Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ip-obfuscation — يُنشئ عناوين IP وعناوين URL مُشوَّهة باستخدام حيل DWORD، والثماني، والست عشري، وIPv6-mapped، والنطاق المزيف @ لاختبار الاختراق، والتوعية بالتصيّد، واختبار مرشّحات URL. | Kitploit
أدوات/GitHubGitHub/hackinglz/ip-obfuscation
أدوات انتحال الشخصيةالتصيد الاحتياليتجاوز WAFأمن الويباختبار الاختراقالهندسة الاجتماعيةالأدوات والمكوناتالتعلم والتعليمالفريق الأحمر
GitHubhackinglz/ip-obfuscation

ip-obfuscation

يُنشئ عناوين IP وعناوين URL مُشوَّهة باستخدام حيل DWORD، والثماني، والست عشري، وIPv6-mapped، والنطاق المزيف @ لاختبار الاختراق، والتوعية بالتصيّد، واختبار مرشّحات URL.

44593منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

IP Obfuscator

مجموعة أدوات لاختبار الأمان لتوليد عناوين IP وعناوين URL مموّهة. مفيدة لاختبار الاختراق، والبحث الأمني، والتدريب على التوعية بالتصيّد، واختبار محلّلات/مرشّحات URL.

نظرة عامة

توفّر هذه المجموعة واجهتين:

  • ip_obfuscator.html - واجهة رسومية قائمة على الويب للاستخدام التفاعلي
  • ip_obfuscator.py - أداة سطر أوامر للبرمجة النصية والأتمتة

تولّد كلتا الأداتين نفس تقنيات التمويه، بما في ذلك:

  • صيغ DWORD/العدد الصحيح (عشري، سادس عشري، ثماني)
  • متغيّرات الترميز المنقّط (سادس عشري، ثماني، قواعد مختلطة)
  • عناوين مُعيَّنة بـ IPv6
  • حيل قسم authority في URL (نطاق مزيف مع @)
  • ترميز Class B/C المختصر
  • تقنيات التجاوز (Overflow)
  • متغيّرات ترميز URL

واجهة الويب (ip_obfuscator.html)

افتح ip_obfuscator.html في أي متصفح حديث. لا حاجة إلى خادم.

الميزات

  • تبديل HTTPS - التبديل بين بروتوكولي HTTP و HTTPS
  • الترشيح/البحث - ترشيح النتائج في الوقت الفعلي حسب الكلمة المفتاحية
  • التصدير - تنزيل النتائج بصيغة JSON أو CSV
  • الاختبار في المتصفح - فتح أي URL مُولَّد في تبويب جديد
  • فئات قابلة للطي - انقر على العناوين لتوسيع/طي الأقسام
  • تحليل منطقة الأمان - اطّلع على الصيغ التي تُفعّل Windows Intranet Zone

سير عمل لقطة الشاشة

  1. أدخل عنوان IP الهدف (مثل 192.168.1.100)
  2. عيّن نطاقًا مزيفًا لحيلة @ (مثل secure.bank.com)
  3. اضبط المسار والمنفذ حسب الحاجة
  4. بدّل HTTPS إذا لزم الأمر
  5. انقر على "Generate Obfuscations"
  6. استخدم التبويبات للتبديل بين URLs و IP Formats و Security Zones
  7. انقر على أي نتيجة لنسخها، أو استخدم "Test in Browser"

أداة سطر الأوامر (ip_obfuscator.py)

المتطلبات

  • Python 3.6+
  • لا توجد تبعيات خارجية (تستخدم المكتبة القياسية فقط)

الاستخدام الأساسي

# Show all obfuscation formats for an IP
python3 ip_obfuscator.py 192.168.1.100

# Generate obfuscated URLs
python3 ip_obfuscator.py 192.168.1.100 --url

# With fake domain and path
python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

خيارات سطر الأوامر

OptionShortDescription
--url-uGenerate full URLs instead of just IP formats
--fake-domain-fFake domain for @ trick (default: google.com)
--fake-pass-wFake password for user:pass@host format
--path-pURL path (default: /)
--port-PPort number
--https-sUse HTTPS instead of HTTP
--json-jOutput as JSON
--filter-FFilter results by keyword
--list-lCompact list output (values only)
--zones-zAnalyze Windows security zone implications
--decode-dDecode an obfuscated IP back to standard form

أمثلة

توليد عناوين URL بنطاق مزيف

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --path /login

المخرجات:

================================================================================
OBFUSCATED URL GENERATOR
================================================================================
  Target IP:     192.168.1.100
  Fake Domain:   secure.bank.com
  Fake Password: (none)
  Port:          (default)
  Path:          /login
  Protocol:      HTTP
================================================================================

DWORD/INTEGER FORMATS
--------------------------------------------------------------------------------

  Standard (no obfuscation):
  http://192.168.1.100/login

  Decimal DWORD:
  http://3232235876/login

  Hex DWORD:
  http://0xC0A80164/login

  Octal DWORD:
  http://030052000544/login

...

ترشيح النتائج مع مخرجات JSON

python3 ip_obfuscator.py 192.168.1.100 --url --fake-domain secure.bank.com --filter "fake auth" --json

المخرجات:

{
  "Fake Auth + Decimal DWORD": "http://secure.bank.com@3232235876/",
  "Fake Auth + Hex DWORD": "http://secure.bank.com@0xc0a80164/",
  "Fake Auth + Octal DWORD": "http://secure.bank.com@030052000544/",
  "Fake Auth + Dotted Hex": "http://[email protected]/",
  "Fake Auth + Dotted Octal": "http://[email protected]/",
  "Fake Auth + IPv6 Mapped (hex)": "http://secure.bank.com@[::ffff:c0a8:164]/",
  "Fake Auth + IPv6 Mapped (decimal)": "http://secure.bank.com@[::ffff:192.168.1.100]/",
  "Fake Auth + IPv6 Mapped (full)": "http://secure.bank.com@[0000:0000:0000:0000:0000:ffff:c0a8:0164]/",
  "Fake Auth + Class B": "http://[email protected]/",
  "Fake Auth + Class C": "http://[email protected]/"
}

توليد عناوين URL بـ HTTPS

python3 ip_obfuscator.py 192.168.1.100 --url --https --filter ipv6

سرد صيغ IPv6 فقط

python3 ip_obfuscator.py 192.168.1.100 --list --filter ipv6

المخرجات:

All obfuscated forms of 192.168.1.100:

  ::ffff:192.168.1.100
  ::ffff:c0a8:164
  0000:0000:0000:0000:0000:ffff:c0a8:0164
  0:0:0:0:0:ffff:c0a8:164
  ::ffff:c0a80164
  ::192.168.1.100
  ::c0a8:164
  [::ffff:c0a8:164]
  [::ffff:192.168.1.100]
  [0000:0000:0000:0000:0000:ffff:c0a8:0164]

فك ترميز عناوين URL المموّهة

python3 ip_obfuscator.py --decode "http://secure.bank.com@3232235876/login"

المخرجات:

Input:   http://secure.bank.com@3232235876/login
Decoded: 192.168.1.100

تحليل منطقة الأمان

python3 ip_obfuscator.py 192.168.1.100 --zones

المخرجات:

================================================================================
MICROSOFT SECURITY ZONES ANALYSIS
================================================================================

The 'Dot Rule' (PlainHostName rule):
  • Hostname WITHOUT dots → Local Intranet Zone
  • Hostname WITH dots    → Internet Zone

⚠️  SECURITY IMPACT of Intranet Zone:
  • Automatic NTLM/Kerberos credential release (credential theft!)
  • Less restrictive ActiveX/script policies
  • May bypass security prompts and Mark-of-the-Web

================================================================================
Target IP: 192.168.1.100
================================================================================

🔴 DOTLESS → LOCAL INTRANET ZONE (HIGH RISK - credential leak)
--------------------------------------------------------------------------------
  Decimal DWORD
    URL: http://3232235876/
    Note: CONFIRMED: MS98-016 specifically documents this as Intranet Zone bypass

  Hex DWORD (0x prefix)
    URL: http://0xC0A80164/
    Note: CONFIRMED: Numeric hostname without dots → Intranet Zone

  Octal DWORD
    URL: http://030052000544/
    Note: Octal integer without dots → Intranet Zone

🟢 DOTTED → INTERNET ZONE (normal security)
--------------------------------------------------------------------------------
  Standard Dotted Decimal
    URL: http://192.168.1.100/

  Dotted Hex
    URL: http://0xC0.0xA8.0x1.0x64/
...

مرجع تقنيات التمويه

CategoryExampleDescription
Decimal DWORD323223587632-bit integer representation
Hex DWORD0xC0A80164Hexadecimal integer
Octal DWORD030052000544Octal integer (leading zero)
Dotted Hex0xC0.0xA8.0x1.0x64Each octet in hex
Dotted Octal0300.0250.01.0144Each octet in octal
Mixed Bases192.0xa8.01.100Combination of dec/hex/octal
Class B192.11010404First octet + 24-bit value
Class C192.168.356Two octets + 16-bit value
IPv6 Mapped::ffff:c0a8:164IPv4-mapped IPv6 address
Fake Authsecure.bank.com@IPURL authority section trick
Overflow7527203172Value + 2^32 (wraps around)

اعتبارات أمنية

هذه الأداة مخصّصة لـ:

  • اختبار الاختراق (بترخيص)
  • البحث الأمني
  • التدريب على التوعية بالتصيّد
  • اختبار مرشّحات ومحلّلات URL
  • تحديات CTF

لا تستخدمها لأغراض خبيثة.

المراجع

  • MS98-016: Internet Explorer URL Parsing Vulnerability
  • SANS ISC Diary on IP Obfuscation
  • Mandiant: URL Schema Obfuscation techniques
  • inet_aton() man page (BSD sockets)

الترخيص

MIT License - Use responsibly.

تنزيل الأداة