Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mobile-Drop-Device-SOC-Detection — محاكاة شاملة من البداية إلى النهاية لكشف جهاز إسقاط Android بدون صلاحيات الجذر (Casper) باستخدام Wazuh SIEM لالتقاط هجمات الطبقة 7 مثل Shellshock (CVE-2014-6271). | Kitploit
أدوات/GitHubGitHub/v3ng4mxv1p3r/mobile-drop-device-soc-detection
ماسحات الثغرات الأمنيةالاستغلالاختبار الاختراقأمن الجوالكشف التسللالتعلم والتعليمالفريق الأحمرالاستجابة للحوادثمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubv3ng4mxv1p3r/mobile-drop-device-soc-detection

Mobile-Drop-Device-SOC-Detection

محاكاة شاملة من البداية إلى النهاية لكشف جهاز إسقاط Android بدون صلاحيات الجذر (Casper) باستخدام Wazuh SIEM لالتقاط هجمات الطبقة 7 مثل Shellshock (CVE-2014-6271).

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

🛡️ مشروع فانتوم: محاكاة كشف جهاز التوصيل المحمول في SOC

يوضح هذا المشروع ورشة عمل مختبرية كاملة لمركز العمليات الأمنية (SOC) تحاكي كيفية اكتشاف جهاز أندرويد غير مصرح به (غير مُجذر) (Casper Via S) يُستخدم كـ"جهاز توصيل" داخل الشبكة الداخلية عبر Wazuh SIEM عند شن هجمات حرجة من الطبقة السابعة (مسح الويب، تنفيذ التعليمات البرمجية عن بُعد).

يعرض هذا المستودع دمج اختبار الاختراق المحمول (الفريق الأحمر)، وتكامل سجلات SIEM (الفريق الأزرق)، وإنشاء القواعد المخصصة (هندسة الكشف) لتخفيف تهديد "الجهاز الخفي".

🎯 أهداف المشروع (ملخص تنفيذي)

  1. متجه الهجوم: تحويل جهاز محمول قياسي غير مُجذر إلى محطة اختبار اختراق وظيفية (جهاز توصيل) باستخدام PRoot Debian دون تعديل الأجهزة (التجذير).
  2. التنفيذ: شن استطلاع "غير مميز" (Nmap) وهجمات عدوانية على طبقة التطبيق (Nikto) ضد خادم ويب مستهدف (Windows 10 / Apache) على المنفذ غير القياسي 8080.
  3. الكشف والاستجابة: تكوين Wazuh SIEM لاستيعاب سجلات خادم الويب المستهدف وتحديد أنماط الاستغلال الحرجة تلقائيًا، وتحديدًا حمولة Shellshock (CVE-2014-6271) لتنفيذ التعليمات البرمجية عن بُعد، المرتبطة بتكتيكات MITRE ATT&CK.

🏗️ بنية المختبر والطوبولوجيا

  • وحدة المهاجم (جهاز التوصيل): Casper Via S (أندرويد) -> حاوية PRoot Debian -> Termux عبر نفق SSH.
  • النظام المستهدف: مضيف Windows 10 (IP: 192.168.x.x) يشغّل خادم ويب XAMPP Apache (المنفذ: 8080).
  • المراقبة الأمنية (SOC): خادم Wazuh على Ubuntu 22.04 (IP: 192.168.x.x) مع وكيل Wazuh منشور على الهدف.

⚔️ الخطوات التشغيلية

1. الاستطلاع (الفريق الأحمر)

تم تنفيذه باستخدام nmap --unprivileged من الجهاز المحمول لاكتشاف الخدمات المفتوحة. تم استخدام فحوصات TCP Connect القياسية (-sT) بسبب قيود SELinux التي تمنع إنشاء مآخذ توصيل خام على أجهزة أندرويد غير المُجذرة. تم تحديد خادم Apache المستهدف على المنفذ 8080.

2. الاستغلال/المسح (الفريق الأحمر)

تم بدء مسح ضعف عدواني باستخدام Nikto ضد عنوان IP الداخلي والمنفذ 8080 للهدف. حاول Nikto إخفاء هويته أثناء حقن العديد من حمولات الاستغلال المعروفة.

3. الكشف والاستجابة للحوادث (الفريق الأزرق/SOC)

تم استيعاب سجل access.log من Apache على هدف Windows 10 إلى خادم Wazuh عبر الوكيل المنشور.

تفاصيل السجل الحرج الملتقطة: على الرغم من أن Nikto حاول إخفاء هوية الماسح الضوئي، إلا أن التحليل العميق للسجلات من Wazuh (القاعدة 31166) نجح في اكتشاف حمولة Shellshock الشائنة لتنفيذ التعليمات البرمجية عن بُعد داخل رأس الطلب.

  • مستوى التنبيه: 6 (مرتفع)
  • معرف القاعدة: 31166 (محاولة هجوم Shellshock)
  • CVE: CVE-2014-6271
  • تكتيك MITRE ATT&CK: T1190 (استغلال التطبيق المواجه للجمهور)
  • عنوان IP المصدر: 192.168.x.x (جهاز توصيل Casper)

📸 الأدلة والتصور

أ. نظرة عامة على مراقبة SOC

تلتقط هذه الصورة المشروع بشكل مثالي: جهاز "التوصيل" المحمول نشط في اليد، ولوحة تحكم SOC خلفه، تعرض تنبيهات الكشف في الوقت الفعلي.

phonelog2

ب. دليل فني على الكشف

تظهر هذه الصور تفاصيل السجل المحددة التي التقطها Wazuh SIEM، مع إبراز حمولة Shellshock ومعرف CVE وتقنيات MITRE ATT&CK.

Wazuh_Shellshock_CVE_Detection

ج. هندسة الكشف (مكافأة)

بالإضافة إلى القواعد المضمنة، تم إنشاء قاعدة مخصصة من المستوى 12 لتحديد أنماط ماسحات الويب العامة من الأجهزة غير المصرح بها، على الرغم من أنه في هذه الحالة تم إعطاء الأولوية لتنبيه Shellshock المحدد (القاعدة 31166).

Custom_Wazuh_Rule_Creation
تنزيل الأداة