Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wtf — مُختبر عشوائي موزع، يسترشد بتغطية الكود، ويعتمد على اللقطات (snapshots) لاستهداف وضع المستخدم ووضع النواة على ويندوز ولينكس، مع خلفيات محاكي ومُشغّل افتراضي. | Kitploit
أدوات/GitHubGitHub/0vercl0k/wtf
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائية
GitHub0vercl0k/wtf

wtf

مُختبر عشوائي موزع، يسترشد بتغطية الكود، ويعتمد على اللقطات (snapshots) لاستهداف وضع المستخدم ووضع النواة على ويندوز ولينكس، مع خلفيات محاكي ومُشغّل افتراضي.

عرض المستودع
1.8k154111منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

what the fuzz

مُختبر اختراق موزَّع، موجه بتغطية الكود، عبر المنصات، قائم على اللقطات، مصمم لاستهداف التطبيقات في وضع المستخدم أو النواة على أنظمة تشغيل مايكروسوفت ويندوز ووضع المستخدم في لينكس (تجريبي!).

نظرة عامة

ما ذا الفاز أو wtf هو مُختبر اختراق موزَّع، موجه بتغطية الكود، قابل للتخصيص، عبر المنصات، قائم على اللقطات، مصمم لاستهداف التطبيقات في وضع المستخدم أو النواة على مايكروسوفت ويندوز أو لينكس (تجريبي، راجع linux_mode). يمكن تنفيذ الهدف داخل محاكٍ باستخدام bochscpu (الأبطأ، الأكثر دقة)، أو داخل جهاز افتراضي ويندوز باستخدام واجهات برمجة منصة Windows Hypervisor أو داخل جهاز افتراضي لينكس باستخدام واجهات برمجة KVM (الأسرع).

لقد كشف ثغرات في الذاكرة في مجموعة واسعة من البرامج: IDA Pro، لعبة AAA مشهورة، نواة ويندوز، عميل سطح المكتب البعيد من مايكروسوفت، برنامج تشغيل شاشة NVIDIA GPU، إلخ.

الملفات الثنائية المجمّعة متاحة إما من مخرجات CI أو من قسم الإصدارات لكل من ويندوز ولينكس.

إذا كنت ترغب في قراءة المزيد عن تاريخه أو كيفية استخدامه على هدف حقيقي، أنصحك بإلقاء نظرة على هذه المقالات للبدء 🔥

  • بناء مُختبر اختراق لقطات جديد واختراق IDA
  • اختراق بروتوكولات ألعاب UDP الحديثة باستخدام مُختبرات اللقطات بواسطة Markus Gaasedelen
  • اختراق RDPEGFX باستخدام "what the fuzz" بواسطة Colas Le Guernic، Jérémy Rubert، ومجهول
  • رحلة في اختراق بروتوكولات الشبكة – تحليل بروتوكول عميل IMAP من مايكروسوفت بواسطة Wayne Chin Yick Low
  • قسم اختراق اللقطات من دليل الاختبار من Trail Of Bits
  • مهاجمة حلول EDR الجزء الرابع: اختراق محرك المسح والمحاكاة في Defender (mpengine.dll) بواسطة Manuel Feifel

الاستخدام

أفضل طريقة لتجربة الميزات هي العمل مع وحدات fuzzer_hevd / fuzzer_tlv_server. يمكنك تحميل الأرشيفات target-hevd.7z / target-tlv_server.7z وفك ضغطها في دليل targets/. تحتوي الأرشيفات على هيكل الدليل المتوقع لكل هدف:

  • inputs هو المجلد الذي توضع فيه حالات الاختبار المدخلة،
  • outputs هو المجلد الذي تُحفظ فيه ملفات المجموعة الأصغرية الحالية،
  • coverage هو المجلد الذي يُتوقع وجود ملفات .cov فيه،
  • crashes هو المكان الذي تُحفظ فيه حالات التعطل،
  • state هو المكان الذي تُخزَّن فيه صورة الذاكرة (mem.dmp) بالإضافة إلى حالة وحدة المعالجة المركزية (regs.json) ومخزن الرموز (symbol-store.json). مخزن الرموز هو ملف JSON بسيط يُستخدم على أنظمة لينكس لمعرفة أين تضع نقاط التوقف نظرًا لعدم وجود دعم للرموز / dbgeng على تلك الأنظمة. يُنشئ wtf هذا الملف في وقت التشغيل كل مرة تشغّل فيها هدفك على ويندوز.

ما يلي يفترض أنك قمت بتحميل ملف target-hevd.7z المرفق بأحدث إصدار، واستخرجته في دليل targets من نسختك من wtf. يجب أن يكون لديك wtf/targets/hevd حيث تجد الأدلة inputs / outputs، إلخ.

بدء عقدة خادم

الخادم هو أساسًا العقل المسؤول عن تتبع كافة الحالة: تغطية الكود المجمعة، المجموعة، ويُولد ويوزع حالات الاختبار على العملاء.

هذه هي الطريقة التي قد تختار بها تشغيل عقدة خادم محلية:```text wtf.exe master --name hevd --max_len=1028 --runs=10000000

يُستخدم خيار `max_len` لتحديد حجم حالة الاختبار المُنشأة، و`runs` هو عدد حالات الاختبار التي سيتم إنشاؤها، و`address` يُحدد المكان الذي يجب أن يستمع عليه **wtf**، و`target` هو دليل بهيكل الدليل الذي وصفناه أعلاه (يمكن للمستخدم أيضًا اختيار تجاوز تلك الأدلة باستخدام `--input` / `--output` / `--crashes`) و`name` يُحدد اسم وحدة التشويش الخاصة بك بحيث يمكن للمُتحكم الرئيسي استدعاء دالة المُولد الخاصة بك إذا قمت بتعريف واحدة.

<p align='center'>
<img src="https://assets.kitploit.com/production/public/readmes/4699/4a03fc75eed3ed5a92f7f10def697dbf220ae36b0701f05b37759eb432fc0fd9.webp">
</p>

### عُقد التشويش

تقوم عُقد العميل بتشغيل حالة اختبار تم إنشاؤها وتوزيعها بواسطة الخادم وتُعيد النتيجة إلى الخادم (تغطية الكود، النتيجة، إلخ.).

هذه هي الطريقة التي تبدأ بها عقدة عميل تستخدم الواجهة الخلفية *bochscpu*:```text
wtf.exe fuzz --name hevd --limit 10000000

يتم استخدام الأمر الفرعي fuzz مع الخيار name لتحديد وحدة الفازر التي يجب استخدامها، ويحدد backend المحرك التنفيذي و limit الحد الأقصى لعدد التعليمات التي سيتم تنفيذها لكل حالة اختبار (اعتمادًا على المحرك، لهذا الخيار معنى مختلف).

تشغيل حالة اختبار

إذا كنت ترغب في تشغيل حالة اختبار (أو مجلد مليء بحالات الاختبار)، يمكنك استخدام الأمر الفرعي run.

هذه هي الطريقة التي يمكنك بها تشغيل حالة الاختبار crash-0xfffff764b91c0000-0x0-0xffffbf84fb10e780-0x2-0x0:``` wtf.exe run --name hevd --limit 10000000 --input crashes\crash-0xfffff764b91c0000-0x0-0xffffbf84fb10e780-0x2-0x0

<p align='center'>
<img src="https://assets.kitploit.com/production/public/readmes/4699/49b3ca8582d6314724e5615c687472499d5f8f41d04c9543c0a6a070c51f56f8.webp">
</p>

### تقليص مجموعة (مينسيت) لمجموعة بيانات

لتقليص مجموعة بيانات، تحتاج إلى استخدام عقدة خادم وعدد من العقد العميلة حسب الحاجة، كما تفعل في مهمة اختبار الفجوات. يمكنك ببساطة ضبط خيار `runs` على 0.

إليك كيفية تقليص المجموعة في `outputs` إلى دليل `minset` (يظهر أيضًا كيف يمكنك تجاوز الدليلين `inputs` و `outputs`):```
wtf.exe master --name hevd --max_len=1028 --runs=0 --inputs=outputs --outputs=minset

توليد تتبعات التنفيذ

الآلية الأساسية المتاحة للفحص الداخلي في الواجهة الخلفية للتنفيذ هي توليد تتبع التنفيذ. bochscpu هو الواجهة الخلفية الأسرع للقيام بذلك، لأن الخروج من وضع VMX مكلف جدًا في الواجهات الخلفية الأخرى.

هذه هي الطريقة التي يمكنك بها توليد تتبع التنفيذ لحالة الاختبار crash-0xfffff764b91c0000-0x0-0xffffbf84fb10e780-0x2-0x0:``` wtf.exe run --name hevd --limit 10000000 --input crashes\crash-0xfffff764b91c0000-0x0-0xffffbf84fb10e780-0x2-0x0 --trace-type=rip

<p align='center'>
<img src="https://assets.kitploit.com/production/public/readmes/4699/340b4b251e378eaf21c6f5ffdd4f013bd2cef89f23a604cffd0ebf897d27c71f.webp">
</p>
تنزيل الأداة