Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-36401-security-simulator — Simulateur Python éducatif modélisant un incident de sécurité fictif inspiré de CVE-2024-36401 pour démontrer la gestion des vulnérabilités, la segmentation, la surveillance et la réponse aux incidents. | Kitploit
Outils/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
Outils DéfensifsAnalyse des VulnérabilitésSécurité RéseauTests d'IntrusionApprentissage et ÉducationRéponse aux IncidentsAnalyse de JournauxLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

Simulateur Python éducatif modélisant un incident de sécurité fictif inspiré de CVE-2024-36401 pour démontrer la gestion des vulnérabilités, la segmentation, la surveillance et la réponse aux incidents.

Voir le dépôt
il y a 17h 9mPas encore vérifié
Partager

Analyse d'incident de sécurité CVE-2024-36401 et simulateur de détection

Un simulateur éducatif basé sur Python qui modélise un incident fictif de sécurité réseau inspiré de l'exploitation réelle de CVE-2024-36401.

Le projet démontre comment la gestion des vulnérabilités, la segmentation réseau, le moindre privilège, la surveillance, la journalisation et la réponse aux incidents influencent le résultat d'un incident de sécurité simulé.

Important : Ce projet n'exploite PAS CVE-2024-36401, GeoServer, ni aucun système réel. Tous les actifs réseau, événements et activités utilisés par le simulateur sont fictifs et synthétiques.


Aperçu

CVE-2024-36401 est une vulnérabilité de sécurité affectant GeoServer qui a été divulguée publiquement avant d'être exploitée dans le monde réel. Ce projet utilise cet incident comme étude de cas et pose la question suivante :

Comment différents contrôles de sécurité changeraient-ils le résultat d'un incident similaire ?

Le simulateur crée un réseau fictif de serveurs, génère des événements de sécurité simulés et les évalue selon différentes configurations de sécurité.

Deux scénarios sont fournis :

  • Baseline — contrôles faibles (non corrigé, pas de segmentation, surveillance faible)
  • Protected — contrôles forts (corrigé, segmenté, moindre privilège, surveillé)

Objectifs pédagogiques

Concepts de cybersécurité

  • Gestion des vulnérabilités
  • Gestion des correctifs
  • Accès initial
  • Mouvement latéral
  • Segmentation réseau
  • Moindre privilège
  • Détection et réponse sur les terminaux (EDR)
  • Surveillance et journalisation de sécurité
  • Réponse aux incidents
  • Gestion des risques

Concepts Python

  • Classes et dataclasses
  • Fonctions et conception modulaire
  • Analyse JSON
  • Gestion de fichiers
  • Logique conditionnelle
  • Tests unitaires

Structure du projet

Télécharger l’outil