Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EvilFontTool — أداة خداع تعتمد على الخطوط للاختبارات الهجومية، والبحث الأمني، وأي شيء آخر. | Kitploit
أدوات/GitHubGitHub/doctoreww/evilfonttool
الهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرأمن الذكاء الاصطناعيالهجوم العدائيمختبرات وتدريب عملي
GitHubdoctoreww/evilfonttool

EvilFontTool

أداة خداع تعتمد على الخطوط للاختبارات الهجومية، والبحث الأمني، وأي شيء آخر.

عرض المستودع
2572028منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

EvilFontTool

أداة خداع قائمة على الخطوط للفريق الأحمر (Red Teaming)، والأبحاث الأمنية، وأي شيء آخر.

يُخفي EvilFontTool نصًا قابلًا للقراءة آليًا داخل مستند يعرض نصًا مختلفًا تمامًا للقارئ البشري. ويقوم بذلك باستخدام الخطوط الخبيثة (Evil Fonts) — وهي خطوط تخدع المشاهد عمدًا بعرض حرف مختلف عن الذي يفهمه الحاسوب. من خلال إعادة تعيين أشكال الحروف (glyphs) في الخط، تُظهر الأحرف المرئية في المستند للبشر شيئًا واحدًا بينما ترى الأجهزة الطرفية وأنظمة الذكاء الاصطناعي والنسخ واللصق شيئًا آخر.

عروض ومختبرات الخطوط الخبيثة !!لا تفوّت هذا!!

  • شاهد العروض → هنا

  • شاهد مختبرات الخطوط الخبيثة → هنا

عروض ملفات docx لا تعمل على الجوال بسبب طريقة عرض الهواتف المحمولة للخطوط.


جدول المحتويات

  • التثبيت
  • نصائح الاستخدام
  • شرح مشاكل ملفات PDF
  • الاستخدام
  • الاستخدام الأخلاقي وإخلاء المسؤولية
  • البقاء آمنًا من الخطوط الخبيثة
  • المساهمة
  • ساعدوني، هناك شيء لا يعمل!

التثبيت

pip install evilfonttool

من المصدر

git clone https://github.com/DoctorEww/EvilFontTool.git
cd EvilFontTool
pip install .

للتطوير (تثبيت قابل للتحرير):

pip install -e .

التبعيات

تُثبَّت تلقائيًا عبر pip:

  • fonttools — تحليل الخطوط ومعالجتها
  • brotli — ضغط WOFF2 (يستخدمه fonttools)
  • python-docx — إنشاء ملفات DOCX
  • reportlab — إنشاء ملفات PDF
  • pdf2image — تحويل PDF إلى صور
  • pdfminer.six — استخراج النص/التخطيط من PDF
  • Pillow — معالجة الصور لخط أنابيب PDF

متطلبات النظام (لا يُثبِّتها pip — يجب أن تكون في PATH الخاص بك):

  • LibreOffice — مطلوب لأمر pdf، الذي يستدعي soffice --headless لتحويل DOCX إلى PDF. أمر pdf تجريبي على ويندوز وقد لا يعمل كما هو مقصود.
    • أوبونتو/ديبيان: sudo apt install libreoffice
    • macOS: brew install --cask libreoffice
    • ويندوز: تحميل المُثبِّت
  • poppler-utils — مطلوب من pdf2image لعرض صفحات PDF لأمر pdf
    • أوبونتو/ديبيان: sudo apt install poppler-utils
    • macOS: brew install poppler
    • ويندوز: poppler لويندوز (أضف مجلد Library\bin إلى المسار) أو انظر أدناه.

سكربت مساعد لتثبيت Poppler على ويندوز

ثبّت poppler في ~\Documents\poppler وأضفه إلى المسار.

irm (irm https://api.github.com/repos/oschwartz10612/poppler-windows/releases/latest).assets[0].browser_download_url -OutFile ~\Documents\poppler.zip
Expand-Archive ~\Documents\poppler.zip ~\Documents\poppler -Force
$bin = (gci ~\Documents\poppler -Recurse -Filter pdftotext.exe)[0].DirectoryName
[Environment]::SetEnvironmentVariable('Path', [Environment]::GetEnvironmentVariable('Path','User') + ";$bin", 'User'); $env:Path += ";$bin"

أين يمكنني العثور على خطوط للاستخدام؟

  • أوبونتو: /usr/share/fonts
  • ويندوز: C:\Windows\Fonts
  • https://fonts.google.com/
  • الإنترنت؟؟

نصائح الاستخدام

  • ولّد الخطوط وملفات pdf على لينكس. أمر pdf تجريبي على ويندوز وقد لا يعمل كما هو مقصود.
  • أمر pdf لا يعمل مع مستندات Word المعقدة مثل الأعمدة. لا تتردد في فتح issue إذا كانت هناك ميزة تريد حقًا أن يدعمها.
  • لتضمين الخطوط، استخدم doc --ttf-dir <ttffonts_dir> (EvilFontTool يضمّنها بنفسه) أو Word على ويندوز. خيار "تضمين الخطوط" الخاص بـ LibreOffice لا يعمل مع الخطوط الخبيثة.

شرح مشاكل ملفات PDF

أمر pdf لا يعتمد على الخطوط الخبيثة إطلاقًا. فهو يعرض ملف DOCX كصورة (بحيث تكون الصفحة المرئية صورة وليست نصًا)، ثم يرسم النص الحاسوبي الحقيقي فوقها كنص غير مرئي بالكامل وقابل للتحديد. القراءة عبر النسخ واللصق واستخراج النص تقرأ تلك الطبقة غير المرئية بدلًا من ذلك. هناك عدد قليل من الأدوات الأخرى التي يمكنها فعل ذلك، لكن لا شيء بنفس سهولة أمر pdf عندما يكون لديك بالفعل ملف DOCX يعجبك.

إذا كنت تريد ملف PDF بخط خبيث حقيقي، فأنت بحاجة إلى بناء مستند Word بدون أحرف غير مرئية (الأحرف غير المرئية لا تصمد عند التحويل إلى PDF). من هناك، قم بالتصدير مباشرة من Word أو استخدم "Print to PDF". هذا يُبقي كل شيء في طبقة واحدة، مما يمنح المستند مؤشرات اختراق (IOCs) مختلفة عن خدعة الطبقتين المعروفة التي يستخدمها أمر pdf. أمر pdf موجود فقط لأن تلك العملية اليدوية مملة، وأحيانًا تريد فقط نسخة PDF سريعة من مستند Word.

الخلاصة؛

  • الخيار 1: (السهل) استخدم أمر pdf ← PDF بطبقتين، نفس آلية الأدوات الأخرى (أكثر شهرة/قابلية للاكتشاف).
  • الخيار 2: (الخط الخبيث الحقيقي) أنشئ مستند Word بدون خطوط غير مرئية، ثم حوّله عبر Print to PDF ← أكثر إزعاجًا، لكنه يُنتج مؤشرات اختراق (IOCs) مختلفة عن الخيار 1.

إذا اكتشف أحدهم كيفية تنفيذ الخيار 2 مع الأحرف غير المرئية، فأنا مدين له بمشروب. افتح issue وسأنسب لك الفضل في ملف README.

الاستخدام

تتوفر جميع الوظائف عبر واجهة سطر أوامر واحدة بأربعة أوامر فرعية.

create — توليد عائلة الخطوط لاستخدامها في ملفات HTML أو DOC

evilfonttool create <reference_font> <output_dir> <font_name>
الوسيطالوصف
reference_fontمسار إلى ملف خط مصدر .ttf أو .woff
output_dirالمجلد الذي ستُكتب فيه الخطوط وملف CSS
font_nameبادئة الاسم الداخلية لعائلة الخطوط المولّدة

مثال:

evilfonttool create fonts/Arial.ttf output/ 'Arial'

المخرجات:

  • output/fonts/*.woff — خطوط ويب، خط واحد لكل حرف
  • output/ttffonts/*.ttf — خطوط TTF لتضمينها في المستندات
  • output/fonts.css — تعريفات @font-face للاستخدام على الويب

تنسيق ملف الإدخال

  • ملفات .txt عادية.
  • يجب أن يكون كل سطر في computer_file مساويًا أو أطول من السطر المقابل في human_file
  • تتم مطابقة الأسطر موضعيًا (السطر 1 مع السطر 1، إلخ)

web — توليد ملف HTML بخط خبيث

evilfonttool web <human_file> <computer_file> <output_file>

يتطلب وجود fonts.css والخطوط المولّدة في مجلد الإخراج حتى يتمكن ملف HTML من استخدامها (أو غيّر المسار في ملف HTML).

الوسيطالوصف
input_human_fileالنص المرئي للقراء البشر. يمكن أن يكون عدة أسطر
input_computer_fileالنص المرئي للآلات / الذكاء الاصطناعي. يمكن أن يكون عدة أسطر
output_fileمسار ملف HTML المولّد

مثال:

evilfonttool web human.txt computer.txt output/index.html

doc — توليد ملف DOCX بخط خبيث

evilfonttool doc <human_file> <computer_file> <output_file> <font_name> [--author AUTHOR] [--ttf-dir DIR]

يجب أن يطابق font_name الاسم المستخدم في خطوة create. يجب تثبيت خطوط TTF على النظام، أو تضمينها عبر --ttf-dir، أو تضمينها يدويًا في Word (ملف -> خيارات -> حفظ -> تضمين الخطوط) حتى يظهر الخداع بشكل صحيح.

خيار "تضمين الخطوط" الخاص بـ Word يعمل بشكل جيد، لكن خيار LibreOffice لا يعمل — لم أتمكن أبدًا من جعله يضمّن الخطوط الخبيثة بشكل صحيح. مرّر --ttf-dir بدلًا من ذلك: EvilFontTool يضمّن الخطوط بنفسه، مباشرة داخل ملف .docx، دون الاعتماد على تضمين Word أو LibreOffice إطلاقًا.

الوسيطالوصف
input_human_fileالنص المرئي للقراء البشر. يمكن أن يكون عدة أسطر
input_computer_fileالنص المرئي للآلات / الذكاء الاصطناعي. يمكن أن يكون عدة أسطر
output_fileمسار ملف DOCX المولّد
font_nameاسم عائلة الخط (يجب أن يطابق خطوة create)
--authorبيانات وصفية لمؤلف مستند DOCX (الافتراضي: لا شيء)
--ttf-dirمجلد خطوط TTF الخبيثة (مثل <output_dir>/ttffonts). إذا تم تحديده، يتم تضمين الخطوط المستخدمة فعليًا مباشرة داخل ملف .docx، بحيث يظهر الخداع بشكل صحيح دون تثبيتها على مستوى النظام. يضمّن فقط الأحرف الموجودة في الملف البشري.

مثال:

evilfonttool doc human.txt computer.txt output/secret.docx MyFont --author "Finance Team" --ttf-dir output/ttffonts

pdf — تحويل ملف DOCX بخط خبيث إلى PDF آمن للنسخ واللصق

evilfonttool pdf <input_docx> <output_file> [--ttf-dir DIR] [--dpi DPI] [--soffice PATH] [--ink-font FONT] [--title TITLE] [--author AUTHOR] [--subject SUBJECT] [--producer PRODUCER]
تنزيل الأداة