๐ก๏ธ feat: Ghaymah CLI v2 โ Security & QA Audit Repository
Comprehensive security audit of the Ghaymah CLI v2 and web platform. Findings: - [CRITICAL] T1552: Dockerfile & .env Credential Leakage - [CRITICAL] OWASP A07: Missing OTP & Unverified Password Change - [HIGH] T1539: Session Token Revocation Bypass - [MED/HIGH] CWE-400: Configuration Poisoning DoS (Pipeline Hang) Includes: - 8 Proof-of-Concept applications (PoC_Apps/) - Visual evidence & screenshots (Assets/Screenshots/) - Full PDF audit report (Reports/) - Mermaid.js attack flow diagrams in README Auditor: Ziad Mahmoud Ahmed Abdelgwad โ Cybersecurity Specialist
ูุฐุง ุงูุงูุชุฒุงู
ู
ูุฌูุฏ ูู:
161
organize.sh
Normal file
161
organize.sh
Normal file
@@ -0,0 +1,161 @@
|
||||
#!/bin/bash
|
||||
# ============================================================================
|
||||
# Ghaymah CLI v2 โ Audit Workspace Organizer
|
||||
# Author : Ziad Mahmoud Ahmed Abdelgwad
|
||||
# Date : 2026-08-19
|
||||
# Purpose: Restructure the raw audit workspace into a clean, professional
|
||||
# directory layout suitable for version control and publication.
|
||||
# ============================================================================
|
||||
|
||||
set -euo pipefail
|
||||
WORKSPACE="/root/ghaymah-v2-test"
|
||||
cd "$WORKSPACE"
|
||||
|
||||
echo ""
|
||||
echo "โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ"
|
||||
echo "โ Ghaymah CLI v2 โ Workspace Organizer โ"
|
||||
echo "โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ"
|
||||
echo ""
|
||||
|
||||
# โโ Step 1: Create the target directory structure โโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
echo "[1/5] Creating directory structure..."
|
||||
mkdir -p PoC_Apps
|
||||
mkdir -p Assets/Screenshots
|
||||
mkdir -p Reports
|
||||
echo " โ PoC_Apps/"
|
||||
echo " โ Assets/Screenshots/"
|
||||
echo " โ Reports/"
|
||||
|
||||
# โโ Step 2: Move all PoC application folders into PoC_Apps โโโโโโโโโโโโโโโโโโโ
|
||||
echo ""
|
||||
echo "[2/5] Moving PoC application folders โ PoC_Apps/"
|
||||
|
||||
for dir in test-app test-app-2 test-app-3 test-app-5 test-app-clean test-app-final; do
|
||||
if [ -d "$dir" ]; then
|
||||
mv "$dir" PoC_Apps/
|
||||
echo " โ $dir โ PoC_Apps/$dir"
|
||||
else
|
||||
echo " โ $dir not found, skipping."
|
||||
fi
|
||||
done
|
||||
|
||||
for dir in broken-docker-test invalid-docker-test; do
|
||||
if [ -d "$dir" ]; then
|
||||
mv "$dir" PoC_Apps/
|
||||
echo " โ $dir โ PoC_Apps/$dir"
|
||||
else
|
||||
echo " โ $dir not found, skipping."
|
||||
fi
|
||||
done
|
||||
|
||||
# โโ Step 3: Migrate screenshots โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
echo ""
|
||||
echo "[3/5] Migrating screenshots โ Assets/Screenshots/"
|
||||
|
||||
if [ -d "screenshoots" ]; then
|
||||
# Copy contents into the properly-named directory
|
||||
cp -r screenshoots/* Assets/Screenshots/ 2>/dev/null || true
|
||||
# Remove the old misspelled directory
|
||||
rm -rf screenshoots
|
||||
echo " โ screenshoots/* โ Assets/Screenshots/"
|
||||
echo " โ Removed old 'screenshoots' directory"
|
||||
else
|
||||
echo " โ screenshoots/ not found, skipping."
|
||||
fi
|
||||
|
||||
# Rename screenshot files with cleaner names (spaces โ underscores)
|
||||
cd Assets/Screenshots
|
||||
for f in *; do
|
||||
clean_name=$(echo "$f" | tr ' ' '_')
|
||||
if [ "$f" != "$clean_name" ]; then
|
||||
mv "$f" "$clean_name"
|
||||
echo " โ Renamed: $f โ $clean_name"
|
||||
fi
|
||||
done
|
||||
cd "$WORKSPACE"
|
||||
|
||||
# โโ Step 4: Move the audit report โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
echo ""
|
||||
echo "[4/5] Moving audit report โ Reports/"
|
||||
|
||||
if [ -f "Ghaymah_CLI_v2_Audit_Report.pdf" ]; then
|
||||
mv Ghaymah_CLI_v2_Audit_Report.pdf Reports/
|
||||
echo " โ Ghaymah_CLI_v2_Audit_Report.pdf โ Reports/"
|
||||
fi
|
||||
|
||||
# Clean up Zone.Identifier files (Windows artifact)
|
||||
find . -name "*.Zone.Identifier" -delete 2>/dev/null || true
|
||||
echo " โ Cleaned up .Zone.Identifier files"
|
||||
|
||||
# โโ Step 5: Generate .gitignore โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
echo ""
|
||||
echo "[5/5] Generating .gitignore..."
|
||||
|
||||
cat > .gitignore << 'GITIGNORE'
|
||||
# ============================================================================
|
||||
# Ghaymah CLI v2 Audit โ .gitignore
|
||||
# ============================================================================
|
||||
|
||||
# โโ CLI Binary (large / proprietary) โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
gy-linux-amd64
|
||||
|
||||
# โโ Windows Zone.Identifier metadata โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
*.Zone.Identifier
|
||||
*:Zone.Identifier
|
||||
|
||||
# โโ Sensitive environment files โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
.env
|
||||
.env.*
|
||||
!.env.example
|
||||
|
||||
# โโ OS-generated files โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
.DS_Store
|
||||
Thumbs.db
|
||||
Desktop.ini
|
||||
|
||||
# โโ IDE / Editor files โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
.vscode/
|
||||
.idea/
|
||||
*.swp
|
||||
*.swo
|
||||
*~
|
||||
|
||||
# โโ Node / build artifacts โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
node_modules/
|
||||
dist/
|
||||
build/
|
||||
*.log
|
||||
GITIGNORE
|
||||
|
||||
echo " โ .gitignore created"
|
||||
|
||||
# โโ Summary โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ
|
||||
echo ""
|
||||
echo "โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ"
|
||||
echo "โ โ
Workspace organization complete! โ"
|
||||
echo "โโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโโ"
|
||||
echo ""
|
||||
echo "Final structure:"
|
||||
echo ""
|
||||
echo " ghaymah-v2-test/"
|
||||
echo " โโโ Assets/"
|
||||
echo " โ โโโ Screenshots/"
|
||||
echo " โ โโโ docker.png"
|
||||
echo " โ โโโ env.png"
|
||||
echo " โ โโโ logs.png"
|
||||
echo " โ โโโ Screenshot_*.png"
|
||||
echo " โโโ PoC_Apps/"
|
||||
echo " โ โโโ test-app/"
|
||||
echo " โ โโโ test-app-2/"
|
||||
echo " โ โโโ test-app-3/"
|
||||
echo " โ โโโ test-app-5/"
|
||||
echo " โ โโโ test-app-clean/"
|
||||
echo " โ โโโ test-app-final/"
|
||||
echo " โ โโโ broken-docker-test/"
|
||||
echo " โ โโโ invalid-docker-test/"
|
||||
echo " โโโ Reports/"
|
||||
echo " โ โโโ Ghaymah_CLI_v2_Audit_Report.pdf"
|
||||
echo " โโโ .gitignore"
|
||||
echo " โโโ organize.sh"
|
||||
echo " โโโ README.md"
|
||||
echo ""
|
||||
ุงูู
ุฑุฌุน ูู ู
ุดููุฉ ุฌุฏูุฏุฉ
ุญุธุฑ ู
ุณุชุฎุฏู