Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Freeway — أداة اختبار اختراق وتدقيق WiFi | Kitploit
أدوات/GitHubGitHub/flock4h/freeway
تدقيق Wi-Fiالاختبار العشوائيأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubflock4h/freeway

Freeway

أداة اختبار اختراق وتدقيق WiFi

عرض المستودع
88396منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار Freeway

Freeway لاختبار اختراق الشبكات

اقرأ المقال عن Freeway، الآن على Medium


[!ملاحظة] لن يُطلب من المستخدم قبول اتفاقية التراخيص بعد الآن!
لذلك، بتحميل البرنامج، يوافق المستخدم تلقائيًا على اتباع جميع الإرشادات المحددة في قسم اتفاقية التراخيص أدناه.

1. نظرة عامة

Freeway هي أداة بلغة Python مبنية على مكتبة Scapy لاختراق شبكات Wi-Fi، تهدف إلى مساعدة المخترقين الأخلاقيين ومختبرَي الاختراق في تطوير مهاراتهم ومعرفتهم في تدقيق وتأمين الشبكات المنزلية أو المؤسسية.

2. الميزات

  • مراقبة حزم IEEE 802.11
  • هجوم فصل المصادقة (Deauthentication Attack)
  • فيضان المنارات (Beacon Flood)
  • مشوش الحزم (Packet Fuzzer)
  • تدقيق الشبكة
  • قفز القنوات (Channel Hopper)
  • التوأم الشرير (Evil Twin)
  • صانع الحزم (Packet Crafter)
  • الترسانة (Arsenal)

وصف الميزات موجود في القسم 6

3. التحضير

من الضروري توفر:

  • محول شبكة يدعم وضع المراقبة (monitor mode) وحقن الإطارات (frame injection).
  • نظام تشغيل يعمل بتوزيعة لينكس.
  • تثبيت Python 3+.

اختياريًا، قم بتثبيت حزمتي Scapy و Rich لـ Python إذا لم يتم التثبيت عبر pip (انظر القسم 4)

4. الإعداد

الخيار أ: التثبيت عبر PyPi (موصى به)

root@kitploit:~
  $ sudo pip install 3way

الخيار ب: التثبيت أو التشغيل يدويًا

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/FLOCK4H/Freeway

انتقل إلى المستودع المستنسخ:

root@kitploit:~
cd Freeway

الخيار 1: تثبيت التبعيات والمجلدات و Freeway. (موصى به)

سيسمح هذا بتشغيل الأداة من أي مكان

root@kitploit:~
sudo pip install .

الخيار 2: التشغيل بدون تثبيت باستخدام Python.

يجب استدعاؤه من مجلد /Freeway

root@kitploit:~
sudo pip install scapy rich
sudo python Freeway

5. الاستخدام

تأتي هذه الأداة مع واجهة سطر أوامر (CLI) خاصة بها ويمكن تشغيلها بدون تحديد أي وسائط إضافية.

انقر لتوسيع استخدام CLI
root@kitploit:~
sudo Freeway

اتبع التعليمات لاختيار محول الشبكة (انظر القسم 3):

[!تلميح] تُظهر لقطات الشاشة هذه Freeway في نسخته الأولى جدًا، ولا تعكس شكل البرنامج الحالي، وستتغير في المستقبل.

image

اختر الميزة والوسيط (الوسائط):

image image


ومع الوسائط الإضافية، لتجاوز CLI جزئيًا أو كليًا.

انقر لتوسيع استخدام الوسائط
root@kitploit:~
sudo Freeway -i wlan2 -a monitor -p 1,2,a

'-p' غير مطلوب مع '-a'، على سبيل المثال، سيُطلب إدخال الوسائط في CLI:

root@kitploit:~
sudo Freeway -i wlan2 -a deauth

جميع الوسائط والإجراءات والمعلمات:

root@kitploit:~

الوسائط: -h, --help عرض رسالة المساعدة.
-i, --inf تحديد واجهة WLAN (مثل wlan0, wlan1).
-a, --action رقم الإجراء أو الاسم المستعار (مثل 1 أو monitor).
-p, --params معرفات المعلمات (مثل 1,2,a أو 3rtv، يعتمد على الإجراء).

الإجراءات: 1 أو monitor, 2 أو deauth, 3 أو beacon_spam, 4 أو fuzzer, 5 أو audit, 6 أو hopper, 7 أو eviltwin 8 أو packet_crafter, 9 أو arsenal

يجب توفير المعلمات بنفس التنسيق كما في CLI، خاص بكل إجراء. لعرض جميع المعلمات لإجراء معين، فقط قدم وسيطة -a بدون -p.

6. التفاصيل

  • مراقبة الحزم - يلتقط حزم WiFi في الهواء، يحللها ويعيد النتيجة على شاشة curses الخاصة بـ Python. يلتقط SSIDs و MACs والعملاء ومدة التشغيل والقناة والإشارة (dBm) والتشفير ويحل الشركة المصنعة. يلتقط PMKIDs بصيغة قابلة للكسر باستخدام hashcat، ومصافحة 4-way، بالإضافة إلى حزم EAPOL الأخرى. يسجل الجلسة الملتقطة في مجلد /caps أو كل حزمة ملتقطة إذا تم اختيار حفظ المخرجات.
  • هجوم فصل المصادقة (Deauthing) - يفصل جهازًا عن الشبكة بإرسال حزمة تحتوي على عنوان AP1 وعنوان الجهاز (أو البث لـ Mass Deauthing) وإطار فصل المصادقة مع سبب طرد العميل (العملاء). في حالة كان عنوان الجهاز هو عنوان بث، فسيفصل AP في معظم الحالات جميع العملاء في وقت واحد. ينشئ Freeway مؤشر ترابط منفصل لكل AP أو عميل يتم العثور عليه لجعل عملية الفصل فعالة بأقصى حد.
  • هجوم فيضان المنارات - يغمر ماسحات WiFi القريبة بنقاط وصول مزيفة أو مشوهة. يمكن أن يتسبب في تصرف الأجهزة التي تبحث عن WiFi بشكل غير طبيعي (مثل التعطل، التجميد، استنزاف البطارية أو العمل ببطء) وتعطيل حركة مرور الشبكة القريبة. يمكن للمستخدم تحديد قائمة SSID خاصة به، استخدام القائمة الافتراضية وإنشاء حزم منارة صحيحة (ولكن عشوائية) أو مشوهة.
  • مشوش الحزم - التشويش (Fuzzing) هو أسلوب لتقييم ثغرات الشبكة عن طريق إرسال مجموعة واسعة من البيانات المشوهة أو شبه العشوائية إلى واجهات الشبكة ومراقبة الاستجابات. يغطي Freeway: إعادة إرسال الحزم الملتقطة (RX&TX2) و إغراق طلبات CTS/RTS أو Probe و إغراق AP بإطارات المصادقة أو الارتباط. الأجهزة التي تلتقط الحزم المشوشة ستتصرف بشكل مختلف اعتمادًا على مستوى الثغرات لدى المستقبل (!استخدم بحذر!).
  • تدقيق الشبكة - يجمع جميع المعلومات الممكنة حول شبكة معينة ويعيدها إلى شاشة curses. يتتبع إشارة جميع العملاء وآخر نشاط لهم، ويحل الشركة المصنعة.
  • قفز القنوات - يغير القناة الحالية لمحول الشبكة. مفيد لجعل هجمات معينة أكثر نجاحًا.
  • التوأم الشرير - يستضيف نقطة وصول شرعية مع بوابة محتجزة (Captive Portal)، تطلب نقطة الوصول 'الشرعية' هذه من المستخدم بيانات تسجيل الدخول / بيانات البنك، أو تحميل برامج ضارة. أولاً، يتم إنشاء نقطة وصول عادية، وغالبًا ما تكون بنفس ESSID و MAC للشبكة الحالية. ثم نستضيف بوابة محتجزة (مثل موقع تسجيل دخول)، أي خادم ويب عادي، يعيد توجيه المستخدمين إلى index.html الخاص بنا عند محاولة الاتصال بالشبكة التي نزيفها.
  • صانع الحزم - يسمح ببناء إطارات .11 صحيحة، وتعديلها بقيم مخصصة، وإرسالها في الهواء باستخدام واجهات متعددة على عدد مخصص من الخيوط. مفيد للتوصيل السريع للحزم، والأغراض التعليمية، أو الاختراق متعدد الخيوط / متعدد العقد. كل ذلك مغلف في واجهة سهلة الاستخدام مع كتابة متكررة للمطالبات.
  • الترسانة - يسمح بتضمين وإدارة سكربتات المستخدم داخل التطبيق، ويحتوي على وهو جديد.

1نقاط الوصول

2الإرسال والاستقبال في نفس الوقت

7. إلغاء التثبيت

في حال عدم تلبية Freeway للتوقعات وتم تثبيتها عبر pip، فإن عملية الإزالة سهلة:

root@kitploit:~
sudo pip uninstall 3way

اتفاقية التراخيص النهائية (EULA)

1) يجب على المستخدمين الالتزام الصارم بالمبادئ التوجيهية القانونية المحلية

2) يجب على المستخدمين عدم تعطيل النظام، أو إحداث فوضى، أو التسبب في ضرر للآخرين، أو للأجهزة الأخرى تحت أي ظرف من الظروف

3) يجب أن يتوافق إعادة توزيع هذا البرنامج مع معايير ترخيص MIT

4) يخلي المؤلف مسؤوليته عن أي ضرر ناتج عن استخدام هذا البرنامج

5) في حالة التحقيق، لن يقدم المؤلف المساعدة لأي طرف

تذكر، الغرض من Freeway هو تحديد الثغرات الأمنية، وليس استغلالها!

قائمة المهام

✅ هجوم التوأم الشرير

✅ فحص الإصدار والتحديثات

✅ إصدار PyPi

✅ صانع الحزم

✅ Freeway الإصدار 1.5

سجل التغييرات

19.05.24

  1. إصلاح خطأ نادر RuntimeError في deauth.py ناتج عن التكرار على قاموس متغير الحجم ديناميكيًا
  2. تحسينات إضافية لتنسيق حزمة المنارة في beacon_spam.py

27.05.24

  1. إضافة updater.py
  2. إضافة evil_twin.py
  3. إضافة مجلد /templates
  4. إضافة التوأم الشرير إلى قائمة الإجراءات
  5. تحديث README.md
  6. إصدار PyPi

3.06.24

  1. إضافة git_downloader.py
  2. تحديث beacon_spam
  3. تحديث evil_twin

27.06.24

  1. إزالة EULA من السكربت
  2. إضافة EULA إلى README.md
  3. إضافة pkt_crafter.py
  4. تعديل سكربت Freeway

المشكلات المعروفة

  1. يقوم Android بتصفية حزم المنارة المزيفة (يعمل على Android 5، لا يعمل على Android 11+، الإصدارات الأقدم من Android 11 والأحدث من Android 5 لم يتم اختبارها)
  2. يحتاج EvilTwin إلى محول ثانٍ متصل بالإنترنت (ليس مشكلة في الحقيقة)، ليكون قادرًا على إعادة توجيه حركة المرور
  3. قد لا ينجح التشغيل الأول لـ EvilTwin إذا لم يتم تشغيل dnsmasq على الجهاز من قبل، قم بتشغيل EvilTwin مرتين، أو قم بتثبيت وتشغيل dnsmasq قبل ذلك.

ملاحظة قانونية

[!هام] يجب اعتبار أي استخدام ضار لهذه الميزات جريمة،
احصل دائمًا على الإذن لإجراء اختبار الاختراق.

الترخيص

يخضع توزيع Freeway لترخيص MIT القياسي، يمكن للمستخدمين استخدام ومشاركة والمساهمة في المستودع أو الإبلاغ عن الأخطاء بحرية.

تنزيل الأداة
CSA Spam