Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SyncShield — SyncShield - امتداد متصفح لكشف أوامر Rsync غير الآمنة (CVE-2018-5764) | Kitploit
أدوات/GitHubGitHub/waleedadam360-web/syncshield
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةالبرمجة النصية والأتمتةأمن الويبسوء التكوينالتعلم والتعليم
GitHubwaleedadam360-web/syncshield

SyncShield

SyncShield - امتداد متصفح لكشف أوامر Rsync غير الآمنة (CVE-2018-5764)

عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار SyncShield

🔐 SyncShield — إضافة متصفح للكشف عن CVE-2018-5764

اكتشف أوامر Rsync غير الآمنة قبل أن تتحول إلى استغلالات

إضافة متصفح خفيفة تركّز على الخصوصية، طُوّرت ضمن مشروع السنة النهائية NWS/129/23B لكشف غياب خيار --protect-args في أوامر Rsync — مما يمنع تنفيذ الأوامر عن بُعد عبر CVE-2018-5764.

✅ تعمل دون اتصال بالإنترنت تمامًا
✅ لا اتصالات بخوادم أو جمع بيانات
✅ فحص وتنبيهات في الوقت الفعلي
✅ تعليمية ومركّزة على تخفيف المخاطر
✅ صُممت للطلاب ومُديري الأنظمة وعشّاق الأمن


👥 أعضاء الفريق

رقمالاسمالمعرف الطلابيالدور والمسؤوليات
1Muhammad Nur Faiz Bin Ahmad FauziNWS23070251مدير المشروع وقائد الاختبارات
2Wan Muhammad Afifuddin Bin Wan AhmadNWS23070157مطوّر الواجهة الخلفية والوظائف
3Waleed Adam Bin Riza FaroukNWS23070265مطوّر الواجهة الأمامية وتجربة المستخدم
4Roshazne Elia Binti Mohd RoshidiNWS23070105محلل أمني ومنسق موارد

المشرف: الأستاذ أمير حكيم
الدفعة: يوليو 2023 | التخصص: CID (معلومات الحاسوب والبيانات)
رمز المشروع: NWS/129/23B
التقديم: يناير 2025


🎯 نظرة عامة على المشروع

Rsync أداة قوية لمزامنة الملفات — لكن إذا أُسيء ضبطها (خاصةً دون --protect-args)، فقد تؤدي إلى تنفيذ أوامر عن بُعد عبر أسماء ملفات أو وسائط مُصممة خصيصًا (CVE-2018-5764).

يساعد SyncShield المستخدمين على:

  • ✅ لصق أو رفع أوامر/نصوص Rsync
  • ✅ كشف الأنماط غير الآمنة فورًا (غياب --protect-args، مدخلات غير محاطة بعلامات اقتباس، إلخ)
  • ✅ الحصول على تنبيهات واضحة غير تقنية وخطوات تخفيف المخاطر
  • ✅ تعلّم الممارسات الآمنة لـ Rsync — دون الحاجة لخبرة بسطر الأوامر

⚠️ النطاق: يركّز فقط على CVE-2018-5764 — بسيط، موجّه، وقابل للتحقيق ضمن الإطار الزمني الأكاديمي.


🎥 عرض المشروع

شاهد SyncShield أثناء العمل:

شاهد العرض التوضيحي لـ SyncShield

🧩 هيكل المشروع

root@kitploit:~
SyncShield/
├── docs/       # Extension and Website source code
│   ├── css   
│   ├── images
│   ├── js
│   ├── extension   # Extension folder
│   └── index.html   # Website source code
├── LICENSE          # MIT License file
└── README.md        # You are here

🌐 الموقع الرسمي لـ SyncShield

https://syncshield.my


🛠️ الميزات الرئيسية

1. محلل وسائط Rsync

يفحص أوامر Rsync التي يُدخلها المستخدم لكشف غياب --protect-args — الخيار الحاسم الذي يمنع حقن الصدفة.

2. كشف أنماط الإدخال غير الآمنة

يُعلّم المتغيرات غير المحاطة بعلامات اقتباس، والرموز الوصفية للصدفة، والمدخلات غير المنقاة من المستخدم التي قد تؤدي إلى تفعيل CVE-2018-5764.

3. تنبيهات فورية وتحذيرات المخاطر

يوفر تغذية بصرية فورية مع:

  • مستوى الخطورة (منخفض/متوسط/مرتفع)
  • شرح بلغة بسيطة
  • ملخص التأثير

4. إرشادات تخفيف المخاطر

يقدم إصلاحات قابلة للتنفيذ:

root@kitploit:~
# ❌ Unsafe
rsync -av /src user@host:/dest

# ✅ Safe
rsync -av --protect-args /src user@host:/dest

📖 الاستخدام

بعد التثبيت، يمكنك البدء باستخدام SyncShield:

  1. افتح الإضافة
  2. انقر على أيقونة الإضافات في متصفحك
  3. اختر SyncShield
  4. الصق أمر Rsync:
root@kitploit:~
rsync -av /src user@host:/dest
  1. نفّذ الفحص
    • فحص محلي → يفحص فورًا في متصفحك
    • (اختياري) فحص عن بُعد → اختبار على خادم (يتطلب رابطًا + رمزًا مميزًا)

📦 دليل التثبيت

اتبع هذه الخطوات لتثبيت SyncShield في متصفحك:

  1. نزّل الإضافة
    احصل على SyncShield من موقعنا
  • (نزّل فقط من موقعنا وإلا فسيتم تنزيل ملف إضافة قديم)
  1. استخرج الملفات

    • فك ضغط ملف .zip الذي نزّلته إلى مجلد على جهازك.
  2. افتح صفحة إضافات المتصفح

    • Chrome / Edge / Brave → انتقل إلى chrome://extensions/
    • Firefox → انتقل إلى about:debugging#/runtime/this-firefox
  3. فعّل وضع المطور

    • Chrome/Edge/Brave: شغّل المفتاح في أعلى اليمين.
    • Firefox: لا حاجة إلى تبديل.
  4. حمّل الإضافة

    • Chrome/Edge/Brave: انقر على Load unpacked → اختر مجلد SyncShield الذي فككت ضغطه.
    • Firefox: انقر على Load Temporary Add-on → اختر ملف manifest.json داخل مجلد SyncShield.
  5. اكتمل التثبيت 🎉

    • سيظهر SyncShield الآن في قائمة الإضافات وشريط أدوات المتصفح.

📦 لماذا يهمّ Rsync ولماذا SyncShield مهم

ما هو Rsync؟

Rsync أداة قوية تُستخدم لنسخ الملفات ومزامنتها بين الأجهزة. وهو شائع لأنه سريع وفعّال ويوفّر النطاق الترددي بنقل التغييرات فقط بدلًا من الملف كاملًا.

المشكلة

إذا لم يُستخدم Rsync بحذر، فقد يسبب مشاكل خطيرة:

  • قد يؤدي أمر خاطئ إلى حذف ملفات مهمة.
  • قد يسيء المهاجمون استخدام خوادم Rsync غير المضبوطة بشكل صحيح لسرقة البيانات.
  • أظهرت مشاكل أمنية سابقة (مثل CVE-2018-5764) أنه يمكن استغلال Rsync إذا لم يكن مؤمّنًا بشكل صحيح.

لماذا SyncShield؟

يساعد SyncShield من خلال:

  • ✅ فحص أوامر Rsync قبل تشغيلها
  • ✅ تحذير المستخدمين من الخيارات الخطيرة (مثل --delete أو استبدال الملفات)
  • ✅ تقديم نصائح أمان لمنع فقدان البيانات أو الهجمات

🧭 دليل المستخدم

1. تشغيل SyncShield

  • شغّل SyncShield من قائمة الإضافات في متصفحك.
  • ستظهر لك ثلاث تبويبات: فحص الأوامر، والسجل، ومعلومات.
  • التبويب الافتراضي: فحص الأوامر

2. إدخال أمر Rsync الخاص بك

  • الصق أو اكتب أمر rsync في مربع أمر Rsync.
  • إذا كان الأمر غير صالح أو ناقصًا، سيحذّرك SyncShield:
    ⚠️ "لا يبدو هذا وكأنه أمر rsync."
  • الإجراءات:
    • انقر على 🔍 فحص محلي لتحليله بحثًا عن الأنماط غير الآمنة.
    • انقر على ✨ توليد أمر آمن لإعادة كتابة الأمر تلقائيًا مع --protect-args والممارسات الآمنة الأخرى.

3. إنشاء أمر (اختياري)

  • لست متأكدًا من الصيغة؟ استخدم منشئ الأوامر:
    • المصدر: مسار الملفات المصدرية (مثل /path/to/source)
    • الوجهة: الموقع الهدف (مثل user@host:/path/to/dest)
    • الخيارات المتاحة:
      • -a أرشفة
      • -v مطوّل
      • -z ضغط
      • --progress إظهار التقدم
      • --checksum التحقق من التكامل
  • انقر على ⚡ إنشاء أمر آمن لإنشاء نسخة آمنة تلقائيًا.

4. الفحص باستخدام خادم عن بُعد (اختياري)

  • تحقق من الأمر عبر خادم بعيد (اختياري).
  • (هذه الميزة تتطلب رابطًا + رمزًا مميزًا — استخدمها فقط مع خوادم موثوقة.)

5. مراجعة النتائج

  • بعد الفحص، يمكنك مراجعة:
    • ما إذا كان الأمر آمنًا أو غير آمن
    • التحذيرات والشروحات وملخص التأثير
    • الإصلاحات المقترحة
    • أمر آمن مقترح
  • الإجراءات المتاحة:
    • نسخ الإصلاح → ينسخ النسخة الآمنة
    • تصدير النتائج → يحفظ تقريرًا بصيغة JSON

6. تصور الأمر في الوقت الفعلي

يتضمن SyncShield مخططًا مرئيًا مباشرًا يتم تحديثه أثناء الكتابة.
يعرض:

  • المصدر → الوجهة
  • اتجاه النقل
  • مستوى الأمان المرمّز بالألوان
  • تحديثات تلقائية مع كل ضغطة مفتاح

يساعد ذلك في منع المسارات المعكوسة أو الاستبدال العرضي أو السلوك غير الآمن من خلال جعل سلوك الأمر واضحًا بصريًا.

7. ملخص لوحة المعلومات

تبويب لوحة المعلومات يمنحك نظرة سريعة على آخر فحص، بما في ذلك:

  • 🟢 آمن أو 🔴 غير آمن
  • ⚠️ مستوى الخطورة (منخفض / متوسط / مرتفع)
  • 🕒 الطابع الزمني للفحص
  • 💬 معاينة كاملة للأمر
  • 🧭 تصور مصغّر لمسار المصدر → الوجهة

هذا يجعل من السهل العودة إلى آخر أمر حللته، حتى بعد إغلاق الإضافة.


📄 الرخصة

هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة