Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ghostop14/sparrow-wifi
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتدقيق Wi-Fiأمن البلوتوثتخطيط الشبكةجمع المعلوماتأمن الشبكات اللاسلكيةتحليل السجلات
GitHubghostop14/sparrow-wifi

sparrow-wifi

محلل WiFi و Bluetooth من الجيل التالي يعتمد على واجهة رسومية لنظام لينكس

عرض المستودع
1.6k19035منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sparrow-WiFi

Sparrow-WiFi هي أداة للوعي الطيفي لشبكات WiFi والبلوتوث بترددات 2.4 GHz و5 GHz لنظام Linux. تدمج مسح WiFi، واكتشاف Bluetooth Low Energy و Classic، وتحليل الطيف بواسطة الراديو المعرّف بالبرمجيات (HackRF، Ubertooth)، وتتبع GPS، وكشف طائرات FAA RemoteID بدون طيار، والعمليات عن بُعد عبر طائرات بدون طيار/عربات، وفهرسة ECS 8.17 في Elasticsearch أو OpenSearch ضمن منصة واحدة. مكتوبة بالكامل بلغة Python 3.

يتضمن المشروع أربعة مكونات تعمل بشكل مستقل أو معًا:

المكونالواجهةالغرض
Sparrow-WiFiواجهة رسومية PyQt5 لسطح المكتبمسح WiFi/BT، تحليل الطيف، تتبع المصادر، القيادة التجوالية (wardriving)
Sparrow Agentخادم HTTP بدون واجهة رسوميةالمسح عن بُعد، نشر الطائرات بدون طيار/العربات، التكامل مع جهات خارجية
Sparrow DroneIDقائم على المتصفح (ويب)كشف طائرات FAA RemoteID بدون طيار عبر WiFi وBluetooth LE
Sparrow Elastic Bridgeخدمة CLI بدون واجهة رسوميةفهرسة ECS 8.17 لملاحظات WiFi/BT في Elasticsearch / OpenSearch

يُظهر Sparrow Agent و Sparrow DroneID واجهات برمجة تطبيقات REST بتنسيق JSON تسمح للتطبيقات الأخرى بالاستعلام عن نتائج المسح، وتشغيل عمليات المسح، واسترداد كشف الطائرات بدون طيار، ودمج الوعي اللاسلكي والطائرات بدون طيار في سير العمل الخاص بها. يستهلك Elastic Bridge واجهة REST الخاصة بالوكيل ويُرسل مستندات ECS 8.17 مع لوحات معلومات Kibana المرفقة.


ما الجديد (أبريل 2026)

يغطي هذا الإصدار ثلاثة تحسينات كبيرة مقارنة بالإصدار السابق:

  • Sparrow Agent: دمج مسح WiFi للرحلات الفردية. عندما يضرب عدة عملاء HTTP (تطبيق DroneID، جسر Elasticsearch، الواجهة الرسومية) /wireless/networks/<iface> في وقت واحد، كان الوكيل سابقًا يُشغّل N من استدعاءات iw scan المتكررة التي تتسلسل على قفل الواجهة الواحدة، مما يضاعف زمن المسح بعدد العملاء. الآن، الطلب الأول هو "القائد" الذي يقوم بالمسح فعليًا؛ تنتظر الطلبات المتزامنة على threading.Event وتشارك نتيجة القائد. يتضمن أيضًا إصلاح TOCTOU لإنشاء الأقفال وأمان الاستثناءات بالنسبة لأقفال الواجهات.
  • Sparrow DroneID — تطبيق ويب جديد لكشف FAA RemoteID عبر WiFi (ASTM F3411 NAN، عناصر البائع في المنارة، بروتوكول DroneID الخاص بـ DJI) وBluetooth LE (إعلانات BT4/BT5 القديمة). يتضمن تراكبات المناطق الجغرافية، تنبيهات متعددة الحالات مع تكامل Slack، تصدير KML، إخراج Cursor-on-Target، فهرسة اختيارية لـ ECS 8.17 في Elasticsearch / OpenSearch (بمساحة اسم مخصصة droneid.*)، وواجهة ويب مستجيبة متعددة الأجهزة. انظر قسم Sparrow DroneID أدناه.
  • جسر Elasticsearch / OpenSearch مُحَدَّث — تمت إعادة كتابة جسر sparrow-elastic.py لإنتاج مستندات ECS 8.17 (كان سابقًا ECS 1.5)، ويدعم الآن كلاً من Elasticsearch 8.x و OpenSearch 2.x، ويُهيئ قوالب فهرس قابلة للتجميع مع سياسات دورة حياة ILM/ISM وأسماء مستعارة للكتابة الدوّارة تلقائيًا، ويُجري إثراء بائعي OUI وتصنيف الأجهزة القائم على القواعد (مع خاصية بصمة Fingerbank الاختيارية)، ويُرسل أربع لوحات معلومات Kibana مرفقة بالإضافة إلى ستة تصورات مُحتفظ بها من الإصدار القديم. تم الاحتفاظ بالجسر القديم ECS 1.5 في legacy/sparrow-elastic.py. انظر تكامل Elasticsearch / OpenSearch.

Sparrow-WiFi (واجهة رسومية لسطح المكتب)

يوفر تطبيق Sparrow الأصلي واجهة رسومية شاملة كبديل لأدوات مثل inSSIDer و LinSSID، مع إمكانيات تتجاوز المسح الأساسي بكثير:

  • مسح WiFi — اكتشاف شبكات SSID بترددات 2.4 GHz و5 GHz، قوة الإشارة، استخدام القناة
  • تتبع المصادر — وضع الصيد بمعدلات عينة عالية ونوافذ قياس عن بُعد لتحديد مواقع مصادر WiFi والبلوتوث
  • تحليل الطيف — تراكبات طيفية فورية بترددات 2.4/5 GHz عبر Ubertooth One أو HackRF One
  • البلوتوث — مسح إعلانات BLE، كشف/إعلان iBeacon، وضع الاختراق Ubertooth للكلاسيكي + LE
  • وكيل عن بُعد — وكيل بدون واجهة رسومية (sparrowwifiagent.py) للمسح الموزع، العمليات على متن طائرة بدون طيار/عربة، ونشر Raspberry Pi
  • تكامل GPS — gpsd، إحداثيات ثابتة، أو MAVLink (GPS الطائرة بدون طيار)
  • الخرائط — عرض خرائط Google Maps / OpenStreetMap لنتائج المسح مع مسارات GPS
  • استيراد/تصدير — CSV، JSON، وإخراج iw scan الخام
  • Elasticsearch / OpenSearch — فهرسة متوافقة مع ECS 8.17 لبيانات مسح WiFi والبلوتوث مع إدارة دورة حياة ILM/ISM، تصنيف الأجهزة، بصمة Fingerbank اختيارية، ولوحات معلومات Kibana المرفقة
  • إضافة Falcon — تكامل Aircrack-ng لاختبار الاختراق (وضع المراقبة، اكتشاف SSID المخفي، deauth، التقاط WEP/WPA)

لقطات الشاشة


Sparrow DroneID (تطبيق ويب)

نظام مستقل لكشف وتتبع الطائرات بدون طيار قائم على الويب يفك تشفير بثوث التعريف عن بُعد الإلزامية من FAA (RemoteID). يعمل كخادم HTTP بلغة Python مع واجهة مستخدم عبر المتصفح يمكن الوصول إليها من أي جهاز على الشبكة.

الإمكانيات

  • التقاط WiFi — يفك تشفير إطارات عمل ASTM F3411 NAN، عناصر بائع المنارة، وDroneID الخاص بـ DJI
  • التقاط Bluetooth LE — يفك تشفير إعلانات ASTM F3411 BT4/BT5 القديمة (UUID 0xFFFA)
  • خريطة فورية — خريطة قائمة على Leaflet مع أيقونات كوادكوبتر، مؤشرات اتجاه، علامات موقع المشغل، وخطوط المشغل إلى الطائرة
  • علامات سريعة — معرف المشغل والارتفاع فوق سطح الأرض معروضين تحت كل أيقونة طائرة على الخريطة
  • نوافذ منبثقة تفصيلية — انقر على طائرة للحصول على الرقم التسلسلي، معرف التسجيل، معرف المشغل، النوع، السرعة، الاتجاه، الارتفاع، المسافة/الاتجاه من جهاز الاستقبال، وحالة BVLOS
  • نظام التنبيهات — تنبيهات قابلة للتخصيص للطائرات الجديدة، انتهاكات الارتفاع، انتهاكات السرعة، وفقدان الإشارة مع نغمات صوتية، إشعارات مرئية، إشعارات Slack webhook، وإرسال اختياري JSON مع رمز مميز (bearer token) لواجهة برمجة تطبيقات خارجية عامة لاستيعاب التنبيهات (انظر التنبيهات المستندة إلى API أدناه)
  • إقرار التنبيهات — سير عمل ثلاثي الحالات (نشط/مقر/محلول) مع هوية المشغل، مشترك عبر جميع الأجهزة المتصلة
  • المناطق الجغرافية للمطارات — تنزيل وعرض تلقائي للمطارات القريبة (بيانات OurAirports) ومضلعات المجال الجوي المحظور/المقيد من FAA، مخزنة محليًا للعمل دون اتصال
  • GPS — تكامل gpsd أو إحداثيات ثابتة قابلة للتكوين
  • السجل وإعادة التشغيل — سجل كشف مدعوم بـ SQLite مع إعادة تشغيل زمني وتصدير KML
  • Cursor-on-Target (CoT) — إخراج CoT متعدد الإرسال لتكامل SA
  • متعدد الأجهزة — واجهة الويب تعمل على سطح المكتب، الجهاز اللوحي، والهاتف في وقت واحد
  • متري / إمبراطوري — دعم كامل لتفضيلات الوحدات في جميع أنحاء الواجهة والتنبيهات

تعمل واجهة الويب على http://localhost:8097 بمجرد بدء التشغيل. انظر التثبيت أدناه للإعداد، ومرجع API للوصول البرمجي.

التنبيهات المستندة إلى API

بالإضافة إلى webhooks الخاصة بـ Slack، يمكن لـ Sparrow Droneid إرسال كل تنبيه مفعل إلى نقطة نهاية خارجية عامة لاستيعاب التنبيهات. القناة معطلة افتراضيًا؛ قم بتكوينها في الإعدادات ← التنبيهات ← التنبيهات المستندة إلى API:

  • تمكين — تشغيل/إيقاف
  • جذر نقطة النهاية API — عنوان URL الجذر الكامل بما في ذلك أي بادئة مسار، مثلاً http://MY_API_HOST:PORT/API_ROOT
  • المجال — سلسلة مستأجر غير شفافة تستخدمها واجهة API المستقبلة لتوجيه التنبيهات
  • رمز الحامل (Bearer Token) — يُرسل في رأس Authorization: Bearer ...؛ مخفي في الواجهة بعد التخزين
  • التحقق من TLS — قم بإلغاء التحديد لنقاط النهاية ذات الشهادة الذاتية أو CA الخاصة
  • اختبار المصادقة — يستدعي نقطة التحقق من المستقبل ويبلغ بنجاح أو فشل واضح
  • إرسال رسالة اختبارية — يُرسل تنبيهًا اصطناعيًا (rule.category: "test"، تسلسلي TEST-0000) حتى يمكن اختبار المستقبل من البداية إلى النهاية دون انتظار طائرة حقيقية

اتفاقية نقطة النهاية

يقوم Sparrow Droneid بإجراء مكالمتين ضد عنوان URL الجذر المُكوّن:

تنزيل الأداة