Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mitm-router — ☠ نقطة وصول لاسلكية من نوع الوسيط داخل حاوية docker 🐳 | Kitploit
أدوات/GitHubGitHub/brannondorsey/mitm-router
التقاط وتحليل الحزمتدقيق Wi-Fiأمن الشبكاتاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubbrannondorsey/mitm-router

mitm-router

☠ نقطة وصول لاسلكية من نوع الوسيط داخل حاوية docker 🐳

عرض المستودع
46081منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

☠ جهاز التوجيه الوسيط (Man-in-the-Middle) 🌐

حوِّل أي جهاز كمبيوتر يعمل بنظام لينكس إلى شبكة Wi-Fi عامة تقوم باعتراض جميع حركة مرور HTTP بصمت. يعمل داخل حاوية Docker باستخدام hostapd وdnsmasq وmitmproxy لإنشاء شبكة لاسلكية مفتوحة (honeypot) باسم "Public". لمتعة إضافية، غيّر اسم الشبكة إلى "xfinitywifi" لتوصيل أي شخص سبق له الاتصال بهذه الشبكات تلقائيًا... فهي منتشرة في كل مكان.

إخلاء المسؤولية: هذا البرنامج لأغراض تعليمية فقط. لا ينبغي استخدامه في أنشطة غير قانونية. المؤلف غير مسؤول عن استخدامه. لا تكن وغدًا.

root@kitploit:~
# clone the repo
git clone https://github.com/brannondorsey/mitm-router
cd mitm-router

# build the image this step can be omitted if you prefer to pull 
# the image from the docker hub repository
docker build . -t brannondorsey/mitm-router

قم بتشغيل الأمر التالي، مع استبدال AP_IFACE وINTERNET_IFACE بجهازك اللاسلكي وجهاز الإيثرنت/اللاسلكي المتصل بالإنترنت على التوالي. يمكنك رؤية أسماء أجهزة الشبكة لديك عن طريق تشغيل ifconfig.

root@kitploit:~
# run the container
docker run -it --net host --privileged \
-e AP_IFACE="wlan0" \
-e INTERNET_IFACE="eth0" \
-e SSID="Public" \
-v "$(pwd)/data:/root/data" \
brannondorsey/mitm-router

إذا سارت الأمور على ما يرام، يجب أن ترى شيئًا كهذا:

root@kitploit:~
Current MAC:   a5:ae:f9:a4:b7:e3 (TP-LINK TECHNOLOGIES CO.,LTD.)
Permanent MAC: a5:ae:f9:a4:b7:e3 (TP-LINK TECHNOLOGIES CO.,LTD.)
New MAC:       00:d2:6b:d5:fe:bd (PHOTRON USA)
[ ok ] Starting system message bus: dbus.
[ ok ] Starting DNS forwarder and DHCP server: dnsmasq.
[ ok ] Starting advanced IEEE 802.11 management: hostapd.
Proxy server listening at http://0.0.0.0:1337

mitm-router يلتقط بشكل شفاف جميع حركة مرور HTTP المرسلة إلى جهاز التوجيه على 10.0.0.1:80. لا يعترض حركة مرور HTTPS (المنفذ 443) لأن ذلك سينبه المستخدم إلى احتمال وجود هجوم وسيط. لن يتم التقاط حركة المرور بين عناوين URL التي تبدأ بـ https://.

مجلد mitm-router/data/ مشترك مع حاوية Docker حتى نتمكن من عرض ملفات الالتقاط التي يضعها هناك على جهاز المضيف. بشكل افتراضي، ستجد ملف الالتقاط mitmdump في mitm-router/data/http-traffic.cap.

يمكنك أيضًا توصيل INTERNET_IFACE بنقطة اتصال على هاتفك للاختراق الوسيط أثناء التنقل ;)

إذا شعرت أن هناك شيئًا خاطئًا، راجع صفحة استكشاف الأخطاء وإصلاحها.

إيقاف الشبكة

أوقف حاوية Docker لإعادة تعيين قواعد توجيه iptable.

root@kitploit:~
# get the name of your container
docker ps

# attach to the container
docker stop <CONTAINER_NAME>
root@kitploit:~
Proxy server listening at http://0.0.0.0:1337
[ ok ] Stopping DNS forwarder and DHCP server: dnsmasq.
[ ok ] Stopping advanced IEEE 802.11 management: hostapd.
[ ok ] Stopping system message bus: dbus.
received shutdown signal, exiting.

توزيع MAC العشوائي

بشكل افتراضي، يقوم mitm-router بتوزيع عنوان MAC الخاص بـ AP_IFACE بشكل عشوائي لإخفاء هوية جهاز الشبكة الخاص بك. يمكن تعطيل ذلك باستخدام متغير البيئة MAC="unchanged". يمكنك أيضًا تعيين عنوان MAC لـ AP_IFACE بشكل صريح باستخدام MAC="XX:XX:XX:XX:XX:XX".

التكوين

متغيرات البيئة المدعومة مذكورة أدناه مع قيمها الافتراضية:

root@kitploit:~
# wireless device name that will be used for the Access Point
AP_IFACE="wlan0"

# device name that is used for the router's internal internet connection
# packets from AP_IFACE will be forwarded to this device
INTERNET_IFACE="eth0"

# wireless network name
SSID="Public"

# optional WPA2 password; if left empty network will be public
PASSWORD=""

# optional randomization of AP_IFACE MAC address
# can be set to a specific value like "XX:XX:XX:XX:XX:XX"
# or "unchanged" to leave the device MAC alone
MAC="random"

# tcpdump output file location inside the container
CAPTURE_FILE="/root/data/http-traffic.cap"

# optional mitmproxy filter
# see http://docs.mitmproxy.org/en/stable/features/filters.html
FILTER=""

استكشاف الأخطاء وإصلاحها

راجع صفحة استكشاف الأخطاء وإصلاحها لمزيد من المعلومات.

الأمان

تعمل نقطة الوصول هذه داخل Docker للعزل، مما يضمن أن أي ثغرات أمنية قد تكون قابلة للاستغلال في نقطة الوصول لن تسمح للخصم بالوصول إلى جهاز الكمبيوتر أو شبكتك المنزلية. ومع ذلك، هناك بعض التحذيرات التي يجب الانتباه إليها:

  • --net host يشارك جميع واجهات الشبكة وإدخالات iptables من جهاز المضيف مع حاوية Docker. افترض أن حاوية Docker الضعيفة سيكون لها صلاحيات الجذر لهذه الأجهزة.
  • التشغيل في وضع --privileged يمنح صلاحيات موسعة لحاوية Docker.
  • سيكون جهاز المضيف (الذي يقوم بتشغيل Docker) متاحًا على شبكة "Public" كعميل متصل. لهذا السبب، يرجى استخدام جدار حماية (ufw على لينكس) لحظر حركة المرور الواردة على جميع المنافذ حتى لا تتمكن أجهزة الكمبيوتر على شبكة "Public" من الوصول إلى الخدمات المكشوفة على جهازك.
  • ستكون جميع حركة المرور على شبكة honeypot صادرة من بوابة شبكة منزلك. إذا كان شخص ما على شبكة "Public" يقوم بالتورنت أو أنشطة غير قانونية، فستكون أنت مسؤولاً وقد تلغي ISP خدمتك.

لمزيد من الأمان، أفضل تشغيل حاوية Docker هذه على جهاز كمبيوتر مخصص، مثل Raspberry Pi.

الإسناد

بدأ هذا الكود كتفريع صلب من simonschuang's rpi-hostapd. تم تعديل الكود بشكل كبير لأغراض الوسيط (mitm).

تنزيل الأداة