Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
derf — إطار عمل لمحاكاة الهجمات السحابية لتنفيذ تقنيات هجومية وتوليد عينات كشف قابلة للتكرار عبر AWS وGCP عبر واجهة مستخدم أو سير عمل برمجي. | Kitploit
أدوات/GitHubGitHub/vectra-ai-research/derf
اختبار الاختراقأمن السحابةالفريق الأحمر
GitHubvectra-ai-research/derf

derf

إطار عمل لمحاكاة الهجمات السحابية لتنفيذ تقنيات هجومية وتوليد عينات كشف قابلة للتكرار عبر AWS وGCP عبر واجهة مستخدم أو سير عمل برمجي.

عرض المستودعالموقع الإلكتروني
10112منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

The DeRF

Terraform Last-Commit Downloads

DeRF (Detection Replay Framework) هو إطار عمل "هجمات كخدمة"، يسمح بمحاكاة تقنيات الهجوم وتوليد عينات كشف قابلة للتكرار من واجهة مستخدم - دون حاجة المستخدمين النهائيين لتثبيت برامج، أو استخدام سطر الأوامر، أو امتلاك صلاحيات في البيئة المستهدفة.

اقرأ إعلان الإصدار

اقرأ الوثائق الكاملة

النشر

DeRF هو إطار عمل لتنفيذ الهجمات وتوليد عينات كشف ضد حساب AWS ومشروع GCP. يتم نشر هذا الإطار عبر حساب AWS مستهدف ومشروع GCP باستخدام Terraform.
للحصول على تعليمات أكثر تفصيلاً حول النشر، انظر هنا.

خطوات النشر

  1. إكمال المتطلبات الأساسية - انظر المتطلبات الأساسية.
  2. إكمال متطلبات النظام - انظر متطلبات النظام.
  3. استنساخ مستودع GitHub إلى نظامك المحلي.
    git clone https://github.com/vectra-ai-research/derf.git
  4. نشر DeRF عبر Terraform من الدليل ./env-prod.
    export AWS_PROFILE=PROFILE
    terraform init -backend-config=derf.conf
    terraform plan -var-file=derf.tfvars
    terraform apply -var-file=derf.tfvars

تنفيذ الهجوم

يتم تنفيذ الهجوم الذي يستهدف كلاً من AWS وGCP عن طريق استدعاء سير عمل Google Cloud. يمكن استدعاء سير العمل إما من خلال وحدة تحكم Google Cloud أو برمجياً باستخدام gcloud cli

تنفيذ الهجمات على وحدة التحكم

  1. سجل الدخول إلى وحدة تحكم Google Cloud وانتقل إلى صفحة سير العمل.
  2. انقر على اسم سير العمل الذي يطابق الهجوم الذي تريد تنفيذه.
  3. انقر على زر EXECUTE.
  4. ارجع إلى لوحة Code في الجانب الأيمن واختر المستخدم الذي تريد تشغيل الهجوم به عن طريق نسخ أحد المدخلات الممكنة.
  5. الصق json المحدد في لوحة Input في الجانب الأيسر.
  6. أخيراً، حدد زر EXECUTE في أسفل الشاشة. سيتم عرض نتائج الهجوم على الجانب الأيمن من الشاشة.

تنفيذ الهجمات برمجياً

  1. تأكد من تثبيت أداة سطر أوامر Google محلياً. راجع الوثائق التي تحتفظ بها Google للحصول على إرشادات تثبيت gcloud cli.
  2. قم بالمصادقة على مشروع Google Cloud الذي تم نشر DeRF فيه.
root@kitploit:~
gcloud auth login --project PROJECT_ID
  1. استدعِ سير عمل تقنية هجوم معينة باستخدام gcloud cli. راجع الوثائق للحصول على تعليمات أكثر اكتمالاً حول خدمة سير العمل.
root@kitploit:~
gcloud workflows run aws-ec2-get-user-data `--data={"user": "user01"}` 

الوثائق

بناء الوثائق محلياً

تم بناء وثائق هذا المشروع باستخدام mkdocs مع material. من جذر هذا المشروع يمكنك دائماً تشغيل mkdocs لرؤية الوثائق المعروضة محلياً أو استخدام الاختصار Makedocs، make docs-serve.

  1. تثبيت متطلبات Python
root@kitploit:~
pip install mkdocs-material mkdocs-awesome-pages-plugin
  1. بدء خادم mkdocs
root@kitploit:~
mkdocs serve --livereload
  1. انتقل إلى الوثائق المستضافة محلياً باستخدام متصفحك 127.0.0.1:8000

شكر وتقدير

المسؤول: @KatTraxler

مشاريع مماثلة

  • Status Red Team من DataDog
  • CNAPPGoat من Ermetic
  • Atomic Red Team من Red Canary
  • Leonidas من F-Secure
  • pacu من Rhino Security Labs
  • Amazon GuardDuty Tester
  • CloudGoat من Rhino Security Labs

اتصل بنا

إذا وجدت هذه الأداة مفيدة، أو تريد مشاركة حالة استخدام مثيرة للاهتمام، أو إثارة مشاكل للانتباه، أياً كان السبب - شاركنا بها. يمكنك مراسلتنا على البريد الإلكتروني: [email protected].

تنزيل الأداة