Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CakeFuzzer — Cake Fuzzer هو مشروع يهدف إلى المساعدة في اكتشاف الثغرات الأمنية تلقائياً وبشكل مستمر في تطبيقات الويب التي تم إنشاؤها استناداً إلى أطر عمل محددة، مع عدد محدود جداً من النتائج الإيجابية الخاطئة. | Kitploit
أدوات/GitHubGitHub/zigrin-security/cakefuzzer
التحليل الثابتماسحات الثغرات الأمنيةماسحات الثغرات الأمنية للويبالتحليل الديناميكي (عزل)أمن الويبالاختبار العشوائياختبار الاختراق
GitHubzigrin-security/cakefuzzer

CakeFuzzer

Cake Fuzzer هو مشروع يهدف إلى المساعدة في اكتشاف الثغرات الأمنية تلقائياً وبشكل مستمر في تطبيقات الويب التي تم إنشاؤها استناداً إلى أطر عمل محددة، مع عدد محدود جداً من النتائج الإيجابية الخاطئة.

عرض المستودع
104921منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

CakeFuzzer

أحدث إصدار: 1.0
الترخيص: GNU GPL v3.0

Cake Fuzzer هو مشروع يهدف إلى المساعدة في اكتشاف الثغرات الأمنية بشكل تلقائي ومستمر في تطبيقات الويب التي تم إنشاؤها بناءً على أطر عمل محددة، مع عدد محدود جدًا من النتائج الإيجابية الزائفة. حاليًا، تم تنفيذه لدعم إطار عمل Cake PHP.

إذا كنت ترغب في معرفة المزيد عن عملية البحث، تحقق من سلسلة المقالات هذه: بحث الأمن السيبراني لتطبيقات CakePHP

🏆 الثغرات المُبلغ عنها 🏆

فيما يلي قائمة ببعض الثغرات التي اكتشفها Cake Fuzzer:

العنوانالشدةالرابط
حقن SQL أعمى في Cerebrate9.8 حرجةhttps://zigrin.com/advisories/cerebrate-blind-sql-injection/
حقن SQL في مكون CRUD8.8 عاليةhttps://zigrin.com/advisories/misp-sql-injection-in-crud-component/
XSS قائم على DOM6.1 متوسطةhttps://zigrin.com/advisories/misp-dom-based-xss/
حقن SQL أعمى في معامل الترتيب8.8 عاليةhttps://zigrin.com/advisories/misp-blind-sql-injection-in-order-parameter/
حقن SQL أعمى في معاملات الإدخال من نوع مصفوفة8.8 عاليةhttps://zigrin.com/advisories/misp-blind-sql-injection-in-array-input-parameters/
حقن SQL زمني في /Logs/index7.2 عاليةhttps://zigrin.com/advisories/misp-time-based-sql-injection-in-logs-index/

أهداف المشروع

الطرق النموذجية لاكتشاف الثغرات باستخدام الأدوات الآلية في تطبيقات الويب هي:

  • اختبار أمان التطبيقات الثابتة (SAST) – طريقة تتضمن ماسحًا ضوئيًا يكتشف الثغرات بناءً على الكود المصدري دون تشغيل التطبيق.
  • اختبار أمان التطبيقات الديناميكية (DAST) – طريقة تتضمن ماسح ضوئي للثغرات يهاجم التطبيق قيد التشغيل ويحدد الثغرات بناءً على استجابات التطبيق.

كلا الطريقتين لهما عيوب. ينتج عن SAST نسبة عالية من النتائج الإيجابية الزائفة – وهي نتائج ليست ثغرات أو ليست ثغرات قابلة للاستغلال. ينتج عن DAST نتائج إيجابية زائفة أقل ولكنه يكتشف عددًا أقل من الثغرات بسبب المعلومات المحدودة. كما يتطلب بعض المعرفة بالتطبيق وخلفية أمنية للشخص الذي يقوم بتشغيل الفحص. وغالبًا ما يتطلب ذلك تهيئة فحص مخصصة لكل تطبيق ليعمل بشكل صحيح.

مشروع Cake Fuzzer يهدف إلى الجمع بين مزايا كلا النهجين والقضاء على العيوب المذكورة أعلاه. يُسمى هذا النهج اختبار أمان التطبيقات التفاعلي (IAST).

أهداف المشروع هي:

  • إنشاء عملية آلية لاكتشاف الثغرات في التطبيقات المبنية على إطار عمل CakePHP.
  • عدم الحاجة إلى معرفة بالتطبيق أو تهيئة مسبقة لتطبيق الويب.
  • نتيجة تحتوي على أقل عدد ممكن من النتائج الإيجابية الزائفة أو قريبة من الصفر.
  • تتطلب الحد الأدنى من المعرفة الأمنية لتشغيل الماسح الضوئي.

ملاحظة: بعض فئات الثغرات ليست هدفًا لـ Cake Fuzzer، لذلك لن يتمكن Cake Fuzzer من اكتشافها. أمثلة على هذه الفئات تشمل ثغرات منطق الأعمال ومشكلات التحكم في الوصول.

البنية

نظرة عامة

نظرة عامة على بنية Cake Fuzzer

Drawio: بنية Cake Fuzzer

يتكون Cake Fuzzer من 3 خوادم رئيسية (مستقلة إلى حد كبير) تسمح معًا باختبار الثغرات الديناميكي لتطبيقات CakePHP.

  • AttackQueue - جدولة وتنفيذ سيناريوهات الهجوم.
  • Monitors - مراقبة كيانات معينة (مخرجات المنفذ / محتويات الملف / العمليات / الأخطاء).
  • Registry - تخزين وتصنيف الثغرات المكتشفة. تعمل بشكل مستقل. يمكن لـ AttackQueue إضافة ماسحات ضوئية جديدة إلى Monitors، ويمكن لـ Monitors جدولة هجمات جديدة (على سبيل المثال بناءً على ثغرة تم العثور عليها لمهاجمة التطبيق بشكل أكبر).

المكونات الأخرى تشمل:

  • Fuzzer - يحدد ويجدول الهجمات لـ AttackQueue (يعمل كنقطة دخول)
  • Configuration - يضبط معلومات تعتمد على التطبيق (على سبيل المثال المسار إلى تطبيق CakePHP)
  • Instrumentation - بناءً على التهيئة، يحدد التغييرات في التطبيق / نظام التشغيل لإعداد الأرضية للهجمات.

النهج

يعتمد Cake Fuzzer على مفهوم اختبار أمان التطبيقات التفاعلي (IAST). يحتوي على مجموعة محددة مسبقًا من الهجمات التي يتم تعديلها عشوائيًا قبل التنفيذ. يمتلك Cake Fuzzer المعرفة بدواخل التطبيق بفضل إطار عمل Cake PHP، وبالتالي سيتم إطلاق الهجمات على جميع نقاط الدخول الممكنة للتطبيق.

أثناء الهجوم، يقوم Cake Fuzzer بمراقبة جوانب مختلفة من التطبيق والنظام الأساسي مثل:

  • اتصال الشبكة،
  • نظام الملفات،
  • استجابة التطبيق،
  • سجلات الأخطاء.

تسمح مصادر المعلومات هذه لـ Cake Fuzzer بتحديد المزيد من الثغرات والإبلاغ عنها بدرجة يقين أعلى.

المتطلبات

  • تطبيق ويب CakePHP مثبت ومهيأ وقيد التشغيل. أمثلة على تطبيقات ويب CakePHP: MISP (https://github.com/MISP/MISP)، Cerebrate (https://github.com/cerebrate-project/cerebrate)
  • واجهة سطر أوامر PHP

بيئة التطوير باستخدام MISP على جهاز افتراضي VMWare

يصف القسم التالي الخطوات لإعداد بيئة تطوير Cake Fuzzer حيث يكون الهدف هو الإصدار القديم MISP v2.4.146 الذي يحتوي على الثغرة CVE-2021-41326.

المتطلبات

  • VMWare Workstation (يمكن استخدام منصة افتراضية أخرى طالما أنها تدعم مشاركة/تركيب الدلائل بين نظام المضيف والضيف)

الخطوات

قم بتشغيل الأوامر التالية على نظام التشغيل المضيف لتنزيل جهاز افتراضي قديم لـ MISP:

cd ~/Downloads # أو أي مكان ترغب في تخزين جهاز MISP الافتراضي
wget https://vm.misp-project.org/MISP_v2.4.146@0c25b72/[email protected] -O MISP.zip
unzip MISP.zip
rm MISP.zip
mv VMware/ MISP-2.4.146

قم بتنفيذ الإجراءات التالية في واجهة VMWare الرسومية لتجهيز مشاركة ملفات Cake Fuzzer بين نظام المضيف و MISP:

  1. افتح الجهاز الافتراضي في VMWare وانتقل إلى > Settings > Options > Shared Folders > Add.
  2. قم بتركيب الدليل الذي تحتفظ فيه بـ Cake Fuzzer على نظام المضيف وقم بتسميته cake_fuzzer على الجهاز الافتراضي.
  3. قم بتشغيل الجهاز الافتراضي.
  4. لاحظ عنوان IP المعروض في نافذة VMWare بعد تشغيل MISP بالكامل.

قم بتشغيل الأوامر التالية على نظام المضيف (استبدل MISP_IP_ADDRESS بعنوان IP الذي لاحظته سابقًا):

ssh-copy-id misp@MISP_IP_ADDRESS
ssh misp@MISP_IP_ADDRESS

بمجرد الاتصال بـ MISP عبر SSH، قم بتشغيل الأوامر التالية (في محطة MISP) لإنهاء إعداد مشاركة ملفات Cake Fuzzer بين نظام المضيف و MISP:

sudo apt update
sudo apt-get -y install open-vm-tools open-vm-tools-desktop
sudo apt-get -y install build-essential module-assistant linux-headers-virtual linux-image-virtual && sudo dpkg-reconfigure open-vm-tools
sudo mkdir /cake_fuzzer # ملاحظة: هذا المسار ثابت لأنه مشفر في التجهيز (أحد التصحيحات)
sudo vmhgfs-fuse .host:/cake_fuzzer /cake_fuzzer -o allow_other -o uid=1000 -o max_write=61440
# max_write يصلح مشكلة نسخ الملفات الغريبة: https://github.com/vmware/open-vm-tools/issues/437#issuecomment-669663891
ls -l /cake_fuzzer # إذا سارت الأمور بشكل جيد، يجب أن ترى محتوى دليل Cake Fuzzer من نظام المضيف. أي تغييرات على نظام المضيف ستنعكس داخل الجهاز الافتراضي والعكس صحيح.

قم بتجهيز MISP للاختبار البسيط (في محطة MISP):

CAKE=/var/www/MISP/app/Console/cake
SUDO='sudo -H -u www-data'
$CAKE userInit -q
$SUDO $CAKE Admin setSetting "Security.password_policy_length" 1
$SUDO $CAKE Admin setSetting "Security.password_policy_complexity" '/.*/'
$SUDO $CAKE Password [email protected] admin --override_password_change

أخيرًا، قم بتثبيت تبعيات Cake Fuzzer وإعداد البيئة الافتراضية (في محطة MISP):

source /cake_fuzzer/precheck.sh

المساهمة في قاعدة بيانات الثغرات

يقوم Cake Fuzzer بفحص الثغرات الموجودة داخل مجلد /cake_fuzzer/strategies.

لإضافة هجوم جديد، نحتاج إلى إضافة ملف new-attack.json جديد إلى مجلد strategies. كل ثغرة تحتوي على حقلين رئيسيين: Scenarios و Scanners. تحتوي Scenarios على النماذج الأساسية لحمولات الهجوم. من ناحية أخرى، تقوم Scanners بالكشف عن التعبيرات النمطية أو العبارات للاستجابة، المخرجات القياسية، الأخطاء القياسية، السجلات، والنتائج.

إنشاء حمولة لـ Scenarios

لإنشاء حمولة، يجب أولاً فهم الثغرة وكيفية اكتشافها بأقل عدد ممكن من الحمولات.

  • أثناء بناء السيناريو، يجب أن تفكر في حمولة عامة قدر الإمكان. ومع ذلك، كلما كانت الحمولة أكثر عمومية، زادت فرص إنتاج نتائج إيجابية زائفة.
تنزيل الأداة