Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-36401-security-simulator — 教育性 Python 模拟器,模拟一个受 CVE-2024-36401 启发的虚构安全事件,用于演示漏洞管理、分段、监控和事件响应。 | Kitploit
工具/GitHubGitHub/raniaemran/cve-2024-36401-security-simulator
防御工具漏洞分析网络安全渗透测试学习与教育事件响应日志分析实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
raniaemran/cve-2024-36401-security-simulator

cve-2024-36401-security-simulator

教育性 Python 模拟器,模拟一个受 CVE-2024-36401 启发的虚构安全事件,用于演示漏洞管理、分段、监控和事件响应。

查看仓库
17小时9分前尚未审核

CVE-2024-36401 安全事件分析与检测模拟器

一个基于 Python 的教育性模拟器,用于模拟一个虚构的网络安全事件,其灵感来源于 CVE-2024-36401 在真实世界中的利用。

该项目演示了漏洞管理、网络分段、最小权限、监控、日志记录和事件响应如何影响模拟安全事件的结果。

重要提示: 本项目不会利用 CVE-2024-36401、GeoServer 或任何真实系统。模拟器使用的所有网络资产、事件和活动均为虚构和合成的。


概述

CVE-2024-36401 是一个影响 GeoServer 的安全漏洞,在真实世界中被利用之前已被公开披露。本项目将该事件作为案例研究,并提出以下问题:

不同的安全控制措施将如何改变类似事件的结果?

该模拟器创建一个虚构的服务器网络,生成模拟安全事件,并在不同的安全配置下对其进行评估。

提供了两种场景:

  • 基线 — 弱控制(未修补、无分段、弱监控)
  • 受保护 — 强控制(已修补、已分段、最小权限、已监控)

教育目标

网络安全概念

  • 漏洞管理
  • 补丁管理
  • 初始访问
  • 横向移动
  • 网络分段
  • 最小权限
  • 端点检测与响应(EDR)
  • 安全监控与日志记录
  • 事件响应
  • 风险管理

Python 概念

  • 类和 dataclasses
  • 函数和模块化设计
  • JSON 解析
  • 文件处理
  • 条件逻辑
  • 单元测试

项目结构

下载工具