Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42945 — مختبر معزز بالحاويات للتدريب على ثغرة إعادة كتابة NGINX (CVE-2026-42945) مع حالات ضعيفة ومصححة ونصوص اختبار غير ضارة وتمارين تدقيق التكوين. | Kitploit
أدوات/GitHubGitHub/yusufdalbudak/cve-2026-42945
تحليل الثغرات الأمنيةتدقيق التكوينأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubyusufdalbudak/cve-2026-42945

CVE-2026-42945

مختبر معزز بالحاويات للتدريب على ثغرة إعادة كتابة NGINX (CVE-2026-42945) مع حالات ضعيفة ومصححة ونصوص اختبار غير ضارة وتمارين تدقيق التكوين.

عرض المستودع
13منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NGINX CVE-2026-42945 (Rift) — مختبر دفاعي محلي

مثيلان من NGINX داخل Docker: مقتطف «إعادة كتابة خطرة» قائم على الأنماط مقابل مقتطف الالتقاط المُسمّى المُعالَج، مثبَّتان على nginx:1.30.0-alpine / nginx:1.30.1-alpine. تشغّل النصوص البرمجية أوامر curl غير ضارة، وتُفرّغ مخرجات nginx -T، وتؤرشف الأدلة. للتدريب على مراجعة الإعدادات فقط — /health و /nginx_status و /legacy/ نقاط نهاية معملية؛ شدّد التعرض خارج شبكة VLAN معملية.

النطاق: المضيفون المصرّح لهم فقط. النشرات الاستشارية للمورّد وسياساتك الخاصة هي من يفسّر مخرجات [RISK] من scripts/check-nginx-rewrite-risk.sh (بحث grep استدلالي عبر الإعدادات، وليس ماسحًا رسميًا).

التخطيط

root@kitploit:~
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (listens :8080 in container)
Host 127.0.0.1:18081 -> nginx-rift-patched

www/                              -> RO -> /usr/share/nginx/html (both)
nginx-vulnerable/nginx-patched     -> RO -> conf.d/default.conf
Network: nginx_rift_net (bridge)

شجرة المستودع: docker-compose.yml, nginx-{vulnerable,patched}/default.conf, www/, scripts/, evidence/ (القطع الأثرية مستثناة من Git باستثناء .gitkeep)، docs/.

المتطلبات الأساسية

Docker + docker compose, bash, curl. مرة واحدة: chmod +x scripts/*.sh. يعرض Linux (أو جهاز افتراضي) /proc/sys/kernel/randomize_va_space إذا كنت مهتمًا بسطر التجميع ذلك في collect-evidence.sh؛ غالبًا ما يتخطاه macOS Docker Desktop — ويلاحظ النص البرمجي تلك الحالة.

الأوامر

root@kitploit:~
cd nginx-rift-defensive-lab
docker compose pull          # optional
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence

غيّر منافذ المضيف إذا تعارض 18080/18081 (docker-compose.yml).

نقاط النهاية

المسارالدور
/healthنص ثابت للفحوصات (vulnerable-nginx-alive / patched-nginx-alive)
/nginx_statusstub_status (قيّده في الإنتاج)
/legacy/عرض توضيحي لإعادة الكتابة

التوثيق

الملفالغرض
docs/LAB_GUIDE.mdدليل معملي خطوة بخطوة
docs/WEBINAR_FLOW.mdإيقاع العرض للمقدّم
docs/PRTG_MONITORING_NOTES.mdأمثلة على الحساسات
docs/REMEDIATION_SUMMARY_TEMPLATE.mdهيكل CAB/حادث
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.mdMarkdown موحّد
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.mdكتيب بالتركية
docs/PDF_GENERATION_NOTES.txtبناء PDF محلي اختياري (docs/*.pdf, مستثنى من Git)

استخدم docker compose up -d بواصلة. يمكن أن تتوسّع أنماط Shell العامة مثل *d إلى أسماء ملفات غير مقصودة.

تنزيل الأداة