Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DLPwn — أداة فريق أحمر (Red Team) لتسريب الملفات سراً عبر نقل الصوت بتقنية البلوتوث، حيث يتم تشفير البيانات الثنائية إلى إشارات FLAC لتجاوز أنظمة الأمان EDR وXDR وDLP. | Kitploit
أدوات/GitHubGitHub/gryfman/dlpwn
أمن البلوتوثأدوات التشفير/فك التشفيرتوليد الحمولةالتهرب من IDS/IPSتسريب البياناتأمن الشبكات اللاسلكيةالقيادة والسيطرةالفريق الأحمر
GitHubgryfman/dlpwn

DLPwn

أداة فريق أحمر (Red Team) لتسريب الملفات سراً عبر نقل الصوت بتقنية البلوتوث، حيث يتم تشفير البيانات الثنائية إلى إشارات FLAC لتجاوز أنظمة الأمان EDR وXDR وDLP.

عرض المستودع
243منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DLPwn

منع تسرب البيانات عبر مكبر الصوت البلوتوث

DLPwn هي أداة للفريق الأحمر مصممة لتهريب الملفات لتجاوز أنظمة الأمان مثل EDR (كشف الاستجابة للنقاط الطرفية)، XDR (الكشف والاستجابة الموسعة)، DLP (منع تسرب البيانات)، وأي أنظمة معلومات معزولة عن الشبكة بشكل عام. تستخدم نقل الصوت عبر البلوتوث لتشفير الملفات التعسفية إلى إشارات صوتية بصيغة FLAC، ونقلها، وفك تشفيرها في الطرف الآخر، مستغلة حقيقة أن ضوابط أمان الصوت غالبًا ما تكون أقل تشددًا من تلك الموجودة على الشبكات أو الملفات.

كيف يعمل

يعمل DLPwn في ثلاث خطوات رئيسية:

  1. التشفير: تحويل الملف الثنائي إلى إشارة صوتية معدلة.
  2. الالتقاط: التقاط الإشارة الصوتية المرسلة عبر البلوتوث.
  3. فك التشفير: إعادة بناء الملف الأصلي من الإشارة الملقطة.

يسمح هذا النهج بتهريب البيانات الحساسة دون إطلاق تنبيهات من أنظمة الأمان التي تراقب اتصالات الشبكة، أو عمليات الكتابة على القرص، أو العمليات المشبوهة.

البروتوكول المستخدم

يستخدم DLPwn بروتوكول نقل صوتي يعتمد على:

  • تعديل FSK (مفتاح إزاحة التردد): مفتاح إزاحة التردد ذو الطور المستمر (CPFSK). افتراضيًا، 8-FSK مع 8 نغمات (900 هرتز إلى 5100 هرتز)، مما يسمح بـ 3 بتات لكل رمز بمعدل 1500 رمز/ثانية، مما يعطي معدل بت فعال يبلغ 4500 بت/ثانية.
  • تصحيح أخطاء ريد-سولومون: يضيف 32 بايت تكافؤ لكل كتلة من 223 بايت، مما يسمح بتصحيح ما يصل إلى 16 خطأ لكل كتلة.
  • مجموع اختباري CRC-32: التحقق من سلامة الحمولات.
  • هيكل الإطار:
    • تمهيد (3 ثوانٍ من البتات المتناوبة) للمزامنة.
    • كلمة مزامنة (8 بايت = 64 بت).
    • حمولة مشفرة بـ RS.
    • خاتمة (ثانية واحدة من البتات المتناوبة) لتجنب قطع البلوتوث.

يتم تجزئة كل ملف إلى إطارات تصل إلى 212 بايت، مع إطار بيانات وصفية يحتوي على اسم الملف.

آلية جودة الخدمة (QoS)

يتضمن DLPwn نظام مقاييس جودة الخدمة لتقييم جودة النقل:

  • معدل فقدان الإطار: النسبة المئوية للإطارات المفقودة أو غير القابلة للتصحيح.
  • معدل التصحيح: الإطارات التي تم تصحيحها بواسطة ريد-سولومون.
  • معدل خطأ البت (BER): معدل خطأ البت المقدر.
  • تقرير مفصل: إحصاءات شاملة عن الأخطاء والتصحيحات والخسائر.

يسمح هذا بتحسين معلمات النقل (معدل الباود، عدد النغمات) بناءً على ظروف الصوت.

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

الخطوة 1: تشفير الملف

root@kitploit:~
python main.py encode myfile.bin --output transmission.flac

الخطوة 2: التقاط الصوت (على الجهاز المستهدف)

قم بتشغيل FLAC على مكبر صوت بلوتوث، ثم قم بالالتقاط على جهاز آخر:

root@kitploit:~
python main.py bluetooth --filename capture.flac

ملاحظة: إعداد البلوتوث (لينكس فقط)
يعمل الأمر bluetooth فقط على أنظمة لينكس التي تستخدم PulseAudio أو PipeWire لالتقاط الصوت عبر البلوتوث. لكي يتم التعرف على الحاسب كسماعة بلوتوث بواسطة الجهاز المصدر:

  1. قم بتثبيت bluetoothctl إذا لزم الأمر:

    root@kitploit:~
    sudo apt install bluez-tools
    
  2. قم بتشغيل bluetoothctl وقم بتعيين ClassID لتقليد سماعة رأس صوتية:

    root@kitploit:~
    bluetoothctl
    > power on
    > discoverable on
    > pairable on
    > class 0x240404  # فئة سماعة رأس ستيريو
    > quit
    

يسمح هذا للجهاز المصدر (هاتف، حاسب) بالاتصال بالحاسب كسماعة بلوتوث، مما يتيح التقاط الصوت عبر PulseAudio.

أو للالتقاط المباشر:

root@kitploit:~
python main.py decode --loopback --duration 35 --output recovered.bin

الخطوة 3: فك التشفير

root@kitploit:~
python main.py decode --input capture.flac --output recovered.bin

أمر شامل

للتشغيل والالتقاط وفك التشفير في أمر واحد:

root@kitploit:~
python main.py stream transmission.flac --output recovered.bin

الخيارات المتقدمة

  • --baud: معدل الرمز (الافتراضي 1500).
  • --m: عدد نغمات FSK (2، 4، أو 8).
  • --rs-nsym: بايتات التكافؤ RS (الافتراضي 32).
  • --f0, --f1: الترددات الأساسية.

التشخيص

لتحليل ملف الإرسال:

root@kitploit:~
python diagnose.py transmission.flac

سياق الفريق الأحمر

في سيناريو الفريق الأحمر، يتيح DLPwn:

  • تهريب البيانات دون اتصال شبكي.
  • تجاوز أنظمة DLP التي تمنع الرفع.
  • التخفي من أنظمة EDR التي تراقب عمليات الشبكة.
  • الإرسال عبر قنوات صوتية غير مراقبة.

تحذير: استخدم فقط في بيئات مصرح بها. يمكن اكتشاف النقل الصوتي بواسطة الكاميرات أو الميكروفونات المحيطة.

التبعيات

  • numpy, scipy, soundfile, sounddevice, reedsolo, tqdm

المؤلفون

  • نويه سوسيه
  • ياسين ضامري
تنزيل الأداة