Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dolos_cloak — تجاوز آلي لـ 802.1x | Kitploit
أدوات/GitHubGitHub/fkasler/dolos_cloak
الحركة الجانبيةما بعد الاستغلالأمن الشبكاتاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubfkasler/dolos_cloak

dolos_cloak

تجاوز آلي لـ 802.1x

عرض المستودع
8923منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Dolos Cloak

Dolos Cloak هي أداة Python مصممة لمساعدة مختبرَي اختراق الشبكات وفرق الفرق الحمراء في تجاوز حلول 802.1x باستخدام هجوم وسيط متقدم. الأداة قادرة على التطفل على الاتصال السلكي لجهاز الضحية المسموح له بالفعل بالشبكة الهدف دون طرد جهاز الضحية من الشبكة. صُممت لتشغيل على Odroid C2 مع Kali ARM وتتطلب اثنين من دونجل USB إيثرنت خارجيين. يجب أن يكون من الممكن تشغيل الأداة على أجهزة وتوزيعات أخرى لكنها اختبرت فقط على Odroid C2 حتى الآن.

بواسطة Forrest Kasler (fkasler)(ph3eds)

Foo

كيف يعمل

يستخدم Dolos Cloak قواعد iptables و arptables و ebtables NAT لتزوير عناوين MAC و IP لجهاز شبكة موثوق والاندماج مع حركة المرور العادية للشبكة. عند التشغيل، يمنع السكربت أي حركة مرور شبكة صادرة من Odroid لإخفاء عناوين MAC لواجهات الشبكة الخاصة به.

بعد ذلك، ينشئ السكربت واجهة جسر ويضيف اثنين من دونجل USB إيثرنت الخارجيين إلى الجسر. يتم تمرير كل الحركة، بما في ذلك أي خطوات مصادقة 802.1x، على الجسر بين هاتين الواجهتين. في هذه الحالة، يعمل الجهاز مثل تَنصّت سلكي. بمجرد توصيل Odroid بين جهاز موثوق (كمبيوتر مكتبي، هاتف IP، طابعة، إلخ) والشبكة، يستمع السكربت إلى الحزم على واجهة الجسر لتحديد عنوان MAC و IP لجهاز الضحية.

بمجرد تحديد السكربت لعنوان MAC و IP لجهاز الضحية، يقوم بتكوين قواعد NAT لجعل كل حركة المرور على سلاسل OUTPUT و POSTROUTING تبدو وكأنها قادمة من جهاز الضحية. عند هذه النقطة، يستطيع الجهاز التواصل مع الشبكة دون أن يتم اكتشافه.

بمجرد أن يقوم Odroid بتزوير عنوان MAC و IP لجهاز الضحية، يرسل السكربت طلب DHCP لتحديد البوابة الافتراضية ونطاق البحث وخوادم الأسماء. يستخدم الاستجابة لتكوين إعدادات الشبكة الخاصة به بحيث يمكن للجهاز التواصل مع بقية الشبكة.

عند هذه النقطة، يعمل Odroid كنقطة ارتكاز سرية على الشبكة. يمكن للمشغلين الاتصال بـ Odroid عبر بطاقة الشبكة المدمجة eth0 للحصول على وصول إلى الشبكة. يمكن أيضًا تكوين الجهاز لإرسال شِل عكسي حتى يتمكن المشغلون من استخدام الجهاز كصندوق تسريبات وتشغيل أوامر على الشبكة عن بُعد. على سبيل المثال، يمكن تكوين السكربت لتشغيل مُستند Python Empire بعد تنفيذ هجوم الوسيط. يمكنك بعد ذلك استخدام اتصال Empire C2 للترقية إلى شِل TCP عكسي أو نفق VPN.

التثبيت والاستخدام

  • قم بالتثبيت الافتراضي لـ Kali ARM على Odroid C2. اطلع على مقالة Blackhills هنا.
root@kitploit:~
ssh [email protected]
  • تأكد من حفظ هذا المشروع في /root/tools/dolos_cloak
  • قم بتوصيل دونجل USB NIC خارجي واحد بـ Odroid وشغل dhclient للحصول على وصول إلى الإنترنت لتثبيت التبعيات:
root@kitploit:~
dhclient usbnet0
  • قم بتشغيل سكربت التثبيت للحصول على جميع التبعيات وضبط Odroid لتنفيذ هجوم الوسيط عند التشغيل افتراضيًا. ضع في اعتبارك أن هذا سيحدث تغييرات جذرية في إعدادات الشبكة للجهاز وسيعطل مدير الشبكة. قد ترغب في تنزيل أي أدوات إضافية قبل هذه الخطوة:
root@kitploit:~
cd setup
./setup.sh
  • قد ترغب في تثبيت بعض الأدوات الأخرى مثل 'host' التي لا تأتي مع Kali ARM بشكل قياسي. Empire و enum4linux و responder إضافات جميلة أيضًا.
  • تأكد من أنك تستطيع الاتصال بـ Odroid عبر SSH باستخدام بطاقة الشبكة المدمجة eth0. أضف مفتاحك العام إلى /root/.ssh/authorized_keys للوصول السريع.
  • قم بتعديل config.yaml ليتناسب مع احتياجاتك. تأكد من أن الواجهات تطابق الأسماء الافتراضية التي يعطيها Odroid لدونجل USB الخاصة بك. الترتيب لا يهم هنا. اترك client_ip و client_mac و gateway_ip و gateway_mac فارغة إلا إذا استخدمت لاقط LAN لاستخراجها. يفترض أن السكربت يستطيع معرفة ذلك لنا. قم بتعيين هذه الخيارات فقط إذا كنت متأكدًا من قيمها. خيارات management_int و domain_name و dns_server هي عناصر نائبة الآن ولكنها ستكون مفيدة قريبًا جدًا. بالنسبة للشيلات، يمكنك إعداد أمر تشغيل تلقائي مخصص في config.yaml لتشغيله عندما يتم التكوين التلقائي لهجوم الوسيط. يمكنك أيضًا إعداد وظيفة cron لإرسال شيلات.
  • قم بتوصيل دونجلَي إيثرنت USB وأعد تشغيل الجهاز (تحتاج إلى اثنين لأن الإيثرنت المدمج لا يدعم الوضع المختلط)
  • شغل الجهاز وانتظر بضع ثوانٍ حتى يمنع autosniff.py سلاسل OUTPUT إيثرنت و IP. ثم قم بتوصيل Odroid بين جهاز موثوق والشبكة.
  • اخترق المبتدئين، احصل على $$$، استمتع، اخترق الكوكب

نصائح

  • قم بتعديل وتشغيل ./scripts/upgrade_to_vpn.sh لتحويل وكيل Empire سري إلى نفق VPN كامل
  • قم بتعديل وتشغيل ./scripts/reverse_listener_setup.sh لإعداد منفذ لمستمع عكسي على الجهاز.
  • شغل ./scripts/responder_setup.sh للسماح بالتحكم في البروتوكولات التي نلتقطها لـ responder. يجب تشغيل responder على واجهة الجسر:
root@kitploit:~
responder -I mibr
  • كن حذرًا لأن بعض حلول NAC تستخدم المنافذ 445 و 443 و 80 للتحقق الدوري من المضيفين. أعمل على حل لهذا...
  • السجلات تساعد عندما يخطئ autosniff.py. تم ضبط rc.local لتخزين سجلات الجلسة الحالية في ./logs/session.log وسجلات التاريخ في ./logs/history.log حتى نتمكن من إعادة التشغيل والتحقق من سجل الجلسة الأخيرة إذا لزم الأمر. تحتوي ملفات السجل على أشياء رائعة مثل معلومات الشبكة ورسائل الأخطاء وجميع أوامر bash لإعداد سحر NAT الخفي.

التخفي

استخدم معلمة radio_silence لمنع أي إخراج ينشأ منا. هذا للغرض فقط من الالتقاط.

الترخيص

هذا المشروع هو إعادة كتابة رئيسية لأداة كتبها @jkadijk ويستخدم بنية الفئة للمشروع الأصلي. وبناءً على طلبه:

"فقط امنحني بعض الاعتمادات إذا بنيت على هذا وأبقِه مفتوح المصدر :)" - @jkadijk

تنزيل الأداة