Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EvilFOCA — أداة لتحليل واختبار الأمان في شبكات البيانات IPv4 و IPv6 | Kitploit
أدوات/GitHubGitHub/elevenpaths/evilfoca
أمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHubelevenpaths/evilfoca

EvilFOCA

أداة لتحليل واختبار الأمان في شبكات البيانات IPv4 و IPv6

عرض المستودعالموقع الإلكتروني
782235منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Evil FOCA

المتطلبات

  • ويندوز XP أو إصدار أحدث.
  • .NET Framework 4 أو إصدار أحدث.
  • مكتبة Winpcap (http://www.winpcap.org)

مقدمة

Evil Foca هي أداة لمختبرين الاختراق والمدققين الأمنيين تهدف إلى اختبار الأمان في شبكات البيانات IPv4 و IPv6. الأداة قادرة على تنفيذ هجمات مختلفة مثل:

  • MITM عبر شبكات IPv4 باستخدام انتحال ARP وحقن DHCP ACK.
  • MITM على شبكات IPv6 باستخدام انتحال إعلانات الجوار (Neighbor Advertisement)، هجوم SLAAC، خادم DHCPv6 مزيف.
  • DoS (رفض الخدمة) على شبكات IPv4 باستخدام انتحال ARP.
  • DoS (رفض الخدمة) على شبكات IPv6 باستخدام هجوم SLAAC DoS.
  • اختطاف DNS.

يقوم البرنامج بمسح الشبكات تلقائيًا وتحديد جميع الأجهزة وواجهات الشبكة الخاصة بها، مع تحديد عناوين IPv4 و IPv6 الخاصة بها بالإضافة إلى العناوين الفيزيائية من خلال واجهة مريحة وبديهية.

هجوم الرجل في المنتصف (MITM)

هجوم 'الرجل في المنتصف' المعروف هو هجوم يمكن فيه للمهاجم من قراءة أو إضافة أو تعديل المعلومات الموجودة في قناة اتصال بين طرفين دون أن يلاحظ أي منهما ذلك. ضمن هجمات MITM في IPv4 و IPv6، تعتمد Evil Foca على التقنيات التالية:

  • انتحال ARP: تتمثل في إرسال رسائل ARP إلى شبكة إيثرنت. عادة ما يكون الهدف هو ربط عنوان MAC الخاص بالمهاجم بعنوان IP لجهاز آخر. سيتم إرسال أي حركة مرور موجهة إلى عنوان IP الخاص ببوابة الارتباط المحددة مسبقًا بشكل خاطئ إلى المهاجم بدلاً من وجهته الحقيقية.
  • حقن DHCP ACK: تتمثل في مراقبة المهاجم لتبادلات DHCP وفي نقطة ما أثناء الاتصال، إرسال حزمة لتعديل سلوكه. تقوم Evil Foca بتحويل الجهاز إلى خادم DHCP مزيف على الشبكة.
  • انتحال إعلان الجوار: مبدأ هذا الهجوم مطابق لمبدأ انتحال ARP، مع اختلاف أن IPv6 لا يعمل مع بروتوكول ARP، بل يتم إرسال جميع المعلومات عبر حزم ICMPv6. هناك خمسة أنواع من حزم ICMPv6 المستخدمة في بروتوكول الاكتشاف، وتقوم Evil Foca بتوليد هذا النوع من الحزم، لتضع نفسها بين البوابة والضحية.
  • هجوم SLAAC: الهدف من هذا النوع من الهجوم هو القدرة على تنفيذ MITM عندما يتصل مستخدم بالإنترنت وبخادم لا يدعم IPv6 وبالتالي يلزم الاتصال به باستخدام IPv4. هذا الهجوم ممكن لأن Evil Foca تتولى تحليل اسم النطاق بمجرد وجودها في وسط الاتصال، وهي قادرة على تحويل عناوين IPv4 إلى IPv6.
  • خادم DHCPv6 مزيف: يتضمن هذا الهجوم قيام المهاجم بانتحال شخصية خادم DHCPv6، والاستجابة لجميع طلبات الشبكة، وتوزيع عناوين IPv6 وDNS مزيفة للتلاعب بوجهة المستخدم أو رفض الخدمة.
  • هجوم رفض الخدمة (DoS): هجوم DoS هو هجوم على نظام من الأجهزة أو الشبكة يؤدي إلى جعل خدمة أو مورد غير متاح للمستخدمين. عادة ما يسبب فقدان الاتصال بالشبكة بسبب استهلاك عرض النطاق الترددي لشبكة الضحية، أو زيادة الحمل على موارد الحوسبة لنظام الضحية.
  • هجوم DoS في IPv4 باستخدام انتحال ARP: يتكون هذا النوع من هجوم DoS من ربط عنوان MAC غير موجود في جدول ARP للضحية. يؤدي ذلك إلى جعل الجهاز الذي تم تعديل جدول ARP الخاص به غير قادر على الاتصال بعنوان IP المرتبط بعنوان MAC غير الموجود.
  • هجوم DoS في IPv6 باستخدام هجوم SLAAC: في هذا النوع من الهجوم، يتم توليد كمية كبيرة من حزم 'إعلان المسار'، موجهة إلى جهاز واحد أو عدة أجهزة، معلنة عن مسارات مزيفة وتعيين عنوان IPv6 وبوابة ارتباط مختلفة لكل مسار، مما يؤدي إلى انهيار النظام وجعل الأجهزة غير مستجيبة.
  • اختطاف DNS: هجوم اختطاف DNS أو احتجاز DNS يتمثل في تغيير تحليل نظام أسماء النطاقات (DNS). يمكن تحقيق ذلك باستخدام برمجيات خبيثة تبطل تكوين جهاز TCP/IP بحيث يشير إلى خادم DNS قرصان تحت سيطرة المهاجم، أو عن طريق هجوم MITM، حيث يكون المهاجم هو الطرف الذي يتلقى طلبات DNS، ويستجيب هو نفسه لطلب DNS محدد لتوجيه الضحية نحو وجهة محددة يختارها المهاجم.

الترخيص

EVil FOCA تم تطويرها بواسطة ElevenPaths ويتم إصدارها بموجب رخصة GNU العامة 3.0. لمزيد من المعلومات، زر صفحة Evil FOCA على https://www.elevenpaths.com/labstools/evil-foca/index.html

تنزيل الأداة