Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AES-Killer — مكون إضافي لـ Burp لفك تشفير حركة المرور المشفرة بـ AES أثناء التنقل | Kitploit
أدوات/GitHubGitHub/ebryx/aes-killer
أدوات التشفير/فك التشفيربروكسيات الويب والاعتراضاختبار أمان APIأمن الجوال
GitHubebryx/aes-killer

AES-Killer

مكون إضافي لـ Burp لفك تشفير حركة المرور المشفرة بـ AES أثناء التنقل

عرض المستودع
651127منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قاتل AES (إضافة Burpsuite)

Open Source Love GitHub version Open Source Love

إضافة Burpsuite لفك تشفير حركة المرور المشفرة بـ AES بسرعة

المتطلبات

  • Burpsuite

تم الاختبار على

  • Burpsuite 2021.4
  • Windows 10
  • Ubuntu & PopOS

ما يفعله

  • يقوم IProxyListener بفك تشفير الطلبات وتشفير الاستجابات، ويقوم IHttpListener بتشفير الطلبات وفك تشفير الاستجابات.
  • يرى Burp حركة المرور غير المشفرة، بما في ذلك Repeater و Intruder و Scanner، لكن تطبيق العميل/الجوال والخادم يرون النسخة المشفرة.

ملاحظة: يدعم حالياً تشفير/فك تشفير AES/CBC/PKCS5Padding && AES/ECB/PKCS5Padding.

كيف يعمل

  • يتطلب المفتاح السري و متجه التهيئة واللذين يمكن الحصول عليهما باستخدام aes-hook.js و frida-hook.py أو عن طريق عكس التطبيق (لنظام iOS يرجى استخدام Frida iOS Hook للحصول على المفتاح السري لـ AES ومتجه التهيئة)
  • يمكن العثور على دليل استخدام مفصل في AES Killer - دليل الاستخدام
  • ستساعدك هذه المقالة في فك تشفير حركة مرور تطبيقات الجوال باستخدام AES Killer و Frida

كيفية البناء

root@kitploit:~
$ git clone https://github.com/Ebryx/AES-Killer/
$ cd AES-Killer
$ ./gradlew clean build

الإصدارات

  • AES_Killer لطلب JSON AES_Killer-JSON.java
  • AES_Killer للمعلمات العشوائية/البديلة على نقاط النهاية المختلفة AES_Killer-Parameters.java

AES_Killer-Parameters.java: لنفترض أن التطبيق يفرض التشفير على عدد قليل من المعاملات في الطلب وهذه المعاملات ستتغير في كل مرة بالنسبة لنقطة النهاية/الطلب، لذا كل ما عليك فعله هو ما يلي

root@kitploit:~
- أضف نقاط النهاية بإضافة this.endpoints.add("abc"); في دالة registerExtenderCallbacks
- أضف المعاملات التي سيتم تشفيرها في `String[][] parameters`
- أضف باقي المعاملات في grant_type أو اجعل الإدخال فارغاً

ودع الكود يقوم بالسحر لك.

  • AES_Killer_v3.0 إصدار عام للمعلمات البديلة على نقاط النهاية المختلفة مع دعم GET, POST (JSON, Form) AES_Killer_v3.0.java

AES_Killer_v3.0.java: هذا الإصدار عام ويمكنه التعامل مع أي نوع من تنسيقات الطلبات مثل GET, POST (Form, JSON) مع معاملات بديلة على نقاط نهاية مختلفة

root@kitploit:~
- استنسخ المشروع واستبدل BurpExtender.java بكود AES_Killer_v3.0.java
- عدّل نقاط النهاية والمعاملات لكل نوع طلب بالترتيب كما هو موضح أدناه
- حدّث SecretKey و IV والمعاملات الأخرى المطلوبة
- ابنِ المشروع وستكون جاهزاً للانطلاق
  • AES_Killer_v4.0.java للتشفير متعدد المستويات على الطلب (يدعم تنسيقات Form, JSON و XML)

AES_Killer_v4.0.java: هذا الإصدار مخصص للتشفير متعدد المستويات حيث يقوم التطبيق بتشفير عدد قليل من معاملات الطلب بمفتاح واحد ثم لاحقاً بتشفير جسم الطلب بالكامل بمفتاح آخر

root@kitploit:~
- استنسخ المشروع واستبدل BurpExtender.java بكود AES_Killer_v4.0.java
- عدّل نقاط النهاية والمعاملات كما هو موضح أدناه
- حدّث المفاتيح السرية والطرق الأخرى المطلوبة
- ابنِ المشروع وأضف ملف jar إلى الملحق الخاص بك

ملاحظة: لن تعمل هذه الإصدارات لك مباشرة بسبب طبيعة طلبك لذا قد تحتاج إلى تعديل بسيط.

كيفية التثبيت

root@kitploit:~
قم بتنزيل ملف jar من الإصدار وأضفه في burpsuite

الطلب/الاستجابة الأصليين

الحصول على مفتاح تشفير AES ومتجه التهيئة

  • أولاً، قم بإعداد خادم frida على جهاز iOS و Android.
  • شغّل التطبيق على الجهاز المحمول.
  • قم بتشغيل aes-hook.js و frida-hook.py على جهاز المضيف للحصول على مفتاح تشفير AES ومتجه التهيئة كما هو موضح في هذا المنشور.

فك تشفير الطلب والاستجابة

  • أدخل المفتاح السري في حقل Secret Key
  • أدخل متجه التهيئة في حقل Initialize Vector
  • أدخل المضيف/الرابط لتصفية الطلب والاستجابة للتشفير وفك التشفير
  • اختر خيارات الطلب والاستجابة المناسبة
  • اضغط على Start AES Killer

AES Killer مع Repeater و Intruder و Scanner

بمجرد بدء AES Killer، يتحكم في IHttpListener.processHttpMessage الخاص بـ Burp والذي يكون مسؤولاً عن معالجة جميع حركة المرور الصادرة والواردة، ويقوم AES Killer بما يلي

  • قبل إرسال الطلب النهائي إلى الخادم، يقوم ProcessHttpMessage بتشفير الطلب
  • عند استلام استجابة، يقوم ProcessHttpMessage بفك تشفير الاستجابة أولاً قبل عرضها لنا

لذا سنحصل فقط على الاستجابة بنص واضح ويمكننا التعامل مع الطلب بنص واضح.

التشفير وفك التشفير اليدوي

يمكننا أيضاً تشفير وفك تشفير السلاسل يدوياً باستخدام AES Killer. لنأخذ سلسلة مشفرة من الطلب TYROd49FWJjYBfv02oiUzwRQgxWMWiw4W3oCqvNf8h3bnb7X0bobypFzMt797CYU ونفك تشفيرها باستخدام AES Killer. وبالمثل، يمكننا إجراء التشفير أيضاً.

root@kitploit:~
قم بتنزيل التطبيق التجريبي من هنا
تنزيل الأداة