Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Dejavu — DejaVU - إطار خداع مفتوح المصدر | Kitploit
أدوات/GitHubGitHub/bhdresh/dejavu
أدوات دفاعيةتصعيد الامتيازاتالاستطلاعالتهرب من IDS/IPSالحركة الجانبيةأمن SCADA/ICSأمن الويبأمن الشبكاتأمن السحابةالفريق الأحمر
GitHubbhdresh/dejavu

Dejavu

43296منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DejaVU - إطار خداع مفتوح المصدر

عرض المستودعالموقع الإلكتروني

ديجا فو (DejaVU) - منصة خداع مفتوحة المصدر

DejaVu (جزء من Camolabs.io) هي منصة خداع يمكن استخدامها لنشر أفخاخ على كل من السحابة (حاليًا ندعم AWS) والشبكة الداخلية.

هذا هو عرضنا التقديمي في Blackhat Europe حيث نوضح كيف يمكننا الاستفادة من الخداع لاكتشاف تكتيكات وتقنيات الخصوم الشائعة خلال مراحل مختلفة من دورة الهجوم.

نشر DejaVu على الشبكة الداخلية

إذا كنت تبحث عن نشر DejaVu على شبكتك الداخلية، يمكنك تنزيل المنصة من Camolabs.io. استخدم الأدلة أدناه لمساعدتك على البدء.

  • إعداده على Virtual Box: دليل فيديو
  • إعداده على VMware ESXi (أدلة PDF): وحدة التحكم و المحرك

بيانات الاعتماد الافتراضية: administrator:changepassword

خلفية

بدأنا DejaVu في عام 2018 وقدمنا عملنا لأول مرة في Blackhat, Defcon, و HITB. على مدى السنوات القليلة الماضية، أضفنا العديد من الأفخاخ الجديدة وفتات الخبز وغيرنا بنيتنا بناءً على ردود الفعل من المؤسسات التي تستخدمه.

يمكن للمدافع استخدام DejaVu لنشر أفخاخ تفاعلية متعددة (خادم وعميل) بشكل استراتيجي عبر شبكتهم على شبكات VLAN مختلفة وعلى السحابة (AWS). لتسهيل إدارة الأفخاخ، بنينا منصة ويب يمكن استخدامها لنشر وإدارة وتكوين جميع الأفخاخ بفعالية من وحدة تحكم مركزية. تعرض لوحة معلومات التسجيل والتنبيه معلومات مفصلة عن التنبيهات الناتجة ويمكن تكوينها بشكل أكبر حول كيفية معالجة هذه التنبيهات. إذا كانت بعض عناوين IP مثل ماسح الثغرات الداخلي، SCCM إلخ بحاجة إلى التجاهل، يمكن تكوين ذلك مما يعني فعليًا عددًا قليلًا جدًا من الإيجابيات الكاذبة.

تحدث التنبيهات فقط عندما يتفاعل الخصم مع الفخ، لذا الآن عندما يلمس المهاجم الفخ أثناء الاستطلاع أو يقوم بمحاولات مصادقة، فإن هذا يثير تنبيهًا عالي الدقة يجب التحقيق فيه من قبل الدفاع. يمكن أيضًا وضع الأفخاخ على شبكات VLAN الخاصة بالعملاء لاكتشاف هجمات جانب العميل مثل هجمات responder/LLMNR باستخدام أفخاخ جانب العميل. بالإضافة إلى ذلك، يمكن نشر الهجمات الشائعة التي يستخدمها الخصم للاختراق مثل استغلال Tomcat/SQL server للحصول على موطئ قدم أولي كأفخاخ، مما يجذب المهاجم ويمكن من اكتشافه.

واحدة من المزايا الرئيسية لـ DejaVu - باستخدام منصة واحدة يمكنك نشر أفخاخ عبر شبكات VLAN مختلفة وإدارتها ومراقبتها.

حالات الاستخدام

فيما يلي بعض الأمثلة على نواقل الهجوم التي يمكنك اكتشافها باستخدام منصة DejaVu:

  • (هجوم): مسح المنافذ / التعداد

    (دفاع): خدمات وهمية موزعة في جميع أنحاء الشبكة

  • (هجوم): هجوم رش كلمة المرور / هجوم القوة الغاشمة

    (دفاع): نشر خدمات شائعة متعددة، محاولات على فخين أو أكثر قد تكون محاولة رش كلمة مرور

  • (هجوم): المهاجم يستهدف الفواكه المنخفضة - Tomcat/MSSQL/Jenkins

    (دفاع): نشر منصات شائعة يبحث عنها المهاجمون للحصول على موطئ قدم أولي

  • (هجوم): Responsder / تسميم LLMNR

    (دفاع): أفخاخ NBNS من جانب العميل لاكتشاف هجمات الوسيط (MITM)

  • (هجوم): Bloodhound/أدوات مشابهة لتحديد مسار الهجوم

    (دفاع): التلاعب بسجلات DNS وخوادم وهمية

  • (هجوم): الحركة الجانبية - تمرير التجزئة (Pass the Hash)

    (دفاع): جلسات وهمية وحقن رموز بيانات الاعتماد في الذاكرة

  • (هجوم): هجوم Kerberoast

    (دفاع): رموز عسل لحسابات الخدمة القابلة لهجوم Kerberoast

  • (هجوم): استخراج البيانات

    (دفاع): ملفات عسل لاكتشاف حالات استخراج البيانات

البنية

Architecture

  • محرك DejaVu: يستخدم لنشر الأفخاخ عبر البنية التحتية الخاصة بك. لذلك، إذا كان لديك مكاتب متعددة، فستقوم بنشر محرك في كل منها.
  • وحدة تحكم DejaVu: وحدة تحكم مركزية لعرض وإدارة جميع التنبيهات من محركاتك المختلفة. اعتبر هذه لوحة التحكم الخاصة بك. تتصل المحركات بوحدة التحكم.

أنواع الأفخاخ

  • أفخاخ الخادم

    • MYSQL
    • SNMP
    • فخ HTTP مخصص - يمكنك تكوينه باستخدام قالب HTML مخصص
    • TELNET
    • خادم SMB مع ملفات مخصصة
    • FTP
    • TFTP
    • خادم ويب - Tomcat، Apache، المصادقة الأساسية (Basic Auth)
    • SSH تفاعلي وغير تفاعلي
    • SMTP
    • RDP تفاعلي وغير تفاعلي
    • VNC
    • HONEYCOMB (لالتقاط الأحداث من مستندات العسل)
    • أفخاخ ICS/SCADA - Modbus و S7COMM
  • أفخاخ العميل

    • فخ NBNS
    • فخ MITM
    • عميل SSDP
    • عميل البريد الإلكتروني
  • فتات الخبز (BreadCrumbs)

    • مستندات العسل (Honey Docs)
    • HoneyHash - حقن بيانات الاعتماد في الذاكرة
    • حساب عسل Kerberoast

لمحة سريعة

المؤلفون

  • Bhadresh Patel
  • Harish Ramadoss المؤسس المشارك لـ ModernSecurity.io

الشكر والتقدير

  • تحية كبيرة لمجتمع المصادر المفتوحة على العمل السابق في مجال أفخاخ التصيد (Honeypots)
تنزيل الأداة