Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cloud-middleware-dataset — مجموعة بيانات منسّقة حول وكلاء الوسيطة السحابية المثبّتة بواسطة AWS وAzure وGCP، توثّق الثغرات السابقة والامتيازات ومخاطر سطح الهجوم لتحسين الرؤية في البرمجيات السحابية المخفية. | Kitploit
أدوات/GitHubGitHub/wiz-sec-public/cloud-middleware-dataset
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةأمن السحابةأمن سلسلة التوريدموارد منسقة
GitHubwiz-sec-public/cloud-middleware-dataset

cloud-middleware-dataset

مجموعة بيانات منسّقة حول وكلاء الوسيطة السحابية المثبّتة بواسطة AWS وAzure وGCP، توثّق الثغرات السابقة والامتيازات ومخاطر سطح الهجوم لتحسين الرؤية في البرمجيات السحابية المخفية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
2491532منذ 2 سنواتتمت المراجعة من قبل Kitploit
مشاركة

مجموعة بيانات البرمجيات الوسيطة السحابية

يحتوي هذا المشروع على البرمجيات الوسيطة السحابية (أي الوكلاء المثبَّتون من قِبل موفري أمان السحابة) المستخدمة عبر كبرى مزودي الخدمات السحابية (Azure و AWS و GCP).

تُدرج مجموعة بيانات البرمجيات الوسيطة السحابية جميع الوكلاء المثبّتين من قِبل كبرى مزودي الخدمات السحابية (Azure و AWS و GCP). الغرض من هذا المشروع هو تزويد عملاء السحابة برؤية كاملة للبرمجيات الوسيطة المثبتة في بيئاتهم، والتي قد تزيد من سطح الهجوم المحتمل.

مشكلة البرمجيات الوسيطة السحابية

يقوم مزودو الخدمات السحابية بتثبيت برمجيات مملوكة على الأجهزة الافتراضية للعملاء، عادةً دون علم العميل أو موافقته الصريحة. وكثيراً ما تبيّن أن هذه البرمجيات المملوكة، التي تعمل كجسر بين الأجهزة الافتراضية للعملاء والخدمات المُدارة من مزودي السحابة، تُدخل أسطح هجوم محتملة جديدة غير معروفة لعملاء السحابة. ونظراً لطريقة التثبيت الضمنية للبرمجيات الوسيطة السحابية، لا يدرك عملاء السحابة وجود البرمجيات الوسيطة السحابية أو المخاطر الأمنية الجديدة التي تمثلها. ونتيجة لذلك، عند اكتشاف ثغرة جديدة في برمجية وسيطة سحابية، يظل العملاء معرّضين للخطر دون علمهم. علاوة على ذلك، وبما أنها برمجيات مملوكة لمزود الخدمة السحابية تعمل في بيئة العميل، فليس من الواضح دائماً من المسؤول عن تحديث البرمجية الوسيطة في المقام الأول.

شرح الحقول

  • مزود السحابة: اسم مزود السحابة (AWS أو GCP أو Azure)
  • الخدمات السحابية: قائمة مفصولة بفواصل بأسماء الخدمات السحابية التي تثبّت الوكيل السحابي على الأجهزة الافتراضية لمستخدمي السحابة، أو اسم الصور التي يكون الوكيل مثبتاً فيها مسبقاً.
  • الثغرات السابقة: قائمة مفصولة بفواصل بالثغرات السابقة المكتشفة في الوكيل السحابي.
  • سطح الهجوم: شرح نصي حر لسطح الهجوم المحتمل للوكيل السحابي، مثل....
  • مفتوح المصدر: يبيّن ما إذا كان مصدر الوكيل السحابي متاحاً للعموم أم لا.
  • نظام التشغيل: نظام التشغيل المدعوم من قِبل الوكيل السحابي المعيّن.
  • مجموعة بيانات البرمجيات الوسيطة السحابية
  • مجموعة البيانات

    Open Management Infrastructure (OMI)

    • مزود السحابة: Azure
    • الخدمات السحابية: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
    • الثغرات السابقة: CVE-2021-38645 – تصعيد صلاحيات محلي إلى root، CVE-2021-38647 – تنفيذ برمجيات عن بُعد بدون مصادقة بصلاحيات root، CVE-2021-38648– تصعيد صلاحيات محلي إلى root، CVE-2021-38649 – تصعيد صلاحيات محلي إلى root، CVE-2022-29149 - تصعيد صلاحيات محلي
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة (root)
      • بعض الإعدادات تكشف سطح هجوم عن بُعد
    • مفتوح المصدر: https://github.com/microsoft/omi
    • نظام التشغيل: Linux

    Microsoft Azure Guest Agent (WALinuxAgent)

    • مزود السحابة: Azure
    • الخدمات السحابية: مثبَّت مسبقاً في جميع صور Azure Linux
    • الثغرات السابقة: CVE-2019-0804 - تعيين صلاحيات غير صحيح لمورد حرج
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة (root)
    • مفتوح المصدر: https://github.com/Azure/WALinuxAgent
    • نظام التشغيل: Linux

    Operations Management Suite (OMS)

    • مزود السحابة: Azure
    • الخدمات السحابية: Azure Log Analytics, Azure Sentinel, Azure Security Center
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة (root)
    • مفتوح المصدر: https://github.com/microsoft/OMS-Agent-for-Linux
    • نظام التشغيل: Linux

    Dependency agent

    • مزود السحابة: Azure
    • الخدمات السحابية: Azure Log Analytics
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة (root)
      • يكشف سطح هجوم للنواة عبر برنامج تشغيل النواة (kernel driver)
    • مفتوح المصدر: لا
    • نظام التشغيل: Linux

    Azure pipelines agent

    • مزود السحابة: Azure
    • الخدمات السحابية: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة
    • مفتوح المصدر: https://github.com/microsoft/azure-pipelines-agent
    • نظام التشغيل: Linux, Windows

    Azure RD Agent Service

    • مزود السحابة: Azure
    • الخدمات السحابية: مثبَّت مسبقاً في جميع صور Azure Windows
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة (SYSTEM)
    • مفتوح المصدر: لا
    • نظام التشغيل: Windows

    Azure Arc-enabled Kubernetes agent

    • مزود السحابة: Azure
    • الخدمات السحابية: Azure Arc
    • الثغرات السابقة: CVE-2022-37968
    • سطح الهجوم:
      • يكشف سطح هجوم عن بُعد عبر البروكسي العكسي (reverse proxy)
    • مفتوح المصدر: لا
    • نظام التشغيل: Linux

    AWS Systems Manager Agent (SSM Agent)

    • مزود السحابة: AWS
    • الخدمات السحابية: مثبَّت مسبقاً في صور أجهزة Amazon الافتراضية
    • الثغرات السابقة: CVE-2022-29527 - تصعيد صلاحيات محلي إلى root
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة
    • مفتوح المصدر: https://github.com/aws/amazon-ssm-agent
    • نظام التشغيل: Windows, Linux, macOS

    AWS PV Drivers

    • مزود السحابة: AWS
    • الخدمات السحابية: مثبَّت مسبقاً في صور أجهزة Amazon الافتراضية بنظام Windows
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يكشف سطح هجوم للنواة
    • مفتوح المصدر: لا
    • نظام التشغيل: Windows

    AWS ECS container agent

    • مزود السحابة: AWS
    • الخدمات السحابية: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة
    • مفتوح المصدر: https://github.com/aws/amazon-ecs-agent
    • نظام التشغيل: Windows, Linux

    AWS EC2 Hibernation Initialization Agent

    • مزود السحابة: AWS
    • الخدمات السحابية: حالات EC2 المدعومة، بما في ذلك Amazon Linux
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة
    • مفتوح المصدر: https://github.com/aws/amazon-ec2-hibinit-agent
    • نظام التشغيل: Linux

    Google Accounts Daemon

    • مزود السحابة: Google Cloud Platform
    • الخدمات السحابية: Google OS Login
    • الثغرات السابقة: CVE-2020-8933 - تصعيد صلاحيات محلي إلى root
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة
    • مفتوح المصدر: https://github.com/GoogleCloudPlatform/compute-image-packages/blob/master/packages/python-google-compute-engine/google_compute_engine/accounts/accounts_daemon.py
    • نظام التشغيل: Linux

    Google OSConfig agent

    • مزود السحابة: Google Cloud Platform
    • الخدمات السحابية: مثبَّت مسبقاً في صور الأجهزة الافتراضية لـ GCP
    • الثغرات السابقة: وكيل osconfig من Google - تصعيد صلاحيات محلي
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة
    • مفتوح المصدر: https://github.com/GoogleCloudPlatform/osconfig
    • نظام التشغيل: Windows, Linux

    Google guest agent

    • مزود السحابة: Google Cloud Platform
    • الخدمات السحابية: مثبَّت مسبقاً في صور الأجهزة الافتراضية لـ GCP
    • الثغرات السابقة: لا توجد ثغرات معلنة
    • سطح الهجوم:
      • يعمل بصلاحيات مرتفعة
    • مفتوح المصدر: https://github.com/GoogleCloudPlatform/guest-agent
    • نظام التشغيل: Windows, Linux
    تنزيل الأداة