Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/gommzystudio/device-activity-tracker
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الجوالالخصوصيةالهندسة الاجتماعيةالأوراق والأبحاث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
device-activity-tracker — يمكن لرقم الهاتف أن يكشف ما إذا كان الجهاز نشطًا أو في وضع الاستعداد أو غير متصل (وما إلى ذلك). يوضح هذا الإثبات المفاهيمي كيفية تسريب إيصالات التسليم + توقيت RTT لأنماط حساسة لنشاط الجهاز. (WhatsApp / Signal) | Kitploit
التعلم والتعليم
GitHubgommzystudio/device-activity-tracker

device-activity-tracker

يمكن لرقم الهاتف أن يكشف ما إذا كان الجهاز نشطًا أو في وضع الاستعداد أو غير متصل (وما إلى ذلك). يوضح هذا الإثبات المفاهيمي كيفية تسريب إيصالات التسليم + توقيت RTT لأنماط حساسة لنشاط الجهاز. (WhatsApp / Signal)

عرض المستودع
5.1k6941منذ 7 أشهرتمت المراجعة من قبل Kitploit

متتبع نشاط الجهاز

متتبع نشاط واتساب وسيغنال عبر تحليل زمن الرحلة ذهابًا وإيابًا (RTT)

Node.js TypeScript React License MIT

⚠️ إخلاء مسؤولية: برهان مفهوم لأغراض تعليمية وبحثية أمنية فقط. يُظهر ثغرات خصوصية في واتساب وسيغنال.

نظرة عامة

ينفذ هذا المشروع البحث المنشور في الورقة العلمية "Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers" لجابرييل ك. جيغنوبر، وماكسيميليان غونتر، وماركوس ماير، وأليوشا يودماير، وفليوريان هولزباور، وفيليب إي. فرينزل، ويوهانا أولريش (جامعة فيينا & SBA Research).

ما يفعله: من خلال قياس زمن الرحلة ذهابًا وإيابًا (RTT) لإيصالات رسائل واتساب، يمكن لهذه الأداة اكتشاف:

  • وقت استخدام المستخدم لجهازه بنشاط (RTT منخفض)
  • وقت وضع الجهاز في وضع الاستعداد/الخمول (RTT أعلى)
  • تغييرات الموقع المحتملة (بيانات الجوال مقابل Wi-Fi)
  • أنماط النشاط بمرور الوقت

الآثار الأمنية: يوضح هذا ثغرة خصوصية كبيرة في تطبيقات المراسلة يمكن استغلالها للمراقبة.

مثال

واجهة متتبع نشاط واتساب

تعرض واجهة الويب قياسات RTT في الوقت الفعلي، وحالة الجهاز، وأنماط النشاط.

التثبيت

root@kitploit:~
# Clone repository
git clone https://github.com/gommzystudio/device-activity-tracker.git
cd device-activity-tracker

# Install dependencies
npm install
cd client && npm install && cd ..

المتطلبات: Node.js 20+، npm، حساب واتساب

الاستخدام

Docker (موصى به)

أسهل طريقة لتشغيل التطبيق هي باستخدام Docker:

root@kitploit:~
# Copy environment template
cp .env.example .env

# (Optional) Customize ports in .env file
# BACKEND_PORT=3001
# CLIENT_PORT=3000

# Build and start containers
docker compose up --build

سيكون التطبيق متاحًا على:

  • الواجهة الأمامية: http://localhost:3000 (أو CLIENT_PORT الذي قمت بتعيينه)
  • الخلفية: http://localhost:3001 (أو BACKEND_PORT الذي قمت بتعيينه)

لإيقاف الحاويات:

root@kitploit:~
docker compose down

الإعداد اليدوي

واجهة الويب

root@kitploit:~
# Terminal 1: Start backend
npm run start:server

# Terminal 2: Start frontend
npm run start:client

افتح http://localhost:3000، امسح رمز QR باستخدام واتساب، ثم أدخل رقم الهاتف الذي تريد تتبعه (مثال: 491701234567).

واجهة سطر الأوامر (واتساب فقط)

root@kitploit:~
npm start

اتبع التعليمات للمصادقة وإدخال الرقم المستهدف.

مثال على الإخراج:

root@kitploit:~
╔════════════════════════════════════════════════════════════════╗
║ 🟡 Device Status Update - 09:41:51                             ║
╠════════════════════════════════════════════════════════════════╣
║ JID:        ***********@lid                                    ║
║ Status:     Standby                                            ║
║ RTT:        1104ms                                             ║
║ Avg (3):    1161ms                                             ║
║ Median:     1195ms                                             ║
║ Threshold:  1075ms                                             ║
╚════════════════════════════════════════════════════════════════╝
  • 🟢 متصل: الجهاز قيد الاستخدام النشط (RTT أقل من العتبة)
  • 🟡 وضع الاستعداد: الجهاز خامل/مغلق (RTT أعلى من العتبة)
  • 🔴 غير متصل: الجهاز غير متصل أو لا يمكن الوصول إليه (لم يتم استلام CLIENT ACK)

كيف يعمل

يرسل المتتبع رسائل اختبار ويقيس زمن الرحلة ذهابًا وإيابًا (RTT) لاكتشاف نشاط الجهاز. تتوفر طريقتان للاختبار:

طرق الاختبار

الطريقةالوصف
حذف (افتراضي)يرسل طلب "حذف" لمعرف رسالة غير موجود.
تفاعليرسل رمز تعبيري تفاعل لمعرف رسالة غير موجود.

منطق الاكتشاف

يتم قياس الوقت بين إرسال رسالة الاختبار واستلام CLIENT ACK (الحالة 3) على أنه RTT. يتم اكتشاف حالة الجهاز باستخدام عتبة ديناميكية تُحسب على أنها 90% من متوسط RTT: القيم أقل من العتبة تشير إلى الاستخدام النشط، والقيم الأعلى تشير إلى وضع الاستعداد. تُخزن القياسات في سجل ويتم تحديث الوسيط باستمرار للتكيف مع ظروف الشبكة المختلفة.

تبديل طرق الاختبار

في واجهة الويب، يمكنك التبديل بين طرق الاختبار باستخدام القائمة المنسدلة في لوحة التحكم. في وضع سطر الأوامر، يتم استخدام طريقة الحذف افتراضيًا.

المشكلات الشائعة

  • عدم الاتصال بـ واتساب: احذف مجلد auth_info_baileys/ وأعد مسح رمز QR.

هيكل المشروع

root@kitploit:~
device-activity-tracker/
├── src/
│   ├── tracker.ts         # WhatsApp RTT analysis logic
│   ├── signal-tracker.ts  # Signal RTT analysis logic
│   ├── server.ts          # Backend API server (both platforms)
│   └── index.ts           # CLI interface
├── client/                # React web interface
└── package.json

كيف تحمي نفسك

أكثر إجراءات التخفيف فعالية هو تفعيل "حظر رسائل الحسابات غير المعروفة" في واتساب من الإعدادات → الخصوصية → متقدم.

قد يقلل هذا الإعداد من قدرة المهاجم على إرسال رسائل تفاعل اختبارية من أرقام غير معروفة، لأن واتساب يحجب الرسائل ذات الحجم الكبير من الحسابات غير المعروفة. ومع ذلك، لا يكشف واتساب عن معنى "الحجم الكبير"، لذلك لا يمنع هذا بشكل كامل المهاجم من إرسال عدد كبير من رسائل التفاعل الاختبارية قبل تفعيل الحد من المعدل.

تعطيل إيصالات القراءة يساعد مع الرسائل العادية لكنه لا يحمي من هذا الهجوم المحدد. اعتبارًا من ديسمبر 2025، لا تزال هذه الثغرة قابلة للاستغلال في واتساب وسيغنال.

الاعتبارات الأخلاقية والقانونية

⚠️ لأغراض البحث والتعليم فقط. لا تتبع أبدًا الأشخاص دون موافقة صريحة - قد ينتهك ذلك قوانين الخصوصية. يتم تخزين بيانات المصادقة (auth_info_baileys/) محليًا ويجب عدم إرسالها إلى نظام التحكم في الإصدارات أبدًا.

الاستشهاد

بناءً على بحث Gegenhuber وآخرون، جامعة فيينا & SBA Research:

root@kitploit:~
@inproceedings{gegenhuber2024careless,
  title={Careless Whisper: Exploiting Silent Delivery Receipts to Monitor Users on Mobile Instant Messengers},
  author={Gegenhuber, Gabriel K. and G{\"u}nther, Maximilian and Maier, Markus and Judmayer, Aljosha and Holzbauer, Florian and Frenzel, Philipp {\'E}. and Ullrich, Johanna},
  year={2024},
  organization={University of Vienna, SBA Research}
}

الترخيص

رخصة MIT - انظر ملف LICENSE.

مبني باستخدام @whiskeysockets/baileys


استخدم بمسؤولية. تُظهر هذه الأداة ثغرات أمنية حقيقية تؤثر على ملايين المستخدمين.

تاريخ النجمة

Star History Chart

تنزيل الأداة