Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DEFCON-CICD-pipelines-workshop — ورشة عمل عملية لتأمين خطوط أنابيب CI/CD تتضمن مختبر Terraform، واستغلال AWS، والهروب من Kubernetes، وتمارين زرع الأبواب الخلفية في القطع الأثرية، للتدريب على الأمن الهجومي. | Kitploit
أدوات/GitHubGitHub/wavestone-cdt/defcon-cicd-pipelines-workshop
تصعيد الامتيازاتأمن الحاوياتالحركة الجانبيةاختبار الاختراقأمن السحابةDevSecOpsأمن سلسلة التوريدسوء التكوينالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الهروب من الحاوية
مختبرات وتدريب عملي
GitHubwavestone-cdt/defcon-cicd-pipelines-workshop

DEFCON-CICD-pipelines-workshop

ورشة عمل عملية لتأمين خطوط أنابيب CI/CD تتضمن مختبر Terraform، واستغلال AWS، والهروب من Kubernetes، وتمارين زرع الأبواب الخلفية في القطع الأثرية، للتدريب على الأمن الهجومي.

عرض المستودع
94126منذ 3 سنواتتمت المراجعة من قبل Kitploit

cicd-eldorado

CI/CD : إلدورادو الجديد؟

الملخص

أصبحت خطوط أنابيب CI/CD بشكل متزايد جزءًا من البنية التحتية القياسية داخل فرق التطوير، ومع ظهور أساليب جديدة مثل البنية التحتية كرمز (Infrastructure as Code)، يتصاعد مستوى حساسية هذه الخطوط بسرعة. في حال حدوث اختراق، لم تعد التطبيقات وحدها هي المعرضة للخطر، بل الأنظمة الأساسية نفسها، وفي كثير من الأحيان نظام المعلومات بأكمله.

نعتقد أن هذه البنى التحتية، رغم أنها ليست مستهدفة من قبل المهاجمين حاليًا، ستصبح نقطة تركيز رئيسية للمهاجمين في السنوات القادمة. وذلك بسبب بيانات الاعتماد التي تتعامل معها خطوط الأنابيب وعدم وجود مراقبة معتادة على هذه البيئات.

خلال Hacking Summer Camp 2022، شرحنا كيف بدأ المهاجمون في استغلال هذه الثغرات سواء لشن هجمات على سلسلة التوريد أو أيضًا لتصعيد امتيازاتهم داخل نظام المعلومات الخاص بالضحية. يحتوي هذا المستودع على مواد ورشتي عمل BSides Las Vegas 22 وDEFCON 30. وسيتيح للطلاب استغلال هذه الهجمات على مختبر واسع النطاق.

قُدّم في

  • محاضرة في BSides Las Vegas 22: الملخص - الشرائح - الفيديو
  • ورشة عمل في BSides Las Vegas 22: الملخص
  • ورشة عمل في DEFCON 30: الملخص - الشرائح

المحتوى التفصيلي

مرحبًا بكم في شركة DataLeek، بعد عدة عقود من تطوير نموذج الشلال (V-cycle) قررنا الآن اعتماد منهجية "أجايل" (agile). ولتحقيق ذلك، قامت فرق تقنية المعلومات لدينا بإعداد خط أنابيب CI/CD يعتمد على أحدث الأدوات وأكثرها تطورًا المتوفرة في السوق. ومع ذلك، ولأسباب معينة، يبدو أن مدير أمن المعلومات لدينا يشك في المستوى الأمني لهذه البنية التحتية الجديدة تمامًا ويصر على إجراء اختبار اختراق عليها.

مهمتكم، إذا اخترتم قبولها، هي تقييم المستوى الأمني لخط أنابيب CI/CD هذا وتقديم حلول لمعالجة المشكلات التي تم تحديدها.

في هذه الورشة العملية بالكامل، سنرشدكم عبر العديد من الثغرات الأمنية التي شهدناها خلال العديد من اختبارات الاختراق. ستتعلمون كيفية:

  • الحصول على موطئ قدم داخل خط أنابيب CI/CD
  • العثور على أسرار مثيرة للاهتمام ومعلومات أخرى داخل مستودعات التعليمات البرمجية
  • كيفية التنقل واستغلال التكوين الضعيف على المُنسّق (orchestrator)
  • اختراق عقد البناء من أجل إضافة أبواب خلفية إلى القطع الأثرية (artifacts)
  • التنقل في البنية التحتية السحابية
  • الهروب من Kubernetes بفضل التكوينات الخاطئة الشائعة
  • تنفيذ تصعيد الامتيازات في AWS

cicd-attack

ستُجرى التمارين العملية في بيئة المختبر الخاصة بنا مع مجموعة واسعة من الأدوات. لكل هجوم، سنركز أيضًا على الوقاية وتقنيات التخفيف والطرق المحتملة لاكتشاف عمليات الاستغلال.

البدء

المتطلبات الأساسية

يلزم توفر 3 حسابات AWS لنشر المختبر:

  • [infra] يحتوي على الأجهزة الافتراضية
  • [src ] يُستخدم لتصعيد الامتيازات في AWS
  • [dest] هو هدف الحركة الجانبية في AWS

التثبيت

الخطوة 1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/wavestone-cdt/DEFCON-CICD-pipelines-workshop

الخطوة 2. قم بتعيين أسرار AWS في ملف بيانات الاعتماد الخاص بك

root@kitploit:~
[infra]
aws_access_key_id=AKIAXXXXXXXX
aws_secret_access_key=XXXXXXXXX

[src]
aws_access_key_id=AKIAXXXXXXXX
aws_secret_access_key=XXXXXXXXX

[dest]
aws_access_key_id=AKIAXXXXXXXX
aws_secret_access_key=XXXXXXXXX

الخطوة 3. من مجلد 0_Terraform-init، قم بتشغيل:

root@kitploit:~
terraform init
terraform apply --auto-approve

الخطوة 4. اتبع التعليمات في 1_Labs

أعمال سابقة ومراجع

  • N. Mittaml - Continuous Intrusion : Why CI tools are an attacker's best friends
  • RhinoSecurityLabs - Intro: AWS Privilege Escalation Vulnerabilities
  • NCC - 10 real-world stories of how we’ve compromised CI/CD pipelines
  • Daniel Krivelevich & Omer Gil - Top 10 CICD security risks
  • Nick Frichette (@Frichette_n) - Hacking the cloud
  • BishopFox - Bad Pods: Kubernetes Pod Privilege Escalation
  • CyberArk - Securing Kubernetes Clusters by Eliminating Risky Permissions

شكر وتقدير

تم إنشاء هذه الورشة في الأصل بواسطة Rémi ESCOURROU وGauthier SEBAUX وXavier GERONDEAU كجزء من عملنا في @Wavestone ضمن فريق الأمن الهجومي.

شكرًا جزيلاً لصديقنا وخبير AWS، Arnaud PETITCOL، على مساعدته ونصائحه.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.md للحصول على التفاصيل.

تنزيل الأداة