
SyncShield - امتداد متصفح لكشف أوامر Rsync غير الآمنة (CVE-2018-5764)
اكتشف أوامر Rsync غير الآمنة قبل أن تتحول إلى استغلالات
إضافة متصفح خفيفة تركّز على الخصوصية، طُوّرت ضمن مشروع السنة النهائية NWS/129/23B لكشف غياب خيار --protect-args في أوامر Rsync — مما يمنع تنفيذ الأوامر عن بُعد عبر CVE-2018-5764.
✅ تعمل دون اتصال بالإنترنت تمامًا
✅ لا اتصالات بخوادم أو جمع بيانات
✅ فحص وتنبيهات في الوقت الفعلي
✅ تعليمية ومركّزة على تخفيف المخاطر
✅ صُممت للطلاب ومُديري الأنظمة وعشّاق الأمن
| رقم | الاسم | المعرف الطلابي | الدور والمسؤوليات |
|---|---|---|---|
| 1 | Muhammad Nur Faiz Bin Ahmad Fauzi | NWS23070251 | مدير المشروع وقائد الاختبارات |
| 2 | Wan Muhammad Afifuddin Bin Wan Ahmad | NWS23070157 | مطوّر الواجهة الخلفية والوظائف |
| 3 | Waleed Adam Bin Riza Farouk | NWS23070265 | مطوّر الواجهة الأمامية وتجربة المستخدم |
| 4 | Roshazne Elia Binti Mohd Roshidi | NWS23070105 | محلل أمني ومنسق موارد |
المشرف: الأستاذ أمير حكيم
الدفعة: يوليو 2023 | التخصص: CID (معلومات الحاسوب والبيانات)
رمز المشروع: NWS/129/23B
التقديم: يناير 2025
Rsync أداة قوية لمزامنة الملفات — لكن إذا أُسيء ضبطها (خاصةً دون --protect-args)، فقد تؤدي إلى تنفيذ أوامر عن بُعد عبر أسماء ملفات أو وسائط مُصممة خصيصًا (CVE-2018-5764).
يساعد SyncShield المستخدمين على:
--protect-args، مدخلات غير محاطة بعلامات اقتباس، إلخ)⚠️ النطاق: يركّز فقط على CVE-2018-5764 — بسيط، موجّه، وقابل للتحقيق ضمن الإطار الزمني الأكاديمي.
شاهد SyncShield أثناء العمل:
SyncShield/
├── docs/ # Extension and Website source code
│ ├── css
│ ├── images
│ ├── js
│ ├── extension # Extension folder
│ └── index.html # Website source code
├── LICENSE # MIT License file
└── README.md # You are here
يفحص أوامر Rsync التي يُدخلها المستخدم لكشف غياب --protect-args — الخيار الحاسم الذي يمنع حقن الصدفة.
يُعلّم المتغيرات غير المحاطة بعلامات اقتباس، والرموز الوصفية للصدفة، والمدخلات غير المنقاة من المستخدم التي قد تؤدي إلى تفعيل CVE-2018-5764.
يوفر تغذية بصرية فورية مع:
يقدم إصلاحات قابلة للتنفيذ:
# ❌ Unsafe
rsync -av /src user@host:/dest
# ✅ Safe
rsync -av --protect-args /src user@host:/dest
بعد التثبيت، يمكنك البدء باستخدام SyncShield:
rsync -av /src user@host:/dest
اتبع هذه الخطوات لتثبيت SyncShield في متصفحك:
استخرج الملفات
.zip الذي نزّلته إلى مجلد على جهازك.افتح صفحة إضافات المتصفح
chrome://extensions/about:debugging#/runtime/this-firefoxفعّل وضع المطور
حمّل الإضافة
manifest.json داخل مجلد SyncShield.اكتمل التثبيت 🎉
Rsync أداة قوية تُستخدم لنسخ الملفات ومزامنتها بين الأجهزة. وهو شائع لأنه سريع وفعّال ويوفّر النطاق الترددي بنقل التغييرات فقط بدلًا من الملف كاملًا.
إذا لم يُستخدم Rsync بحذر، فقد يسبب مشاكل خطيرة:
يساعد SyncShield من خلال:
--delete أو استبدال الملفات)rsync في مربع أمر Rsync.--protect-args والممارسات الآمنة الأخرى./path/to/source)user@host:/path/to/dest)-a أرشفة-v مطوّل-z ضغط--progress إظهار التقدم--checksum التحقق من التكامليتضمن SyncShield مخططًا مرئيًا مباشرًا يتم تحديثه أثناء الكتابة.
يعرض:
يساعد ذلك في منع المسارات المعكوسة أو الاستبدال العرضي أو السلوك غير الآمن من خلال جعل سلوك الأمر واضحًا بصريًا.
تبويب لوحة المعلومات يمنحك نظرة سريعة على آخر فحص، بما في ذلك:
هذا يجعل من السهل العودة إلى آخر أمر حللته، حتى بعد إغلاق الإضافة.
هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE للحصول على التفاصيل.