Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
caronte — أداة لتحليل تدفق الشبكة أثناء مسابقات Capture the Flag للهجوم/الدفاع | Kitploit
أدوات/GitHubGitHub/eciavatta/caronte
التقاط وتحليل الحزمتحليل الشبكة الجنائيالتحقيق الجنائي الرقميCTF
GitHubeciavatta/caronte

caronte

أداة لتحليل تدفق الشبكة أثناء مسابقات Capture the Flag للهجوم/الدفاع

عرض المستودع
651889منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

caronte$

Test Status Deploy Status codecov Codacy Badge GitHub release (latest by date) Language License

Caronte هي أداة لتحليل تدفق الشبكة خلال أحداث "Capture the Flag" من نوع الهجوم/الدفاع. تقوم بإعادة تجميع حزم TCP الملتقطة في ملفات pcap لإعادة بناء اتصالات TCP، وتحلل كل اتصال للعثور على أنماط يحددها المستخدم. يمكن تعريف الأنماط كتعبير منتظم (regex) أو باستخدام قواعد خاصة بالبروتوكول. يتم حفظ تدفقات الاتصالات في قاعدة بيانات ويمكن عرضها عبر تطبيق الويب. كما يتم توفير واجهات REST API.

الميزات

  • تركيب فوري باستخدام docker-compose
  • لا حاجة لملف إعدادات، يمكن تغيير الإعدادات عبر واجهة المستخدم الرسومية أو API
  • يمكن تحميل ملفات pcap المراد تحليلها باستخدام curl، محليًا أو عن بُعد، أو عبر واجهة المستخدم الرسومية
    • كما يمكن تنزيل ملفات pcap من واجهة المستخدم الرسومية ورؤية جميع إحصائيات التحليل لكل ملف pcap
  • يمكن إنشاء قواعد لتحديد الاتصالات التي تحتوي على سلاسل معينة
    • يتم مطابقة الأنماط من خلال التعبيرات المنتظمة (regex)
    • كما يتم دعم التعبيرات المنتظمة بصيغة UTF-8 وUnicode
  • يمكن تسمية الاتصالات حسب نوع الخدمة، المحددة برقم المنفذ
    • يمكن تخصيص لون مختلف لكل خدمة
  • إمكانية تصفية الاتصالات حسب العناوين، المنافذ، الأبعاد، الوقت، المدة، القواعد المتطابقة
  • يُظهر خط زمني إحصائيات بمقاييس مختلفة يتم أخذ عينات منها كل دقيقة
    • بعض هذه المقاييس هي connections_per_service، client_bytes_per_service، server_bytes_per_service، duration_per_service، matched_rules
      • باستخدام مقياس matched_rules يمكن رؤية العلاقة بين flag_in و flag_out
    • يحتوي الخط الزمني على نافذة منزلقة يمكن استخدامها للبحث عن الاتصالات في فاصل زمني معين
  • بحث متقدم حسب المصطلح، المصطلح المنفي، العبارة الدقيقة، التعبير المنتظم، التعبير المنتظم المنفي
    • يتم حفظ عمليات البحث التي تم إجراؤها لتكرارها فورًا في المرات التالية
  • يتم إعادة بناء اتصالات HTTP المكتشفة تلقائيًا
    • يمكن تكرار طلبات HTTP باستخدام curl، fetch و python requests
    • يتم فك ضغط استجابات HTTP المضغوطة (gzip/deflate) تلقائيًا
  • إمكانية تصدير وعرض محتوى الاتصالات بصيغ متعددة، بما في ذلك hex و base64
  • يتم عرض محتوى JSON في عارض شجري JSON، ويمكن عرض كود HTML في نافذة منفصلة
  • يتم تمييز تكرارات القواعد المتطابقة في عرض محتوى الاتصال
  • يدعم عناوين IPv4 و IPv6
    • إذا تم تعيين عدة عناوين للجهاز الضعيف المراد الدفاع عنه، يمكن استخدام عنوان CIDR

التثبيت

هناك طريقتان لتثبيت Caronte:

  • باستخدام Docker و docker-compose، وهي الأسرع والأسهل
  • تثبيت التبعيات يدويًا وترجمة المشروع

التشغيل باستخدام Docker

الأشياء الوحيدة التي يجب فعلها هي:

  • استنساخ المستودع باستخدام git clone https://github.com/eciavatta/caronte.git
  • داخل مجلد caronte، قم بتشغيل docker-compose up -d
  • انتظر حتى يتم ترجمة الصورة وافتح المتصفح على http://localhost:3333

التثبيت اليدوي

أول ما يجب فعله هو تثبيت التبعيات:

  • go >= 1.14 https://golang.org/doc/install
  • node >= v12 https://nodejs.org/it/download/
  • yarnpkg https://classic.yarnpkg.com/en/docs/install/
  • hyperscan >= v5 https://www.hyperscan.io/downloads/

بعد ذلك تحتاج إلى ترجمة المشروع، والذي يتكون من جزأين:

  • الواجهة الخلفية (backend)، يمكن ترجمتها باستخدام go mod download && go build
  • الواجهة الأمامية (frontend)، يمكن ترجمتها باستخدام cd frontend && yarn install && yarn build

قبل تشغيل Caronte، قم بتشغيل نسخة من MongoDB https://docs.mongodb.com/manual/administration/install-community/ بدون مصادقة. كن حذرًا في عدم تعريض منفذ MongoDB على الواجهة العامة.

قم بتشغيل الملف الثنائي باستخدام ./caronte. خيارات التكوين المتاحة هي:

root@kitploit:~
-bind-address    عنوان ربط الخادم (الافتراضي "0.0.0.0")
-bind-port       منفذ ربط الخادم (الافتراضي 3333)
-db-name         اسم قاعدة البيانات المستخدمة (الافتراضي "caronte")
-mongo-host      عنوان MongoDB (الافتراضي "localhost")
-mongo-port      منفذ MongoDB (الافتراضي 27017)

الإعدادات

يتم الإعداد وقت التشغيل عند بدء التشغيل الأول عبر الواجهة الرسومية أو API. من الضروري إعداد:

  • server_address: عنوان IP للجهاز الضعيف. يجب أن يكون عنوان الوجهة لجميع الاتصالات في ملفات pcap. إذا كان لكل خدمة ضعيفة عنوان IP خاص بها، تقبل هذه المعلمة أيضًا عنوان CIDR. يمكن أن يكون العنوان إما IPv4 أو IPv6
  • flag_regex: التعبير المنتظم الذي يطابق العلم (flag). يُقدم عادةً في صفحة قواعد المسابقة
  • auth_required: إذا كان true، يتم تفعيل مصادقة أساسية لحماية المحلل
  • مصفوفة اختيارية accounts، تحتوي على بيانات اعتماد المستخدمين المصرح لهم

التوثيق

الواجهة الخلفية، المكتوبة بلغة Go، مصممة كخدمة. تعرض واجهات REST API التي تستخدمها الواجهة الأمامية المكتوبة باستخدام React. قائمة APIs المتاحة مع شرحها متاحة هنا: https://app.swaggerhub.com/apis-docs/eciavatta/caronte/WIP

لقطات شاشة

فيما يلي بعض لقطات الشاشة التي توضح الميزات الرئيسية للأداة.

النافذة الرئيسية، مع قائمة الاتصالات ومحتوى التدفق

محتوى الاتصال

النافذة الرئيسية، مع توسيع الخط الزمني

محتوى الاتصال

عرض القواعد والخدمات

محتوى الاتصال

عرض عمليات البحث وملفات pcap

محتوى الاتصال

الترخيص

تم إنشاء caronte بواسطة Emiliano Ciavatta وهو مرخص بموجب رخصة GPL-3.0.

تنزيل الأداة