Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-36401-security-simulator — Simulatore Python didattico che modella un incidente di sicurezza fittizio ispirato a CVE-2024-36401 per dimostrare la gestione delle vulnerabilità, la segmentazione, il monitoraggio e la risposta agli incidenti. | Kitploit
Strumenti/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza di RetePenetration TestingApprendimento e FormazioneRisposta agli IncidentiAnalisi dei LogLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

Simulatore Python didattico che modella un incidente di sicurezza fittizio ispirato a CVE-2024-36401 per dimostrare la gestione delle vulnerabilità, la segmentazione, il monitoraggio e la risposta agli incidenti.

Vedi Repository
18h 5m faNon ancora revisionato
Condividi

Analisi dell'Incidente di Sicurezza CVE-2024-36401 e Simulatore di Rilevamento

Un simulatore educativo basato su Python che modella un incidente fittizio di sicurezza di rete ispirato allo sfruttamento reale di CVE-2024-36401.

Il progetto dimostra come la gestione delle vulnerabilità, la segmentazione della rete, il principio del minimo privilegio, il monitoraggio, la registrazione e la risposta agli incidenti influenzino l'esito di un incidente di sicurezza simulato.

Importante: Questo progetto NON sfrutta CVE-2024-36401, GeoServer o qualsiasi sistema reale. Tutte le risorse di rete, gli eventi e le attività utilizzate dal simulatore sono fittizi e sintetici.


Panoramica

CVE-2024-36401 è una vulnerabilità di sicurezza che interessa GeoServer ed è stata divulgata pubblicamente prima di essere sfruttata nel mondo reale. Questo progetto utilizza tale incidente come caso di studio e si chiede:

In che modo controlli di sicurezza diversi cambierebbero l'esito di un incidente simile?

Il simulatore crea una rete fittizia di server, genera eventi di sicurezza simulati e li valuta in base a diverse configurazioni di sicurezza.

Vengono forniti due scenari:

  • Baseline — controlli deboli (non aggiornato, nessuna segmentazione, monitoraggio debole)
  • Protected — controlli forti (aggiornato, segmentato, minimo privilegio, monitorato)

Obiettivi Educativi

Concetti di Cybersecurity

  • Gestione delle vulnerabilità
  • Gestione delle patch
  • Accesso iniziale
  • Movimento laterale
  • Segmentazione della rete
  • Minimo privilegio
  • Rilevamento e risposta sugli endpoint (EDR)
  • Monitoraggio e registrazione della sicurezza
  • Risposta agli incidenti
  • Gestione del rischio

Concetti di Python

  • Classi e dataclass
  • Funzioni e progettazione modulare
  • Parsing JSON
  • Gestione dei file
  • Logica condizionale
  • Unit testing

Struttura del Progetto

Scarica lo strumento