Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
iOS-Bluetooth-Ethernet-Exploit — ثغرة Bluetooth PAN في iOS تفتح منفذ USB 62078 وتعرض أيقونة Ethernet دون أي محوّل (0 يورو). تبيع Apple محوّلًا بسعر 89.95 يورو لنفس النتيجة. إفصاح كامل مع لقطات شاشة ومراسلات Apple. | Kitploit
أدوات/GitHubGitHub/f4r3sx0/ios-bluetooth-ethernet-exploit
أمن البلوتوثأمان iOSآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقأمن الجوال

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
التعلم والتعليم
الفريق الأحمر
GitHubf4r3sx0/ios-bluetooth-ethernet-exploit

iOS-Bluetooth-Ethernet-Exploit

ثغرة Bluetooth PAN في iOS تفتح منفذ USB 62078 وتعرض أيقونة Ethernet دون أي محوّل (0 يورو). تبيع Apple محوّلًا بسعر 89.95 يورو لنفس النتيجة. إفصاح كامل مع لقطات شاشة ومراسلات Apple.

عرض المستودع
3منذ 2 أشهرلم تتم المراجعة بعد

استغلال بوابة إيثرنت بدون تكلفة على iOS (بلوتوث PAN → منفذ USB 62078)

المؤلف: Fares Dahoumane
Twitter/X: https://x.com/faresdahoumane
التاريخ: يونيو 2026
الحالة: إفصاح عام (النتائج فقط) – التفاصيل التقنية الكاملة مُقدَّمة إلى BlackHat Arsenal للمراجعة.


⚠️ إخلاء المسؤولية

هذا المستودع لأغراض تعليمية ودفاعية في مجال الأمن السيبراني فقط. الاستخدام غير المصرح به لهذه التقنية ضد أجهزة لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها يعد غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام.


📌 ما هذا؟

اكتشفت أنه يمكن إجبار iPhone على:

  1. عرض أيقونة "إيثرنت" حقيقية بدون أي كابل أو محول أو عتاد.
  2. فتح منفذ USB الأساسي (62078) عبر البلوتوث، بدون أي كابل USB. يُستخدم هذا المنفذ من قِبل خدمة usbmuxd من Apple لمزامنة iTunes والنسخ الاحتياطي وتواصل المطورين مع أجهزة iOS.
  3. إنشاء جسر شبكة (PAN) يسمح لجهاز خارجي باستخدام اتصال الإنترنت الخاص بالضحية.
  4. الحفاظ على الاستمرارية حتى بعد تغيير الضحية لكلمة مرور نقطة الاتصال أو إعادة تشغيل iPhone.

كل هذا يكلف بالضبط €0. لا يتطلب أي عتاد.


🖼️ إثبات المفهوم (صور فقط)

📸 الصور: راجع مجلد /images للحصول على لقطات شاشة تُظهر:

  • أيقونة "إيثرنت" تظهر على iPhone (بدون توصيل أي كابل).
  • نتائج فحص المنافذ التي تؤكد أن المنفذ 62078 مفتوح ويستمع.
  • تغييرات واجهة الشبكة (ipconfig / ifconfig) التي تُظهر جسر PAN.
  • تصفح الإنترنت باستخدام عنوان IP الخاص بالضحية.

ملاحظة: الفيديو التقني الكامل ومنهجية الاستغلال خطوة بخطوة تم تقديمهما إلى BlackHat Arsenal للمراجعة وغير متاحين للعموم في هذا المستودع لمنع إساءة الاستخدام. وهما متاحان لفريق الهندسة في Apple وللباحثين الشرعيين في مجال الأمن عند الطلب.


🔬 الحقيقة التقنية

ما الذي حققته (بعد نقرة المستخدم)


🆚 مقارنة مع الحل الرسمي من Apple

تبيع Apple محول Satechi Multiport Pro V2 (مع إيثرنت) بسعر €89.95 لتمكين اتصال الإيثرنت والوصول إلى منفذ USB.

حققت نفس النتيجة تمامًا التي يحققها المحول الذي يبلغ سعره €89.95، ولكن مجانًا، باستخدام البلوتوث فقط.


💀 ما الذي يمكن للمهاجم فعله بهذا؟

هذه ليست مجرد "خدعة شبكية". بل هي مخاطرة أمنية خطيرة:

  1. 💰 سرقة البيانات واستنزاف النطاق الترددي: يستنزف المهاجم باقة البيانات الخاصة بالضحية.
  2. 🕵️ سرقة الهوية والمسؤولية القانونية: يستخدم المهاجم عنوان IP الخاص بالضحية في أنشطة غير قانونية (الويب المظلم، الاحتيال، الاختراق)، مما يجعل الضحية مسؤولًا قانونيًا.
  3. 🌐 الويب المظلم والأنشطة غير القانونية: يصل المهاجم إلى الويب المظلم باستخدام هوية الضحية.
  4. 🔐 اختطاف الجلسات: يتجاوز المصادقة المعتمدة على عنوان IP للأنظمة المصرفية وأنظمة الشركات.
  5. 🏢 التجسس على الشركات: يتسلل إلى شبكات الشركات عبر جهاز الضحية.
  6. 📱 باب خلفي دائم: ينجو من إعادة التشغيل وتغييرات كلمة المرور.

📬 رد Apple (الخط الزمني)

التاريخإجراء Apple
23 مايو 2026"ليست مشكلة أمنية. المستخدم اختار 'AIRPOD'." (تجاهل سلوك النظام بعد الاقتران)
16 يونيو 2026طلبت فيديو يوضح إعادة اتصال "الجهاز المنسي".
16 يونيو 2026أغلقت القضية (المعرف: OE1106460945166) دون الإجابة على أي أسئلة تقنية أو تجارية.

رد Apple النهائي على سؤالي:
"إذا كان هذا 'سلوكًا متوقعًا'، فلماذا تبيعون محول Satechi Multiport Pro V2 بسعر €89.95 لتحقيق نفس النتيجة تمامًا؟"

جواب Apple: صمت + إغلاق القضية.


📢 ما الذي يجب على Apple فعله

  1. الاعتراف بهذا السلوك غير المتوقع.
  2. ترقيع حزمة Bluetooth PAN.
  3. إبلاغ المستخدمين بأن هذه الإمكانية متاحة مجانًا، أو إزالتها لتبرير بيع المحول بسعر €89.95.

📜 الترخيص والاستخدام

تم إصدار هذا المشروع بموجب رخصة MIT لأغراض البحث والتعليم فقط.


تابعني على تويتر/X: https://x.com/faresdahoumane

تنزيل الأداة
الإجراءالنتيجة
أيقونة الإيثرنت✅ ظهرت على iPhone الخاص بالضحية (بدون كابل، بدون محول)
منفذ USB 62078✅ تم فتحه عبر البلوتوث (بدون كابل USB)
شبكة PAN✅ تم إنشاؤها، مما سمح لي باستخدام إنترنت الضحية
الاستمرارية✅ نجت من تغيير كلمة المرور وإعادة التشغيل
التكلفة الإجمالية€0
الحل الرسمي من Apple (€89.95)هذا الاستغلال (€0)
يتطلب شراء محول فيزيائيلا يتطلب أي عتاد
يتطلب توصيل كابل إيثرنت فيزيائييعمل لاسلكيًا عبر البلوتوث
يعرض أيقونة "إيثرنت"يعرض نفس أيقونة "إيثرنت" تمامًا
يفتح منفذ USB (62078)يفتح نفس منفذ USB (62078) تمامًا