## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PDUGGUSA-DUGGANUSA-IETF
# DugganUSA — مساهمات هاكاثون IETF
مساهمات استخبارات التهديدات من العالم الحقيقي من **DugganUSA LLC** إلى هاكاثون IETF، مقدَّمة إلى رعاة المشاريع كأساس تجريبي لأعمال المعايير.
نحن متجر استخبارات تهديدات ممول ذاتيًا. ندير موجز STIX 2.1 عامًا، وعامل حظر عند الحافة، وخوادم MCP، وننشر أبحاث الكشف يوميًا. تم الاستشهاد بتحليلنا للحوسبة السرية / التحقق الرسمي بالفعل في مجموعة دوافع مشروع هاكاثون IETF 126 `CVE-2026-33697` — هذا المستودع هو حضورنا للمساعدة، وليس فقط للاستشهاد بنا.
## كل ما هنا قابل للاختبار ضد بياناتنا المباشرة
هذه ليست مجرد شرائح عرض. شغّلها الآن — أداتان رئيسيتان لا تحتاجان إلى **مفتاح** :
root@kitploit:~
node recon-toolkit/enrich.js 45.131.66.106 # live multi-source enrichment of a real ENFORCGE C2
node recon-toolkit/origin-recon.js dugganusa.com # CT + DNS + Shodan origin discovery (OpenNHP)
node tls-revocation-braid/served-vs-issued-monitor.js github.com --selftest
node agent-security-benchmark/reference-scorer/dependency-reputation.js --selftest
عامة (بدون مفتاح): نقطة نهاية الإثراء، وتفرد الموجز، والحالة، وقراءة AIPM، و**jeevesus MCP** (`search` / `enrich-ioc` / `check-package`، على سجل MCP الرسمي). الواجهة الأعمق (موجز STIX الكامل، `/search`، `/correlate`) هي **مفتاح مجاني خلال 30 ثانية** على `analytics.dugganusa.com/stix/register`. انظر `recon-toolkit/` للخريطة الكاملة، بما في ذلك الأداة التي تختبر أي مساهمة. كما نوزع 16 أداة تكامل منشورة (CLI، VS Code، Splunk، Sentinel، Elastic، عامل الحافة، …) تستهلك الموجز نفسه.
## ما نقدمه مما لا تقدمه المواصفات
مسودات الأمان في هذا الهاكاثون مكتوبة، بشكل صحيح، من المبادئ الأولى. ما يمكننا إضافته هو **أساس تجريبي** — مجموعة من الهجمات _الموثقة والواقعية_ ضد وكلاء الذكاء الاصطناعي، وتواصل الوكلاء، والإثبات، مستمدة من حوادث تتبعناها ونشرناها لحظة وقوعها. المعيار يحتاج إلى ناقلات هجوم حقيقية؛ ونموذج التهديد يحتاج إلى خصوم حقيقيين. هذه هي الفجوة التي يمكننا سدّها.
## المساهمات في هذا المستودع
## حدود النزاهة (يرجى القراءة)
* **لا ندّعي أي تأييد أو اعتماد أو نتيجة توافق تشغيلي من IETF.** هذه مساهمات مقدَّمة للرعاة لقبولها أو رفضها أو تجاهلها بناءً على جدارتها.
* **نفرّق بين بياناتنا الأصلية وتركيبنا.** عندما يكون الاكتشاف/الالتقاط ناتجًا عنا، نقول ذلك ونستشهد بسجلّنا المنشور. وعندما يكون عمل باحث آخر (مثل عمليات الهروب من بيئة العزل لدى Pillar Security، وتحليل Sysdig لـ JADEPUFFER، ومسودة الإثبات لدى Sardar)، نستشهد بهم كمصدر ونقدّم أنفسنا فقط بوصفنا الجهة التي تنظّمه لهذا المعيار.
* **نحدّ من يقيننا عند 95%.** استخبارات التهديدات احتمالية بطبيعتها؛ نضع علامات على مستوى الثقة ونسمّي ما لا نعرفه.
* **حقيقي مقابل اصطناعي:** ناقلات الهجوم هنا تشير إلى حوادث حقيقية ومكشوفة للعموم. لا تُعاد نشر أي بيانات اعتماد حية، أو معلومات تعريف شخصية للضحايا، أو بنية تحتية للمهاجم تتجاوز المؤشرات العامة بالفعل في تقارير البائعين.
## الاتصال
Patrick Duggan — DugganUSA LLC · https://www.dugganusa.com · موجز STIX: https://analytics.dugganusa.com/api/v1/stix-feed
**نرحّب باستفسارات التعاون والمشاركة في التأليف وإعادة الإنتاج والتوزيع/الشراكة —`some-email@example.com`.** نحن شركة أمريكية مسجلة (D-U-N-S 14-363-3562، SAM UEI TP9FY7262K87) ومجهزون للعمل عبر **شركاء وموزعين محليين** حيث يكون التواجد المحلي أو إعداد الفواتير أو المشتريات هو الهيكل المناسب. إذا كنت ترعى مسودة هنا وتريد تعميق الأساس التجريبي أكثر، فقل ذلك — فهذا هو الغرض من هذا.
_مبني بنفس انضباط المسح اليومي الذي أنتج التحليل الذي استشهد به IETF 126._