Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-becf103a54 — Авторизованное воспроизведение CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x) в исследовательских целях: утечка GITHUB_TOKEN в артефактах рабочего процесса интеграции wazuh FIM Windows | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-becf103a54
Анализ уязвимостейБезопасность облачных средБезопасность Цепочки ПоставокОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-becf103a54

gha-lab-becf103a54

Авторизованное воспроизведение CVE-2025-15617 (GHSA-6xqr-4q5g-xc7x) в исследовательских целях: утечка GITHUB_TOKEN в артефактах рабочего процесса интеграции wazuh FIM Windows

Репозиторий
5 ч 44 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированной средой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок wazuh/wazuh на коммите 688972da589e5d40d2a81bcd738240303a3dc45a (2025-06-10), распространяемый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение; никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которым они соответствовали на 2025-06-10; см. pinning.md в выводе среды для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


Wazuh

Slack Email

Documentation
Documentation
Coverity
Twitter
YouTube

Wazuh — это бесплатная платформа с открытым исходным кодом, используемая для предотвращения угроз, их обнаружения и реагирования на них. Она способна защищать рабочие нагрузки в локальных, виртуализированных, контейнерных и облачных средах.

Решение Wazuh состоит из агента безопасности конечной точки, развёртываемого на контролируемых системах, и сервера управления, который собирает и анализирует данные, полученные от агентов. Кроме того, Wazuh полностью интегрирован с Elastic Stack, предоставляя поисковую систему и инструмент визуализации данных, позволяющий пользователям ориентироваться в своих оповещениях безопасности.

Возможности Wazuh

Краткое описание некоторых наиболее распространённых сценариев использования решения Wazuh.

Обнаружение вторжений

Агенты Wazuh сканируют контролируемые системы на предмет вредоносных программ, руткитов и подозрительных аномалий. Они могут обнаруживать скрытые файлы, замаскированные процессы или незарегистрированные сетевые слушатели, а также несоответствия в ответах системных вызовов.

В дополнение к возможностям агентов серверный компонент использует сигнатурный подход к обнаружению вторжений, применяя свой механизм регулярных выражений для анализа собранных данных журналов и поиска индикаторов компрометации.

Анализ данных журналов

Агенты Wazuh читают журналы операционной системы и приложений и безопасно пересылают их центральному менеджеру для анализа на основе правил и хранения. Когда агент не развёрнут, сервер также может получать данные через syslog от сетевых устройств или приложений.

Правила Wazuh помогают вам узнавать об ошибках приложений или системы, неправильных конфигурациях, попытках и/или успешных вредоносных действиях, нарушениях политик и множестве других проблем безопасности и эксплуатации.

Мониторинг целостности файлов

Wazuh отслеживает файловую систему, выявляя изменения в содержимом, правах, владельце и атрибутах файлов, за которыми вам необходимо следить. Кроме того, он нативно идентифицирует пользователей и приложения, использованные для создания или изменения файлов.

Возможности мониторинга целостности файлов могут использоваться в сочетании с разведкой угроз для выявления угроз или скомпрометированных хостов. Кроме того, этого требуют некоторые стандарты нормативного соответствия, такие как PCI DSS.

Обнаружение уязвимостей

Агенты Wazuh собирают данные об инвентаризации программного обеспечения и отправляют эту информацию на сервер, где она сопоставляется с постоянно обновляемыми базами CVE (Common Vulnerabilities and Exposure), чтобы выявлять известное уязвимое программное обеспечение.

Автоматизированная оценка уязвимостей помогает находить слабые места в ваших критически важных активах и принимать корректирующие меры до того, как злоумышленники используют их для саботажа вашего бизнеса или кражи конфиденциальных данных.

Оценка конфигурации

Wazuh отслеживает параметры конфигурации системы и приложений, чтобы гарантировать их соответствие вашим политикам безопасности, стандартам и/или руководствам по усилению защиты. Агенты выполняют периодические сканирования для обнаружения приложений, которые, как известно, уязвимы, не имеют исправлений или небезопасно сконфигурированы.

Кроме того, проверки конфигурации можно настраивать, адаптируя их для правильного соответствия вашей организации. Оповещения включают рекомендации по улучшению конфигурации, ссылки и сопоставление с нормативным соответствием.

Реагирование на инциденты

Wazuh предоставляет готовые активные ответы для выполнения различных контрмер по устранению активных угроз, таких как блокировка доступа к системе из источника угрозы при выполнении определённых критериев.

Кроме того, Wazuh можно использовать для удалённого выполнения команд или системных запросов, выявления индикаторов компрометации (IOC) и помощи в выполнении других задач живой криминалистики или реагирования на инциденты.

Нормативное соответствие

Wazuh предоставляет некоторые из необходимых средств контроля безопасности для соответствия отраслевым стандартам и нормативным требованиям. Эти функции в сочетании с масштабируемостью и поддержкой нескольких платформ помогают организациям выполнять технические требования соответствия.

Wazuh широко используется компаниями по обработке платежей и финансовыми учреждениями для выполнения требований PCI DSS (Payment Card Industry Data Security Standard). Его веб-интерфейс пользователя предоставляет отчёты и информационные панели, которые могут помочь с этим и другими нормативными требованиями (например, GPG13 или GDPR).

Облачная безопасность

Wazuh помогает контролировать облачную инфраструктуру на уровне API, используя модули интеграции, способные получать данные безопасности от известных облачных провайдеров, таких как Amazon AWS, Azure или Google Cloud. Кроме того, Wazuh предоставляет правила для оценки конфигурации вашей облачной среды, позволяя легко выявлять слабые места.

Кроме того, лёгкие и многоплатформенные агенты Wazuh часто используются для мониторинга облачных сред на уровне экземпляров.

Безопасность контейнеров

Wazuh обеспечивает видимость безопасности ваших хостов и контейнеров Docker, отслеживая их поведение и обнаруживая угрозы, уязвимости и аномалии. Агент Wazuh имеет нативную интеграцию с движком Docker, позволяющую пользователям отслеживать образы, тома, сетевые настройки и запущенные контейнеры.

Wazuh непрерывно собирает и анализирует подробную информацию о времени выполнения. Например, оповещает о контейнерах, работающих в привилегированном режиме, уязвимых приложениях, оболочке, запущенной в контейнере, изменениях постоянных томов или образов и других возможных угрозах.

WUI

WUI Wazuh предоставляет мощный пользовательский интерфейс для визуализации и анализа данных. Этот интерфейс также можно использовать для управления конфигурацией Wazuh и мониторинга его состояния.

Обзор модулей

Modules overview

События безопасности

Overview

Мониторинг целостности

Overview

Обнаружение уязвимостей

Overview

Нормативное соответствие

Overview

Обзор агентов

Overview

Сводка по агенту

Overview

Оркестрация

Здесь вы можете найти все инструменты автоматизации, поддерживаемые командой Wazuh.

  • Wazuh AWS CloudFormation

  • Docker containers

  • Wazuh Ansible

  • Wazuh Chef

  • Wazuh Puppet

  • Wazuh Kubernetes

  • Wazuh Bosh

  • Wazuh Salt

Ветки

  • Ветка main содержит последний код; учитывайте возможные ошибки в этой ветке.

Используемое программное обеспечение и библиотеки

Программное обеспечениеВерсияАвторЛицензия
bzip21.0.8Julian SewardBSD License
cJSON1.7.12Dave GambleMIT License
cPython3.10.16Guido van RossumPython Software Foundation License version 2
cURL8.10.0Daniel StenbergMIT License
Flatbuffers23.5.26Google Inc.Apache 2.0 License
GoogleTest1.11.0Google Inc.3-Clause "New" BSD License
jemalloc5.2.1Jason Evans2-Clause "Simplified" BSD License
Lua5.3.6PUC-RioMIT License
libarchive3.7.2Tim Kientzle3-Clause "New" BSD License
libdb18.1.40Oracle CorporationAffero GPL v3
libffi3.2.1Anthony GreenMIT License
libpcre210.42.0Philip HazelBSD License
libplist2.2.0Aaron Burghardt et al.GNU Lesser General Public License version 2.1
libYAML0.1.7Kirill Simonov
  • PyPi packages

Документация

  • Полная документация
  • Руководство по установке Wazuh

Присоединяйтесь

Станьте частью сообщества Wazuh, чтобы учиться у других пользователей, участвовать в обсуждениях, общаться с нашими разработчиками и вносить вклад в проект.

Если вы хотите внести вклад в наш проект, не стесняйтесь отправлять pull-requests, сообщать о проблемах или присылать коммиты — мы рассмотрим все ваши вопросы.

Вы также можете присоединиться к нашему каналу сообщества в Slack и списку рассылки, отправив письмо на [email protected], чтобы задавать вопросы и участвовать в обсуждениях.

Будьте в курсе новостей, релизов, инженерных статей и многого другого.

  • Веб-сайт Wazuh
  • Linkedin
  • YouTube
  • Twitter
  • Блог Wazuh
  • Канал объявлений в Slack

Авторы

Wazuh Copyright (C) 2015-2023 Wazuh Inc. (License GPLv2)

На основе проекта OSSEC, созданного Daniel Cid.

Скачать инструмент
MIT License
liblzma5.4.2Lasse Collin, Jia Tan et al.GNU Public License version 3
Linux Audit userspace2.8.4Rik FaithLGPL (copyleft)
msgpack3.1.1Sadayuki FuruhashiBoost Software License version 1.0
nlohmann3.11.2Niels LohmannMIT License
OpenSSL3.0.12OpenSSL Software FoundationApache 2.0 License
pacman5.2.2Judd VinetGNU Public License version 2 (copyleft)
popt1.16Jeff Johnson & Erik TroanMIT License
procps2.8.3Brian Edmonds et al.LGPL (copyleft)
RocksDB8.3.2Facebook Inc.Apache 2.0 License
rpm4.18.2Marc Ewing & Erik TroanGNU Public License version 2 (copyleft)
sqlite3.45.0D. Richard HippPublic Domain (no restrictions)
zlib1.3.1Jean-loup Gailly & Mark Adlerzlib/libpng License