Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/chrismaddalena/cooper
أدوات التصيدجمع المعلوماتالتصيد الاحتياليأمن الويبالهندسة الاجتماعية
GitHubchrismaddalena/cooper

Cooper

أداة بلغة بايثون لاستيعاب HTML وإنتاج كود HTML مناسب لحملات التصيد الاحتيالي.

عرض المستودع
6019منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cooper، اسم، صانع أو مصلح للبراميل والحاويات الخشبية

(إنها نكتة "سمكة في برميل". أحب التلاعب بالألفاظ!)

أداة بايثون لاستيعاب HTML وإنتاج مصدر HTML مناسب لحملات التصيد.

يبسط Cooper عملية استنساخ موقع ويب أو بريد إلكتروني مستهدف لاستخدامه في حملة تصيد. ما عليك سوى العثور على عنوان URL أو تنزيل المحتويات الخام لبريد إلكتروني تريد استخدامه وإدخاله إلى Cooper. سيقوم Cooper باستنساخ المحتوى ثم إعداده تلقائيًا للاستخدام في حملتك. يمكن تعديل البرامج النصية والصور وCSS لاستخدام روابط مباشرة بدلاً من الروابط النسبية، ويتم تغيير الروابط للإشارة إلى خادم التصيد الخاص بك، ويتم تحديث النماذج لإرسال البيانات إليك - كل ذلك في غضون ثوانٍ. يعمل Cooper عبر المنصات ويجب أن يعمل مع macOS وLinux وWindows.

لا مزيد من التحرير اليدوي للروابط والنماذج بعد استخدام wget لجلب موقع. يمكنك التركيز على العمل التفصيلي.

الاستخدام الأساسي

يقدم Cooper عدة وحدات ذات أغراض مختلفة:

  • page - بلا شك الوحدة الأكثر استخدامًا. تُستخدم لاستنساخ صفحة ويب مستهدفة. يكون الناتج ملف HTML ولقطة شاشة لصفحة الويب الأصلية للتحقق من النتائج.
  • email - مثل page، لكنها تأخذ ملفًا يحتوي على محتوى بريدك الإلكتروني الخام. فقط افتح البريد الإلكتروني في عميل البريد الخاص بك، واستخدم خيار "عرض الأصلي" في العميل، واحفظ المحتويات. الناتج هو ملف HTML.
  • encode - أداة مفيدة تقوم بأتمتة ترميز Base64 لأي صور تريد تضمينها يدويًا في صفحة الهبوط. أعطها ملف صورة وستخرج النص الكامل المطلوب لتعيين السمة src. الناتج هو كتلة كبيرة (على الأرجح) من النص مثل ``. لهذا السبب فإن توجيه الإخراج إلى ملف غالبًا ما يكون فكرة جيدة لتسهيل النسخ/اللصق.

استخدام page

Page هي الوحدة الأساسية لـ Cooper. الوسيطة الوحيدة المطلوبة هي -t لتحديد عنوان URL الهدف. يمكنك بعد ذلك إضافة --selenium لاستخدام Selenium اختياريًا بدلاً من Requests. بشكل أساسي، إذا كان الإخراج يبدو خاطئًا أو غير مكتمل (ربما مجرد خلفية وبعض التنسيق، على سبيل المثال) فحاول استخدام --selenium.

تتطلب بعض المواقع جاڤا سكريبت لتوليد محتوى HTML. إذا كان الإخراج يبدو خاطئًا أو غير مكتمل، فحاول استخدام --selenium.

بالإضافة إلى ذلك، يمكنك إضافة -u مع عنوان URL لاستخدامه كعنوان URL أساسي للصور والبرامج النصية وأوراق الأنماط. سيقوم Cooper باستبدال الروابط النسبية (مثل /wp-content/images/foo.bar) بعنوان URL الكامل لك.

قدم دائمًا عناوين URL صالحة مع البروتوكول الصحيح لـ -t و -u (أي http://www.example.com).

فيما يلي قائمة كاملة بالإعدادات:

  • -t, --target TEXT
    • [مطلوب] عنوان URL لصفحة الويب الهدف.
  • -o, --output TEXT
    • [اختياري] يحدد اسم ملف الإخراج HTML. الافتراضي هو index.html. يوصى بتضمين امتداد .html.
  • -u, --url TEXT
    • [اختياري] يحدد عنوان URL الجذر للصور في البريد الإلكتروني أو صفحة الويب الهدف.
  • -m, --embed
    • [اختياري] ترميز Base64 للصور وتضمينها في الإخراج.
  • --selenium
    • [اختياري] استخدم Selenium لجلب مصدر HTML لصفحة الويب.
  • -s, --serverport TEXT
    • [اختياري] قدم منفذًا لاستخدامه لخادم HTTP لتقديم ملفات الإخراج.
  • -c, --config FILE
    • [اختياري] قدم ملف تكوين بديل لاستخدامه مع Cooper. هذا مفيد إذا كنت تستخدم منصات/خوادم تصيد مختلفة.

استخدام email

تكون وحدة email مفيدة عندما تريد استخدام بريد إلكتروني لديك كأساس لصيد جديد. يمكن أن تكون معالجة الترميز ورسائل MIME متعددة الأجزاء مزعجة عند القيام بها يدويًا، لذا دع Cooper يفعلها لك. ستقوم هذه الوحدة بتحليل محتويات الرسالة، والتخلص من الأجزاء غير الضرورية مثل المرفقات، والحصول على نسخة مفكوكة الترميز بالكامل من جسم البريد الإلكتروني الرئيسي، أي أجزاء plain/text أو text/html التي تهمك.

فيما يلي قائمة كاملة بالإعدادات:

  • -f, --file PATH
    • [مطلوب] الملف الذي يحتوي على محتويات البريد الإلكتروني الخام لتحليلها.
  • -o, --output TEXT
    • [اختياري] يحدد اسم ملف الإخراج HTML. الافتراضي هو index.html. يوصى بتضمين امتداد .html.
  • -s, --serverport TEXT
    • [اختياري] قدم منفذًا لاستخدامه لخادم HTTP لتقديم ملفات الإخراج.
    • -c, --config FILE
      • [اختياري] قدم ملف تكوين بديل لاستخدامه مع Cooper. هذا مفيد إذا كنت تستخدم منصات/خوادم تصيد مختلفة.

استخدام encode

كما ذكر أعلاه، هذه الوحدة هي وحدة لمرة واحدة. الوسيطة المطلوبة والوحيدة هي -i لتقديم ملف الصورة لترميزه. إنها مفيدة إذا كنت تبني صفحة هبوط خاصة بك أو تعدل صفحة وتحتاج إلى إضافة صورة. إذا قررت تضمينها، جرب هذه الوحدة. ستقوم بترميز الملف المقدم باستخدام Base64 وإنتاج النص اللازم لتضمين الصورة.

  • -i, --image TEXT
    • [مطلوب] الملف الهدف لترميزه باستخدام Base64.

الإعداد

متطلبات Python

يتطلب Cooper العديد من المكتبات لاستخراج مواقع الويب وتحليل HTML. استخدم pip أو pipenv لتثبيت كل شيء. يوجد ملف requirements.txt لـ pip وملف Pipfile لبيئات pipenv الافتراضية. إذا كنت تستخدم pip، فتأكد من استخدام الإصدار المناسب على نظامك لـ Python 3.9 (مثل pip3 أو pip3.9)

يمكنك التأكد من استخدام الإصدار الصحيح عن طريق استدعاء pip مع إصدار Python الخاص بك:

python3 -m pip install -r requirements.txt

البيئة الافتراضية أسهل في الاستخدام:

  1. قم بتشغيل هذا الأمر: pipenv install
  2. أدخل البيئة باستخدام: pipenv shell

متطلبات Selenium

يتطلب استخدام Selenium لمتصفح بدون واجهة رسومية تثبيت Google Chrome وتنزيل ملف Chromewebdriver مطابق من: https://chromedriver.chromium.org/downloads

قم بتنزيل واستخراج webdriver إلى جذر هذا المشروع. يمكنك وضعه في مكان آخر، ولكن تأكد من تحديث التكوين (انظر القسم التالي).

ضبط التكوين

ثم تحتاج إلى إعداد ملف التكوين الخاص بك. ملف cooper.config المرفق مع هذا المستودع تم إعداده مسبقًا للاستخدام مع GoPhish (تم تعيين عناوين URL ليتم تغييرها إلى {{.URL}}). يفترض التكوين الافتراضي أيضًا أنك ستضع Chrome webdriver في جذر الدليل.

يبدو ملف التكوين كما يلي:

root@kitploit:~
[Replacement URLs]
landing_page_url_replacement: {{.URL}}
landing_page_form_action: {{.URL}}
email_replacement_url: {{.URL}}

[Browser]
driver_path: ./chromedriver
user_agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.87 Safari/537.36

قم بإجراء التغييرات اللازمة. يمكنك إنشاء ملفات تكوين متعددة لمنصات التصيد المختلفة التي تستخدمها، أو خوادم هجوم إضافية، أو وكلاء مستخدم بديلين. يمكن استخدام ملفات التكوين المختلفة عن طريق تضمين الوسيطات -c أو --config مع ملفك البديل. بخلاف ذلك، سيتم استخدام ملف cooper.config افتراضيًا.

يحتوي القسم [Replacement URLs] على جميع عناوين URL التي سيستخدمها Cooper عند استبدال الروابط وإجراءات النموذج.

landing_page_url_replacement هو عنوان URL المستخدم لصفحة الهبوط. قد ترغب في تعيين هذا على عنوان IP لخادم التصيد بحيث يتم إعادة توجيه الزوار مرة أخرى إلى صفحة الهبوط أو إرسالهم إلى مكان آخر.

landing_page_form_action هو عنوان URL الذي تريد إرسال بيانات النموذج إليه عند إرسال نموذج.

email_replacement_url هو عنوان URL المستخدم في رسائل البريد الإلكتروني ويجب تعيينه على نطاق خادم التصيد الخاص بك أو عنوان IP.

إذا تم تعيين أي من عناوين URL هذه إلى لا شيء، فلن يقوم Cooper باستبدال عناوين URL هذه. هذا أكثر عملية بالنسبة لـ landing_page_url_replacement حيث قد ترغب في أن تستمر صفحة الهبوط في الإشارة إلى الروابط الحقيقية. ومع ذلك، كن محذرًا، قد تستخدم صفحة الويب الهدف روابط نسبية مثل /home.php بدلاً من الروابط المباشرة، مما يعني أن صفحة الهبوط الخاصة بك ستكون مليئة بالروابط المعطلة.

القسم [Browser] مخصص فقط للإعدادات المتعلقة بتصفح الويب. استخدم هذا القسم لتوجيه Selenium و Cooper إلى webdriver المتصفح الخاص بك إذا اخترت استخدام برنامج تشغيل أو موقع مختلف. يتم أيضًا تعريف وكيل المستخدم المستخدم لتصفح الويب هنا. Cooper لديه وكيل مستخدم افتراضي يمكنك تجاوزه باستخدام ملف التكوين.

معلومات متنوعة

  • يمكن ترميز الصور باستخدام Base64 قبل تضمينها في قالب. هذا لجعل القوالب لا تعتمد على توفر الموقع أو بقاء الصور في مكانها. الحجم المضاف لموقع الويب لا يكاد يذكر (على الأرجح)، ولكن استخدام هذا الخيار للبريد الإلكتروني قد يكون مشكلة. بعض عملاء البريد الإلكتروني لا يدعمون صور Base64، مثل Outlook(!). ضع في اعتبارك عميل البريد الإلكتروني للهدف.

  • خيار خادم HTTP موجود لتمكينك من مراجعة مخرجات Cooper بسهولة عن طريق الوصول إلى 127.0.0.1:PORT. يمكنك فقط فتح ملف HTML، لكن هذا ليس أنيقًا.

المشاكل المعروفة

  • إذا كان الموقع مستضافًا على خدمة مثل SquareSpace، فلن يتمكن Cooper من إصلاح الصور. تبدو علامات img على النحو التالي: <img src="https://raw.githubusercontent.com/chrismaddalena/cooper/HEAD/static1.squarespace.com/static/52ebedcae4b0ad4aad060b4a/t/533b687ae4b01d79d0ae12a3/1437187699809/?format=1500w"\>

كلمات أخيرة

شكر خاص لـ Ninjasl0th و Hagbard لمساعدتهما في هذا المشروع!

تنزيل الأداة