Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-reproduction-lab — مختبر أمن سيبراني يوضح ثغرة تجاوز المسار Apache CVE-2021-41773 مع محاكاة خادم معرّض للخطر، وماسح ضوئي، وإعداد تقارير أمنية. | Kitploit
أدوات/GitHubGitHub/tsiddiquea/cve-reproduction-lab
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubtsiddiquea/cve-reproduction-lab

cve-reproduction-lab

مختبر أمن سيبراني يوضح ثغرة تجاوز المسار Apache CVE-2021-41773 مع محاكاة خادم معرّض للخطر، وماسح ضوئي، وإعداد تقارير أمنية.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبر إعادة إنتاج الثغرات (CVE)

نظرة عامة

هذا المشروع هو مختبر أبحاث في الأمن السيبراني مصمم لإظهار الأثر الواقعي لثغرات البرمجيات من خلال استغلال مُتحكَّم فيه ومحاكاة للتصحيحات الدفاعية.

يركز المختبر على CVE-2021-41773، وهي ثغرة حرجة من نوع اجتياز المسار (Path Traversal) في خادم Apache HTTP تسمح للمهاجمين بالوصول إلى ملفات حساسة خارج الجذر الرئيسي للويب. تشمل البيئة محاكاةً لخادم مُصاب بالثغرة وتنفيذًا آمنًا مُصحَّحًا لإبراز أهمية تطبيع المدخلات بشكل صحيح وممارسات التهيئة الآمنة.

المشروع مخصص لأغراض التعليم والاختراق الأخلاقي والبحث في الأمن السيبراني فقط.

الأهداف

  • إعادة إنتاج ثغرة CVE حقيقية في بيئة مختبرية آمنة
  • فهم آليات هجمات اجتياز المسار في HTTP
  • توضيح الاستغلال باستخدام تقنيات الفحص الآلي
  • تنفيذ التخفيف الدفاعي ومعالجة الخادم بشكل آمن
  • إنشاء تقارير منظمة لتقييم الثغرات
  • تعزيز المعرفة العملية بعيوب أمان الويب

هيكل المشروع

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

الميزات الرئيسية

محاكاة الثغرة

  • توضح عيب تطبيع المسار في Apache
  • تسمح باستغلال حمولات اجتياز مشفَّرة
  • تحاكي الوصول غير المصرح به إلى ملفات النظام الحساسة

ماسح الاستغلال الآلي

  • يصوغ طلبات HTTP خبيثة
  • يكتشف الاجتياز الناجح بناءً على أنماط الاستجابة
  • يعرض شرح الهجوم ومنهجيته
  • يولّد تقارير منظمة لتقييم الأمان

تنفيذ التصحيح الآمن

  • يتحقق من مسارات الطلبات الواردة
  • يمنع تسلسلات الاجتياز والحمولات المشفَّرة
  • يعيد استجابات HTTP آمنة
  • يوضح ممارسات البرمجة الدفاعية الآمنة

توليد التقارير

  • تحديد الثغرة CVE
  • تصنيف الخطورة
  • حالة الثغرة في الهدف
  • تحليل السبب الجذري
  • استراتيجية التخفيف الموصى بها

المفاهيم التقنية الموضحة

  • استغلال اجتياز المسار
  • التلاعب بطلبات HTTP
  • مخاطر سوء تهيئة خادم الويب
  • التحقق الآمن من المدخلات
  • أتمتة تقييم الثغرات
  • هندسة الأمان الدفاعية

المتطلبات

  • Python 3.x
  • مكتبة requests

تثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

الخطوة 1 — تشغيل الخادم المُصاب بالثغرة

root@kitploit:~
python vulnerable_server.py

يعمل الخادم محليًا على:

root@kitploit:~
http://localhost:8000

الخطوة 2 — تشغيل ماسح الاستغلال

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

سوف يقوم الماسح بما يلي:

  • إرسال حمولة الاجتياز
  • تحليل استجابة الخادم
  • تأكيد حالة الثغرة
  • توليد تقرير CVE مفصّل

الخطوة 3 — تشغيل الخادم المُصحَّح

root@kitploit:~
python patched_server.py

يجب أن يفشل الاستغلال الآن، مما يظهر فعالية التخفيف.

مخرجات التعلم

من خلال هذا المختبر، يكتسب المتعلمون خبرة عملية في:

  • إعادة إنتاج واقعية للثغرات
  • منهجية الاستغلال الأخلاقي
  • البرمجة الآمنة الدفاعية
  • معايير إعداد التقارير في الأمن السيبراني
  • تحليل عملي لمخاطر تطبيقات الويب

إخلاء مسؤولية الاستخدام الأخلاقي

هذا المشروع مخصص بشكل صارم لما يلي:

  • التعليم في الأمن السيبراني
  • البحث الدفاعي
  • التجارب المختبرية المُتحكَّم فيها

لا تستخدم هذه الأداة ضد أي نظام دون إذن صريح.

المؤلف

طُوِّر كجزء من بحث عملي في الأمن السيبراني يركز على أتمتة الاستطلاع وأدوات الأمن الهجومي.

الترخيص

صدر هذا المشروع لأغراض التعليم والبحث.

تنزيل الأداة