Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
Оборонительные ИнструментыАнализ уязвимостейСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на ИнцидентыАнализ ЖурналовЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

Образовательный симулятор на Python, моделирующий вымышленный инцидент безопасности, вдохновлённый CVE-2024-36401, для демонстрации управления уязвимостями, сегментации, мониторинга и реагирования на инциденты.

Репозиторий
17 ч 9 мин назадЕщё не проверено
Поделиться

Анализ инцидента безопасности CVE-2024-36401 и симулятор обнаружения

Образовательный симулятор на Python, моделирующий вымышленный инцидент сетевой безопасности, вдохновлённый реальной эксплуатацией CVE-2024-36401.

Проект демонстрирует, как управление уязвимостями, сегментация сети, принцип наименьших привилегий, мониторинг, логирование и реагирование на инциденты влияют на исход смоделированного инцидента безопасности.

Важно: Этот проект НЕ эксплуатирует CVE-2024-36401, GeoServer или любую реальную систему. Все сетевые активы, события и действия, используемые симулятором, являются вымышленными и синтетическими.


Обзор

CVE-2024-36401 — это уязвимость безопасности, затрагивающая GeoServer, которая была публично раскрыта до её эксплуатации в реальном мире. Этот проект использует данный инцидент в качестве примера и задаёт вопрос:

Как различные меры безопасности изменили бы исход аналогичного инцидента?

Симулятор создаёт вымышленную сеть серверов, генерирует смоделированные события безопасности и оценивает их при различных конфигурациях безопасности.

Предусмотрено два сценария:

  • Базовый — слабые меры защиты (без патчей, без сегментации, слабый мониторинг)
  • Защищённый — сильные меры защиты (патчи установлены, сегментация, наименьшие привилегии, мониторинг)

Образовательные цели

Концепции кибербезопасности

  • Управление уязвимостями
  • Управление патчами
  • Первоначальный доступ
  • Боковое перемещение
  • Сегментация сети
  • Принцип наименьших привилегий
  • Обнаружение и реагирование на конечных точках (EDR)
  • Мониторинг безопасности и логирование
  • Реагирование на инциденты
  • Управление рисками

Концепции Python

  • Классы и датаклассы
  • Функции и модульный дизайн
  • Парсинг JSON
  • Работа с файлами
  • Условная логика
  • Модульное тестирование

Структура проекта

Скачать инструмент