاكتي للمسؤولين سلسلة من وظائف أتمتة الشبكة لتقليل الوقت والجهد اللازمين لإعداد وإدارة الأجهزة.

  • قواعد اكتشاف شبكة متعددة قابلة للتحديد

  • قوالب أتمتة تحدد كيفية تكوين الأجهزة

إطار عمل الإضافات

كاكتي هو أكثر من مجرد نظام مراقبة شبكات، إنه إطار عمل تشغيلي يسمح بتوسيع وتعزيز وظائف كاكتي. تواصل مجموعة كاكتي الحفاظ على مجموعة متنوعة من الإضافات. إذا كنت تتطلع إلى إضافة ميزات إلى كاكتي، فهناك قدر كبير من المواد المرجعية للاختيار من بينها على GitHub.

تجربة عرض رسوم بيانية ديناميكية

يسمح كاكتي بالعديد من التحسينات وقت التشغيل أثناء عرض الرسوم البيانية:

  • عرض شجرة ورسوم بيانية محمّل ديناميكيًا

  • البحث حسب السلسلة وأنواع الرسوم البيانية والقوالب

  • تحسين العرض

  • تعديلات بسيطة للفترة الزمنية

  • أزرار نافذة زمنية منزلقة مريحة

  • خيار رسم بياني فوري بنقرة واحدة

  • تصدير سهل للرسوم البيانية إلى csv

  • عرض RRA بنقرة واحدة فقط

المستخدمون والمجموعات والأذونات

دعم لأذونات لكل مستخدم ولكل مجموعة على مستوى كل نطاق (منطقة في كاكتي)، ولكل رسم بياني، ولكل شجرة رسوم بيانية، ولكل جهاز، إلخ... نموذج الأذونات في كاكتي هو التحكم في الوصول القائم على الأدوار (RBAC) للسماح بتعيين مرن للأذونات. دعم لفرض تعقيد كلمة المرور وعمر كلمة المرور وتغيير كلمات المرور منتهية الصلاحية.

خيارات الرسوم البيانية في RRDtool

يدعم كاكتي معظم قدرات الرسوم البيانية في RRDtool بما في ذلك:

خيارات الرسوم البيانية

  • المحور الأيمن الكامل

  • الإزاحة

  • الشرطة وإزاحة الشرطة

  • شبكة y البديلة

  • عدم ملاءمة الشبكة

  • طول الوحدات

  • عرض التبويب

  • تسميات ديناميكية

  • وسيلة إيضاح القواعد

  • موضع وسيلة الإيضاح

عناصر الرسوم البيانية

  • VDEFs

  • خطوط مكدسة

  • عروض خطوط قابلة للتحديد من قبل المستخدم

  • محاذاة النص


حقوق الطبع والنشر (c) 2004-2023 - مجموعة كاكتي، Inc.

تنزيل الأداة