
مجموعة أدوات متقدمة لاختبار الاختراق الشبكي مع تقييم ثغرات SSH، استغلال CVE-2018-15473، قدرات الهجوم بالقوة العمياء الخفي، وتقنيات تجاوز fail2ban. إطار عمل لاختبار الأمان على المستوى الاحترافي لمهام اختبار الاختراق المصرح بها.
███╗ ██╗███████╗████████╗██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ███████╗██████╗
████╗ ██║██╔════╝╚══██╔══╝██║ ██║██╔═══██╗██╔══██╗██║ ██╔╝ ██╔══██╗██╔══██╗██╔════╝██╔══██╗
██╔██╗ ██║█████╗ ██║ ██║ █╗ ██║██║ ██║██████╔╝█████╔╝ ██████╔╝██████╔╝█████╗ ██║ ██║
██║╚██╗██║██╔══╝ ██║ ██║███╗██║██║ ██║██╔══██╗██╔═██╗ ██╔═══╝ ██╔══██╗██╔══╝ ██║ ██║
██║ ╚████║███████╗ ██║ ╚███╔███╔╝╚██████╔╝██║ ██║██║ ██╗ ██║ ██║ ██║███████╗██████╔╝
╚═╝ ╚═══╝╚══════╝ ╚═╝ ╚══╝╚══╝ ╚═════╝ ╚═╝ ╚═╝╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝╚═════╝
إطار عمل متقدم لاستطلاع الشبكات واختبار اختراق SSH بقدرات متطورة على التخفي
🚀 بدء سريع • 📖 توثيق • 🎯 استغلال • 🛡️ دفاع • ⚖️ قانوني
🔴 للاختبارات المصرح بها فقط
هذه الأداة مصممة للأغراض التعليمية واختبارات الاختراق المصرح بها فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني وقد يؤدي إلى اتهامات جنائية.
✅ الاستخدام المصرح به:
❌ الاستخدام غير المصرح به:
باستخدامك لهذه الأداة، توافق على تحمل المسؤولية الكاملة عن أفعالك والامتثال لجميع القوانين المعمول بها.
config.yaml# تأكد من تثبيت Python 3.6+
python3 --version
# تثبيت التبعيات المطلوبة
pip3 install paramiko pyyaml colorama
# استنساخ المستودع
git clone https://github.com/floriankostov/network_scanner.git
cd network_scanner
# جعله قابلاً للتنفيذ (Unix/Linux/macOS)
chmod +x scanner.py
# تشغيل الماسح
python3 scanner.py
# بناء صورة Docker
docker build -t network-scanner .
# تشغيل في الحاوية
docker run -it --network host network-scanner
python3 scanner.py
يوفر الماسح نظام قوائم بديهي:
╔══════════════════════════════════════════════════════════════════╗
║ مجموعة أدوات ماسح الشبكات ║
║ اختبار اختراق احترافي ║
╠══════════════════════════════════════════════════════════════════╣
║ 1. 📡 فحص المنافذ الموسع - اكتشاف شامل للمنافذ ║
║ 2. ⚡ فحص المنافذ الأساسي - فحص سريع للمنافذ الأساسية ║
║ 3. 🔐 اختبار أمان SSH - مسح ثغرات SSH متقدم ║
║ 4. 🎯 فحص هدف مخصص - تحديد IP/نطاق يدوي ║
║ 5. ❌ خروج - إنهاء التطبيق ║
╚══════════════════════════════════════════════════════════════════╝
# الكشف التلقائي عن الشبكة
[+] الشبكة: 192.168.1.0/24 (254 مضيفًا)
[+] البوابة: 192.168.1.1
[+] IP المحلي: 192.168.1.100
# تحديد شبكة مخصصة
python3 scanner.py --network 10.0.0.0/16
# تعداد قياسي
[EXPLOIT] CVE-2018-15473 تعداد أسماء المستخدمين
[+] الهدف: 192.168.1.50:22 (OpenSSH 7.4)
[+] اختبار 100 اسم مستخدم شائع...
[✓] مستخدمون صالحون تم العثور عليهم: admin, user, test
# تعداد خفي مع التهرب
[STEALTH] تفعيل إجراءات مكافحة الكشف
[+] تأخيرات عشوائية: 0.5-2.0 ثانية
[+] تنوع الاتصال: عشوائي
[✓] مستخدمون صالحون تم العثور عليهم: admin (مؤكد)
# القوة الغاشمة الذكية
[EXPLOIT] هجوم قوة غاشمة ذكي لـ SSH
[+] الهدف: 192.168.1.50:22
[+] مستخدمون صالحون: admin, user
[+] قائمة كلمات: 500 كلمة مرور شائعة
[✓] بيانات اعتماد تم العثور عليها: admin:password123
# القوة الغاشمة الخفية مع التهرب من Fail2ban
[STEALTH] التهرب المتقدم مفعل
[+] تأخيرات تكيفية: 3-8 ثوانٍ
[+] إعادة تعيين الاتصال: كل 5 محاولات
[+] تدوير IP: مفعل
[!] تجاوز كشف التسلل: نشط
config.yaml)# Network scanning settings
network:
ping_timeout: 1.0
port_timeout: 3.0
thread_count: 50
max_hosts: 254
# SSH exploitation settings
ssh:
timeout: 10.0
retry_count: 3
stealth_mode: true
delay_min: 0.5
delay_max: 2.0
# Exploitation parameters
exploits:
user_enumeration:
max_users: 100
timing_threshold: 0.05
brute_force:
max_attempts: 50
wordlist_size: 500
fail2ban_detection: true
port_lists:
basic: [22, 80, 443, 8080]
extended: [21, 22, 23, 25, 53, 80, 110, 143, 443, 993, 995, 8080]
comprehensive: [1-1000, 3389, 5432, 5900, 8080-8090]
# تعطيل تسجيل الدخول الجذر
echo "PermitRootLogin no" >> /etc/ssh/sshd_config
# طلب المصادقة بالمفتاح
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
echo "PubkeyAuthentication yes" >> /etc/ssh/sshd_config
# تغيير المنفذ الافتراضي
echo "Port 2222" >> /etc/ssh/sshd_config
# إعادة تشغيل خدمة SSH
systemctl restart sshd