Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-36401-security-simulator — Bildungssimulator in Python, der einen fiktiven Sicherheitsvorfall modelliert, inspiriert von CVE-2024-36401, um Schwachstellenmanagement, Segmentierung, Überwachung und Incident Response zu demonstrieren. | Kitploit
Tools/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
DefensivwerkzeugeSchwachstellenanalyseNetzwerksicherheitPenetrationstestsLernen & BildungIncident ResponseLog-AnalyseLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

Bildungssimulator in Python, der einen fiktiven Sicherheitsvorfall modelliert, inspiriert von CVE-2024-36401, um Schwachstellenmanagement, Segmentierung, Überwachung und Incident Response zu demonstrieren.

Repository anzeigen
vor 18h 5mNoch nicht geprüft
Teilen

CVE-2024-36401 Sicherheitsvorfall-Analyse & Erkennungssimulator

Ein Python-basierter Lernsimulator, der einen fiktiven Netzwerksicherheitsvorfall modelliert, inspiriert von der realen Ausnutzung von CVE-2024-36401.

Das Projekt demonstriert, wie Schwachstellenmanagement, Netzwerksegmentierung, geringste Rechte, Überwachung, Protokollierung und Incident Response das Ergebnis eines simulierten Sicherheitsvorfalls beeinflussen.

Wichtig: Dieses Projekt nutzt CVE-2024-36401, GeoServer oder ein reales System NICHT aus. Alle Netzwerkressourcen, Ereignisse und Aktivitäten, die vom Simulator verwendet werden, sind fiktiv und synthetisch.


Überblick

CVE-2024-36401 ist eine Sicherheitslücke, die GeoServer betrifft und öffentlich bekannt gegeben wurde, bevor sie in der realen Welt ausgenutzt wurde. Dieses Projekt verwendet diesen Vorfall als Fallstudie und stellt die Frage:

Wie würden unterschiedliche Sicherheitskontrollen das Ergebnis eines ähnlichen Vorfalls verändern?

Der Simulator erstellt ein fiktives Netzwerk aus Servern, generiert simulierte Sicherheitsereignisse und bewertet sie unter verschiedenen Sicherheitskonfigurationen.

Zwei Szenarien werden bereitgestellt:

  • Baseline — schwache Kontrollen (ungepatcht, keine Segmentierung, schwache Überwachung)
  • Protected — starke Kontrollen (gepatcht, segmentiert, geringste Rechte, überwacht)

Lernziele

Cybersicherheitskonzepte

  • Schwachstellenmanagement
  • Patch-Management
  • Erster Zugriff
  • Laterale Bewegung
  • Netzwerksegmentierung
  • Geringste Rechte
  • Endpoint Detection and Response (EDR)
  • Sicherheitsüberwachung und Protokollierung
  • Incident Response
  • Risikomanagement

Python-Konzepte

  • Klassen und Dataclasses
  • Funktionen und modulares Design
  • JSON-Parsing
  • Dateiverarbeitung
  • Bedingte Logik
  • Unit-Tests

Projektstruktur

Tool herunterladen