Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SocialEngineering — إطار SEt | Kitploit
أدوات/GitHubGitHub/cappricio-securities/socialengineering
أدوات التصيدهجمات كلمات المرورأدوات انتحال الشخصيةالهندسة الاجتماعيةالفريق الأحمر
GitHubcappricio-securities/socialengineering

SocialEngineering

إطار SEt

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
17منذ 6 أشهرلم تتم المراجعة بعد

SOCIAL ENGINEER 🎯🕵️‍♂️

أداة هندسة اجتماعية قوية تعمل على أتمتة التصيد، قصف OTP/البريد الإلكتروني، البريد المزيف والمزيد — صُنعت بكل ❤️ بواسطة @karthithehacker

Main Menu

⚠️ لأغراض تعليمية فقط. لا تستخدم هذه الأداة ضد أي شخص دون إذن صريح.


📌 الميزات

  • 🎯 هجمات التصيد – محاكاة صفحات تسجيل دخول مزيفة لسرقة بيانات الاعتماد
  • 🔢 قصف OTP – إغراق رقم هدف بطلبات OTP
  • 📩 قصف البريد الإلكتروني – إرسال بريد إلكتروني جماعي لتعطيل صناديق الوارد
  • 📧 إرسال بريد مزيف – مرسل بريد إلكتروني مخصص ومزوّر
  • ❌ خروج – الخروج من الأداة بأناقة

(تمت إزالة خياري keylogger ومبدّل IP في نسخة JavaScript.)


💻 التقنيات المستخدمة

  • اللغة: Node.js (JavaScript)
  • المكتبات المستخدمة:
    • axios
    • chalk
    • ora
    • socket.io
    • uuid

🗂️ هيكل المشروع

root@kitploit:~
SocialEngineering/
├── AttackModes/
│   ├── emailBombing.js
│   ├── emailspoofing.js
│   ├── otpBombing.js
│   ├── provider.js
│   └── … (other helpers)
├── includes/
│   ├── banner.js
│   ├── dbgateway.js
│   ├── menu.js
│   ├── phishing.js
│   └── utils.js
├── db/
│   └── Socialengineering-db.json
├── SocialEngineering.js        # main CLI entry
├── package.json
└── README.md

🚀 الاستخدام

🔧 التثبيت

  1. استنسخ المستودع:
root@kitploit:~
npm install socialengineering -g

📌 تشغيل الأداة

root@kitploit:~

SocialEngineering

قائمة نموذجية:

root@kitploit:~

███████╗ ██████╗  ██████╗██╗ █████╗ ██╗
██╔════╝██╔═══██╗██╔════╝██║██╔══██╗██║
███████╗██║   ██║██║     ██║███████║██║
╚════██║██║   ██║██║     ██║██╔══██║██║
███████║╚██████╔╝╚██████╗██║██║  ██║███████╗
╚══════╝ ╚═════╝  ╚═════╝╚═╝╚═╝  ╚═╝╚══════╝

███████╗███╗   ██╗ ██████╗ ██╗███╗   ██╗███████╗███████╗██████╗ ██╗███╗   ██╗ ██████╗
██╔════╝████╗  ██║██╔════╝ ██║████╗  ██║██╔════╝██╔════╝██╔══██╗██║████╗  ██║██╔════╝
█████╗  ██╔██╗ ██║██║  ███╗██║██╔██╗ ██║█████╗  █████╗  ██████╔╝██║██╔██╗ ██║██║  ███╗
██╔══╝  ██║╚██╗██║██║   ██║██║██║╚██╗██║██╔══╝  ██╔══╝  ██╔══██╗██║██║╚██╗██║██║   ██║
███████╗██║ ╚████║╚██████╔╝██║██║ ╚████║███████╗███████╗██║  ██║██║██║ ╚████║╚██████╔╝
╚══════╝╚═╝  ╚═══╝ ╚═════╝ ╚═╝╚═╝  ╚═══╝╚══════╝╚══════╝╚═╝  ╚═╝╚═╝╚═╝  ╚═══╝ ╚═════╝

                                                           Website: cappriciosec.com
            Main Menu             
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
┃ No. ┃ Option                     ┃
┡━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┩
│ 1   │ 🎯 Start Phishing Attack   │
│ 2   │ 📲 OTP Bombing             │
│ 3   │ 📩 Email Bombing           │
│ 4   │ 📧 Send Fake Email         │
│ 0   │ ❌ Quit                    │
└━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┘
👉 Select an option: 

🔧 ملاحظات

  • يُستخدم مجلد templates/ الوهمي في وحدة التصيد؛ يمكنك إضافة قوالب جديدة باتباع البنية التالية:
    root@kitploit:~
    
    ~/SocialEngineering-Templates/
       ├── yourtemplatename/
           ├── index.html
           └── index.css
    
  • سيقدّم خادم التصيد الملفات من القالب المحدد ويلتقط بيانات الاعتماد عبر /login.

🧪 مثال لقالب تسجيل دخول مزيف (HTML)

index.html

root@kitploit:~
    <!DOCTYPE html>
    <html lang="en">
    <head>
      <meta charset="UTF-8">
      <title>XYZ Admin Login</title>
      <link rel="stylesheet" href="index.css">
    </head>
    <body>
      <form action="/login" method="post" class="login-box">
        <h2>Login</h2>
        <input type="text" name="username" placeholder="Username or Email" required>
        <input type="hidden" name="type" value="xyz"></input>
        <input type="password" name="password" placeholder="Password" required>
        <input type="submit" value="Login">
        <div class="note">fake template</div>
      </form>
    </body>
    </html>

📡 نقطة نهاية بوابة التصيد

تستقبل نقطة النهاية login.php بيانات الاعتماد من صفحات تسجيل الدخول المزيفة (القوالب). عندما يرسل المستخدم نموذج تسجيل الدخول، يلتقط الخادم المعاملات التالية:

📥 POST /login


🔮 الميزات المخطط لها

قريبًا:

  • 📞 مكالمة IVR مزيفة
  • 🛠️ قائمة الإعدادات / التهيئة
  • 🎥 اختراق كاميرا الويب

👨‍💻 المؤلف

  • الموقع الإلكتروني: karthithehacker.com
  • GitHub: @karthi-the-hacker

⚠️ إخلاء مسؤولية

هذه الأداة مخصّصة بشكل صارم للاستخدام التعليمي والأخلاقي. لا تستخدمها لمهاجمة الأهداف دون موافقة مسبقة. المطوّر لا يتحمل أي مسؤولية عن أي إساءة استخدام أو نشاط غير قانوني.

تنزيل الأداة
ParameterTypeDescription
usernamestringمطلوب. اسم المستخدم أو البريد الإلكتروني الذي أدخله المستخدم
passwordstringمطلوب. كلمة المرور التي أدخلها المستخدم
typestringمطلوب. اسم القالب الذي حدده المطوّر