
WITCHCRAFT هي عدة أدوات سايبرديك مصممة للمتسللين الذين يغوصون عميقًا في الشبكة. إنها منصتك المتكاملة لاختراق البيانات، وكسر أنظمة الحماية، والتسلل إلى أنظمة الشركات. سواء كنت تتعقب الأدلة الرقمية، أو تجمع معلومات من المصادر المفتوحة، أو تخترق جدران الحماية، فإن WITCHCRAFT تغطي ظهرك.


🎉 رفيق OPSEC الخاص بك. قم بتشغيل `witchcraft help` أو `witchcraft manual` (للدليل الكامل) 🎉
WITCHCRAFT هي أكثر من مجرد اسم مستعار بسيط، إنها نظام تهيئة يمكنه العمل مع busybox، وشيل، ومحرك أتمتة للاختراق، وجمع المعلومات الاستخباراتية من المصادر المفتوحة، والأدلة الجنائية، وغير ذلك.

witchcraft - مجموعة أدوات متعددة الاستخدامات للأمن السيبراني.
witchcraft [MODULE_NAME] [OPTION]... [FILE]... [IP]...
WITCHCRAFT هي مجموعة أدوات سيبرانية مبنية للمتسابقين الذين يغوصون عميقًا في الشبكة. إنها مجموعتك الشاملة لاستنساخ البيانات، وكسر أنظمة الحماية، واختراق أنظمة الشركات. سواء كنت تقوم بتتبع جنائي، أو جمع بيانات من مصادر مفتوحة، أو اختراق جدران الحماية، فإن WITCHCRAFT تدعمك.
witchcraft map.local
عرض جميع الاتصالات المحلية المفتوحة.
witchcraft search.meta --keyword user_name
البحث عن الكلمة المفتاحية user_name عبر أكثر من 1000 موقع.
witchcraft map.default --target example.com
إجراء فحص افتراضي للمنافذ على الهدف المحدد.
يحتوي المشروع في البداية على مجموعة من الملفات الافتراضية التي تم إنشاؤها باستخدام تقنيات تحليل بيانات متقدمة. يتم دمج الإصدارات النهائية في المشروع الرئيسي.
التثبيت عبر GitHub:
قم بزيارة مستودع Witchcraft على GitHub.
انتقل إلى الإصدارات، وقم بتنزيل أحدث إصدار، وفك ضغط الملف، وابحث عن installer.sh و uninstall.sh.
sudo bash installer.sh
التثبيت عبر Snap Package:
snap install witchcraft-cybersecurity
البناء من المصدر:
git clone https://github.com/cosmic-zip/witchcraft
cd witchcraft
sudo bash build-devel.sh
ابحث عن مجلد dist، وفك ضغط الملف، واستخدم installer.sh و uninstall.sh.
يطلب البرنامج النصي صلاحيات الجذر، وينشئ مجلد release، ويضع الملف التنفيذي المبني بداخله. كما يوفر خيارات لتنزيل أرشيفات OSINT وقوائم الكلمات المطلوبة لعمليات البحث عن عنوان IP.
تم الآن ضغط الـ spellbook بالكامل ويبلغ حجمه 590 ميجابايت. لتنزيله، يرجى مراجعة صفحة README للحصول على الرابط المحدث. إذا كنت تستخدم حزمة التوزيع الكاملة، فلن تحتاج إلى تنفيذ هذه الخطوة.
انسخ الصفحات إلى /var/spellbook/evilpages باستخدام إضافة SingleFile أو أدوات مشابهة. مثال:
witchcraft server.eviltwin --address 127.0.0.1:9000 --path foo/bar/index.html
لتسجيل سجلات جميع تفاعلاتك في سجل ذكي يمكن استخدامه لتحليل البيانات وإنشاء التقارير تلقائيًا، قم بتشغيل:
witchcraft witchrc
تشمل أعلام سطر الأوامر القياسية (SCLF):
account : وسيطات لمعلومات الحساب أو الرمز المميز.address : عنوان IPv4/IPv6 أو اسم نطاق.ip : عنوان IPv4/IPv6.device : جهاز افتراضي/فيزيائي (مثل HDD، SSD).dns/domain : اسم نطاق.database_name : اسم قاعدة البيانات.data : بيانات الإدخال (مثل "some data here!").file : موقع الملف.folder : مسار إلى مجلد.host : اسم المضيف أو عنوان IP.image : موقع ملف الصورة.interface : جهاز الشبكة.keyspace_name : اسم مساحة المفاتيح في Cassandra.يدعم Witchcraft الإضافات عبر الملفات الثابتة، وكود Rust، وملف db.json. يسمح هذا الملف بدمج العمليات التي تعتمد على الطرفية. مثال:
أمر مخصص في الطرفية:
mycommand --flag value --key value --some foo
إدخال في db.json:
{
"name": "mycommand",
"description": "My command does something cool",
"command": "mycommand --flag @@flag --key @@some_name_for_the_key"
}
الأمر النهائي في Witchcraft:
mycommand --flag foo --some_name_for_the_key bar
يمكنك تعيين أي اسم لعلم. لاحظ أن الأعلام ليست موضعية. تكرير العلم لن ينشئ قائمة قيم. إذا تكرر علم، سيتم قبول أول ظهور فقط. يغطي هذا التصميم 98% من تفاعلات سطر الأوامر. الحالات الحدية غير مدعومة.
هذا المشروع مرخص بموجب رخصة جنو العمومية العامة الإصدار 3.0. يتضمن WITCHCRAFT قواعد بيانات IP2Proxy® LITE و cinsscore®.
message : سلسلة رسالة.output : مسار ملف الإخراج.overwrite : الكتابة فوق الملفات الموجودة.password : كلمة مرور نصية عادية.path : مسار الملف.port : رقم المنفذ.protocol : بروتوكول الاتصال.recursive : تمكين الوضع التكراري.secret : ملف (بيانات) لإخفائها.share : مورد مشترك (مثل مجلد، ملف، طابعة).snapshot_name : اسم اللقطة.table_name : اسم جدول قاعدة البيانات.target : عنوان IPv4/IPv6 أو اسم نطاق.timeout : مدة المهلة.url : مسار URL كامل مع http/https.username : إعداد اسم المستخدم.wait : مدة التأخير بالثواني.verbose : تمكين الوضع المفصل.wordlist : مسار إلى قائمة كلمات.