Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fapro — محاكي وعاء عسل متعدد البروتوكولات يدعم أكثر من 50 خدمة شبكية مع تفاعل عميق، وتسجيل TCP/UDP/ICMP، وبصمة JA3، ونشر شبكة افتراضية لاستخبارات التهديدات وخداع الشبكة. | Kitploit
أدوات/GitHubGitHub/fofapro/fapro
أدوات دفاعيةأمان إنترنت الأشياءأمن SCADA/ICSجمع المعلوماتأمن الشبكاتانتحال البصمة الرقمية
GitHubfofapro/fapro

fapro

محاكي وعاء عسل متعدد البروتوكولات يدعم أكثر من 50 خدمة شبكية مع تفاعل عميق، وتسجيل TCP/UDP/ICMP، وبصمة JA3، ونشر شبكة افتراضية لاستخبارات التهديدات وخداع الشبكة.

عرض المستودع
1.6k1811منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FaPro

محاكي خوادم بروتوكولات شبكة ضخم، مجاني، متعدد المنصات، ملف واحد

platform latest release version discord

Readme بالعربية

الوصف

FaPro هي أداة خادم بروتوكول مزيف، يمكنها بسهولة بدء أو إيقاف خدمات شبكة متعددة.

الهدف هو دعم أكبر عدد ممكن من البروتوكولات، ودعم أكبر قدر ممكن من التفاعلات العميقة لكل بروتوكول.

موقع تجريبي

المميزات

  • أوضاع التشغيل المدعومة:

    • الجهاز المحلي
    • الشبكة الافتراضية
  • البروتوكولات المدعومة:

    • DNS
    • DCE/RPC
    • EIP
    • Elasticsearch
    • FTP
    • HTTP
    • IEC 104
    • Memcached
    • Modbus
    • MQTT
    • MySQL
    • RDP
    • Redis
    • S7
    • SMB

عروض محاكاة البروتوكول

RDP

يدعم المصادقة credssp ntlmv2 nla.

يدعم تكوين الصورة المعروضة عند تسجيل دخول المستخدم. RDP demo

SSH

يدعم تسجيل دخول المستخدم.

يدعم الأوامر الوهمية في الطرفية، مثل id, uid, whoami، إلخ.

تنسيق الحساب: username:password:home:uid SSH demo

IMAP & SMTP

يدعم تسجيل دخول المستخدم والتفاعل.

IMAP & SMTP demo

Mysql

يدعم تفاعل استعلامات SQL

Mysql demo

FTP

يدعم تسجيل دخول المستخدم والتفاعل.

Ftp demo

Oracle and BACnet

يدعم حالياً فقط تزييف بصمة nmap

tns and BACnet demo

Telnet

يدعم تسجيل الدخول والتفاعل.

Telnet demo

Redis

يدعم تسجيل الدخول والتفاعل

Redis demo

Elasticsearch

يدعم المعلومات الأساسية

Elasticsearch demo

AMQP

يدعم تسجيل الدخول والتفاعل

AMQP demo

COAP

يدعم حالياً فقط تزييف بصمة nmap

COAP demo

HTTP

يدعم استنساخ المواقع، يجب تثبيت متصفح chrome و chrome driver ليعمل.

البدء السريع

توليد الإعدادات

يتم توليد إعدادات جميع البروتوكولات والمعلمات بواسطة الأمر الفرعي genConfig.

استخدام الشبكة الفرعية 172.16.0.0/16 لتوليد ملف الإعدادات:

root@kitploit:~
fapro genConfig -n 172.16.0.0/16 > fapro.json

أو استخدام العنوان المحلي بدلاً من الشبكة الافتراضية:

root@kitploit:~
fapro genConfig > fapro.json

توليد إعدادات بروتوكول SSH فقط:

root@kitploit:~
./fapro genConfig -p ssh

تشغيل محاكي البروتوكول

تشغيل FaPro في الوضع المفصل وبدء خدمة الويب على المنفذ 8080:

root@kitploit:~
fapro run -v -l :8080

تسجيل TCP syn

لمستخدمي ويندوز، يرجى تثبيت winpcap أو npcap.

تحليل السجلات

استخدام ELK لتحليل سجلات البروتوكول: FaPro Kibana

الإعدادات

يحتوي هذا القسم على نموذج الإعدادات المستخدمة من قبل FaPro.

root@kitploit:~
{
     "version": "0.65",
     "network": "127.0.0.1/32",
     "network_build": "localhost",
     "storage": null,
     "geo_db": "/tmp/geoip_city.mmdb",
     "hostname": "fapro1",
     "use_logq": true,
     "cert_name": "unknown",
     "syn_dev": "any",
     "udp_dev": "any",
     "icmp_dev": "any",
     "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
     "exclusions": [],
     "hosts": [
         {
             "ip": "127.0.0.1",
             "handlers": [
                 {
                     "handler": "dcerpc",
                     "port": 135,
                     "params": {
                         "accounts": [
                             "administrator:123456",
                         ],
                         "domain_name": "DESKTOP-Q1Test"
                     }
                 }
             ]
         }
     ]
}

  • version: إصدار الإعدادات.
  • network: الشبكة الفرعية المستخدمة بواسطة الشبكة الافتراضية أو العنوان المرتبط بالجهاز المحلي (الوضع المحلي).
  • network_build: وضع الشبكة (القيم المدعومة: localhost, all, userdef)
    • localhost: الوضع المحلي، جميع الخدمات تستمع على الجهاز المحلي
    • all: إنشاء جميع المضيفين في الشبكة الفرعية (أي يمكن ping جميع المضيفين في الشبكة الفرعية)
    • userdef: إنشاء المضيفين المحددين فقط في إعدادات hosts.
  • storage: تحديد التخزين المستخدم لجمع السجلات، يدعم sqlite, mysql, elasticsearch. مثال:
    • sqlite3:logs.db
    • mysql://user:password@tcp(127.0.0.1:3306)/logs
    • es://http://username:[email protected]:9200 (يدعم حالياً Elasticsearch 7.x فقط)
  • geo_db: مسار ملف قاعدة بيانات MaxMind geoip2، يستخدم لتوليد معلومات الموقع الجغرافي للـ IP. إذا كنت تستخدم تخزين Elasticsearch، لا تحتاج هذا الحقل، سيتم توليدها تلقائياً باستخدام معالج geoip الخاص بـ Elasticsearch.
  • hostname: تحديد حقل المضيف في السجل.
  • use_logq: استخدام قائمة انتظار الرسائل على القرص المحلي لحفظ السجلات، ثم إرسالها إلى mysql أو Elasticsearch البعيد لمنع فقدان السجلات عن بعد.
  • cert_name: الاسم الشائع للشهادة المولدة.
  • syn_dev: تحديد واجهة الشبكة المستخدمة لالتقاط حزم TCP syn. إذا كانت فارغة، لن يتم تسجيل حزمة TCP syn. في ويندوز، اسم الجهاز يشبه "\Device\NPF_{xxxx-xxxx}".
  • udp_dev: نفس syn_dev، لكن لحزم UDP.
  • icmp_dev: نفس syn_dev، لكن لحزمة ICMP ping.
  • limiter: إعدادات محدد IP، في الفترة الزمنية المحددة (period) إذا تجاوز الوصول عدد المرات (count)، يتم حظره للفترة الزمنية المحددة (block_period).
    • period: الفترة الزمنية لمحدد IP (بالدقائق)
    • count: الحد الأقصى لعدد مرات الوصول للـ IP خلال الفترة الزمنية المحددة
    • block_period: مدة الحظر بعد تجاوز حد الوصول للـ IP (بالدقائق)
  • exclusions: استبعاد عناوين IP البعيدة من السجلات.
  • hosts: كل عنصر هو إعداد مضيف.
  • handlers: إعدادات الخدمة، الخدمات المكونة على المضيف، كل عنصر هو إعداد خدمة.
  • handler: اسم الخدمة (أي اسم البروتوكول)
  • params: تعيين المعلمات التي تدعمها الخدمة.

مثال

إنشاء شبكة افتراضية، الشبكة الفرعية 172.16.0.0/24، تحتوي على مضيفين،

172.16.0.3 يشغل خدمة dns, ssh،

و 172.16.0.5 يشغل خدمة rpc, rdp،

يتم حفظ سجلات الوصول للبروتوكول في elasticsearch، استبعاد سجل الوصول لـ 127.0.0.1 و 8.8.8.8.

root@kitploit:~
{
    "version": "0.65",
    "network": "172.16.0.0/24",
    "network_build": "userdef",
    "storage": "es://http://127.0.0.1:9200",
    "use_logq": true,
    "cert_name": "unknown",
    "syn_dev": "any",
    "udp_dev": "any",
    "icmp_dev": "any",
    "limiter": {
         "period": 10,
         "count": 3,
         "block_period": 20
     },
    "exclusions": ["127.0.0.1", "8.8.8.8"],
    "geo_db": "",
    "hosts": [
        {
            "ip": "172.16.0.3",
            "handlers": [
               {
                    "handler": "dns",
                    "port": 53,
                    "params": {
                        "accounts": [
                            "admin:123456"
                        ],
                        "appname": "domain"
                    }
                },
                {
                    "handler": "ssh",
                    "port": 22,
                    "params": {
                        "accounts": [
                            "root:5555555:/root:0"
                        ],
                        "prompt": "$ ",
                        "server_version": "SSH-2.0-OpenSSH_7.4"
                    }
                }
            ]
        },
        {
            "ip": "172.16.0.5",
            "handlers": [
                {
                    "handler": "dcerpc",
                    "port": 135,
                    "params": {
                        "accounts": [
                            "administrator:123456"
                        ],
                        "domain_name": "DESKTOP-Q1Test"
                    }
                },
                {
                    "handler": "rdp",
                    "port": 3389,
                    "params": {
                        "accounts": [  
                            "administrator:123456"
                        ],
                        "auth": false,
                        "domain_name": "DESKTOP-Q1Test",
                        "image": "rdp.jpg",
                        "sec_layer": "auto"
                    }
                }
            ]
        }
    ]
}

توليد إعدادات الخدمة تلقائياً

استخدم البرنامج النصي ipclone.py في Scripts، يمكنك استنساخ إعدادات خدمة IP من fofa لتوليد إعدادات خدمة الجهاز الحقيقي بسرعة.

fofa_clone

معرفة المزيد

  • كيفية بناء منصة تحليل مسح الشبكة - الجزء الأول
  • كيفية بناء منصة تحليل مسح الشبكة - الجزء الثاني
  • كيفية استخدام FaPro لمحاكاة أجهزة متعددة في الشبكة
  • Discord

الأسئلة الشائعة

لقد جمعنا بعض الأسئلة الشائعة. قبل الإبلاغ عن مشكلة، يرجى البحث في الأسئلة الشائعة إذا كانت تحتوي على إجابة لمشكلتك.

المساهمة

  • مرحب بالمساهمات.
تنزيل الأداة
  • SMTP
  • SNMP
  • SSH
  • Telnet
  • VNC
  • IMAP
  • POP3
  • NTP
  • RTSP
  • PORTMAP
  • PostgreSQL
  • SIP
  • SSDP
  • BACnet
  • Oracle TNS
  • AMQP
  • NFS
  • COAP
  • WEMO
  • DHT
  • Ethereum
  • SOCKS5
  • EOS.IO
  • ONVIF
  • NetBIOS
  • WebLogic
  • ICAP
  • MSSQL
  • LDAP
  • IKE
  • Fox
  • DNP3
  • OMRON
  • GE-SRTP
  • MongoDB
  • Java-RMI
  • PCWorx
  • Cassandra
  • RedLion-Crimson3
  • PPTP
  • L2TP
  • Melsecq-discover
  • Winbox
  • استخدام TcpForward لتوجيه حركة مرور الشبكة

  • دعم تسجيل TCP syn

  • دعم تسجيل ICMP ping

  • دعم تسجيل حزم UDP

  • دعم بصمة SSL JA3

  • دعم محدد IP