Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-36401-security-simulator — Simulador educativo en Python que modela un incidente de seguridad ficticio inspirado en CVE-2024-36401 para demostrar la gestión de vulnerabilidades, la segmentación, la monitorización y la respuesta a incidentes. | Kitploit
Herramientas/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
Herramientas DefensivasAnálisis de VulnerabilidadesSeguridad de RedesPruebas de PenetraciónAprendizaje y EducaciónRespuesta a IncidentesAnálisis de RegistrosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

Simulador educativo en Python que modela un incidente de seguridad ficticio inspirado en CVE-2024-36401 para demostrar la gestión de vulnerabilidades, la segmentación, la monitorización y la respuesta a incidentes.

Ver Repositorio
hace 17h 9mAún no revisado
Compartir

Análisis de Incidente de Seguridad CVE-2024-36401 y Simulador de Detección

Un simulador educativo basado en Python que modela un incidente ficticio de seguridad de red inspirado en la explotación real de CVE-2024-36401.

El proyecto demuestra cómo la gestión de vulnerabilidades, la segmentación de red, el principio de mínimo privilegio, la monitorización, el registro y la respuesta a incidentes afectan el resultado de un incidente de seguridad simulado.

Importante: Este proyecto NO explota CVE-2024-36401, GeoServer ni ningún sistema real. Todos los activos de red, eventos y actividad utilizados por el simulador son ficticios y sintéticos.


Descripción general

CVE-2024-36401 es una vulnerabilidad de seguridad que afecta a GeoServer y que fue divulgada públicamente antes de ser explotada en el mundo real. Este proyecto utiliza ese incidente como caso de estudio y plantea:

¿Cómo cambiarían diferentes controles de seguridad el resultado de un incidente similar?

El simulador crea una red ficticia de servidores, genera eventos de seguridad simulados y los evalúa bajo diferentes configuraciones de seguridad.

Se proporcionan dos escenarios:

  • Baseline — controles débiles (sin parchear, sin segmentación, monitorización débil)
  • Protected — controles fuertes (parcheado, segmentado, mínimo privilegio, monitorizado)

Objetivos educativos

Conceptos de ciberseguridad

  • Gestión de vulnerabilidades
  • Gestión de parches
  • Acceso inicial
  • Movimiento lateral
  • Segmentación de red
  • Mínimo privilegio
  • Detección y respuesta en endpoints (EDR)
  • Monitorización y registro de seguridad
  • Respuesta a incidentes
  • Gestión de riesgos

Conceptos de Python

  • Clases y dataclasses
  • Funciones y diseño modular
  • Análisis de JSON
  • Manejo de archivos
  • Lógica condicional
  • Pruebas unitarias

Estructura del proyecto

Descargar herramienta