Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
svg_phishing_tools — أدوات تحليل وإنشاء SVG لمرفقات التصيد الاحتيالي الشائعة بصيغة SVG | Kitploit
أدوات/GitHubGitHub/hackinglz/svg_phishing_tools
الاستطلاعالتحليل الثابتالتحليل الديناميكي (عزل)جمع المعلوماتالتصيد الاحتياليأمن الويبتحليل البرمجيات الخبيثةاستخبارات التهديدات
GitHubhackinglz/svg_phishing_tools

svg_phishing_tools

أدوات تحليل وإنشاء SVG لمرفقات التصيد الاحتيالي الشائعة بصيغة SVG

عرض المستودع
57744منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات تحليل أمان SVG - توثيق الأداة

تحتوي هذه المجموعة على أدوات Python متخصصة لتحليل ملفات SVG التي قد تكون ضارة واكتشاف آليات الحماية.

نظرة عامة

تتكون المجموعة من أربع أدوات رئيسية:

  1. extract.py - تحليل ثابت لاستخراج عناوين URL المبهمة
  2. extract_dynamic.py - تحليل ديناميكي باستخدام box-js لتنفيذ JavaScript
  3. cf_probe.py - كشف حماية Cloudflare (Turnstile وCAPTCHA وغيرها)
  4. encoder.py - مولّد حالات اختبار لإنشاء عينات SVG مبهمة

الأداة رقم 1: extract.py - مستخرج عناوين URL الثابت من SVG

الغرض

أداة تحليل ثابت قائمة على الأنماط تفك ترميز عناوين URL المبهمة من ملفات SVG الضارة دون تنفيذ أي كود. هذا هو الخيار الأكثر أمانًا للتحليل الأولي.

الميزات الرئيسية

  • فك ترميز XOR: اكتشاف وفك ترميز تلقائي للحمولات المشفرة بـ XOR
  • العمليات الحسابية على الأحرف: يفك ترميز أنماط String.fromCharCode عبر حسابات رقمية
  • استخراج Base64: يجد ويفك ترميز عناوين URL المشفرة بـ Base64
  • كشف البريد الإلكتروني: يحدد عناوين البريد الإلكتروني المستخدمة في دمج عناوين URL
  • استراتيجيات إبهام متعددة: يتعامل مع تقنيات إزالة الإبهام المختلفة

الاستخدام

root@kitploit:~
# Analyze a single SVG file
python3 extract.py -i malicious.svg

# Verbose output showing decoded JavaScript
python3 extract.py -i malicious.svg -v

# Debug mode with detailed analysis steps
python3 extract.py -i malicious.svg -d

# Read from stdin
python3 extract.py < malicious.svg

أنماط الكشف الرئيسية

  1. نمط XOR للمفتاح السري: يكتشف String.fromCharCode(115,101,99,...) ("secretkey")
  2. كشف حلقة XOR: يحدد حلقات for التي تحتوي على parseInt وعمليات XOR
  3. سكربتات Data URI: يستخرج ويفك ترميز محتوى Base64 من URIs بصيغة data:
  4. تداخل atob() + متغير: يتعامل مع أنماط atob("base64") + variableName

التبعيات

  • Python 3.6+ (يستخدم المكتبة القياسية فقط)

مثال على المخرجات

root@kitploit:~
DYNAMIC SVG URL EXTRACTOR
=========================================================
SVG #1 Results:
----------------------------------------
Obfuscation: XOR decoding (key length: 9)
Extracted URLs:
  → https://malicious.example.com/[email protected]

الأداة رقم 2: extract_dynamic.py - محلل JavaScript الديناميكي لملفات SVG

الغرض

أداة تحليل ديناميكي متطورة تستخرج وتحلل JavaScript المضمّنة في ملفات SVG باستخدام box-js. تنفّذ هذه الأداة JavaScript في بيئة معزولة (sandbox) وهي مصممة لاستخراج عناوين URL النهائية الكاملة حتى عندما تُبنى عبر إبهام معقد.

الميزات الرئيسية

  • تنفيذ JavaScript: تستخدم box-js لتنفيذ سكربتات SVG بأمان
  • نظام خطاف متقدم: حمولة JavaScript تتجاوز 300 سطر مع مراقبة شاملة
  • تتبع بناء URL: تلتقط عناوين URL المبنية ديناميكيًا عبر دمج السلاسل النصية
  • أولوية URL النهائي: تميّز بين عناوين URL الكاملة والمكوّنات الجزئية
  • مراقبة ActiveX/WScript: كشف متخصص لكائنات سكربتات Windows
  • كشف نقاط الالتقاط المتعددة: تراقب location وwindow.open وfetch وXHR وImage.src وغيرها

التبعيات

root@kitploit:~
# Required: box-js must be installed globally
npm install -g box-js

# Python requirements (optional)
pip install -r requirements.txt

الاستخدام

root@kitploit:~
# Basic analysis of a single SVG
python3 extract_dynamic.py -i malicious.svg

# Analyze with custom output directory
python3 extract_dynamic.py -i malicious.svg -o analysis_results

# Analyze directory of SVGs with extended timeout
python3 extract_dynamic.py -i svg_samples/ -t 60

# Keep temporary files for debugging
python3 extract_dynamic.py -i malicious.svg --keep-temp

# Save URL blocklist to file
python3 extract_dynamic.py -i malicious.svg --blocklist-out urls.txt

# Mask email addresses for privacy
python3 extract_dynamic.py -i malicious.svg --mask-emails

الميزات المتقدمة

نظام الخطاف (PRELUDE_JS)

تحقن الأداة حمولة JavaScript شاملة تراقب ما يلي:

  • عمليات الموقع: location.href وlocation.assign() وlocation.replace()
  • طرق النافذة: window.open() وطرق التنقل
  • طلبات HTTP: fetch() وXMLHttpRequest.open()
  • عمليات السلاسل النصية: String.prototype.concat ومعالجة السلاسل النصية
  • وحدات فك الترميز: atob() وdecodeURI() وunescape()
  • التنفيذ الديناميكي: eval() وFunction() وsetTimeout()

التعرف على الأنماط

يكتشف ويتعامل تلقائيًا مع:

  • أنماط فك الترميز السداسي البسيطة
  • التنفيذ الديناميكي المشفر بالنظام السداسي
  • بناء XOR + eval الديناميكي
  • تعيين الأحرف + تنفيذ find()
  • أنماط أكواد الأحرف الحسابية
  • تقنيات الإبهام الشائعة

مثال على المخرجات

root@kitploit:~
=== Processing: malicious.svg ===
  Wrote temp JS -> /tmp/boxjs_svg_ABC/test.boxed.js
  Running box-js (timeout 30s) with sink hooks...
  [+] box-js finished. Results in: boxjs_out/malicious.svg.boxjs_results

  *** FINAL COMPLETE URLs FOUND ***:
    → https://evil.example.com/[email protected]
  
  Emails found:
    → [email protected]

=== FINAL ANALYSIS SUMMARY ===
🎯 COMPLETE URLs EXTRACTED (1 total):
======================================================
  → https://evil.example.com/[email protected]
======================================================

الأداة رقم 3: cf_probe.py - كاشف حماية Cloudflare

الغرض

أداة استطلاع ويب لكشف آليات أمان Cloudflare بما في ذلك Turnstile وأنظمة CAPTCHA والتحقق من المتصفح وإجراءات الحماية الأخرى عبر سلاسل إعادة التوجيه.

الميزات الرئيسية

  • تتبع سلسلة إعادة التوجيه: يتبع تلقائيًا عمليات إعادة توجيه HTTP وإعادة توجيه meta-refresh
  • أنماط كشف متعددة: يكتشف Turnstile عبر طرق مختلفة
  • فحص ملفات JavaScript: يحلل ملفات JS المرتبطة بحثًا عن مفاتيح موقع إضافية
  • دعم الضغط: يتعامل مع ضغط gzip وdeflate وbrotli
  • كشف شامل للحماية: يحدد أنواع حماية Cloudflare المتعددة

التبعيات

root@kitploit:~
pip install requests
pip install brotli  # Optional for brotli support

الاستخدام

root@kitploit:~
# Check single URL for Cloudflare protections
python3 cf_probe.py https://example.com

# Scan with JavaScript file analysis
python3 cf_probe.py https://example.com --scan-js

# Process multiple URLs from file
python3 cf_probe.py -i urls.txt

# Custom User-Agent and timeout
python3 cf_probe.py https://example.com -A "Custom-Agent" -t 30

# Disable TLS verification (for testing)
python3 cf_probe.py https://example.com --insecure

# Dump HTML/JS for analysis
python3 cf_probe.py https://example.com --dump analysis_dump/

قدرات الكشف

كشف Turnstile

  • سمات data-sitekey
  • استدعاءات JavaScript لـ turnstile.render()
  • استدعاءات JavaScript لـ turnstile.create()
  • مراجع سكربت Turnstile API
  • فئات CSS الخاصة بـ cf-turnstile

حماية Cloudflare الأخرى

  • أنظمة CAPTCHA المخصصة
  • صفحات التحقق من المتصفح
  • حاويات تحديات CF
  • ترويسات CF (CF-Ray وترويسات الخادم)
  • رسائل حماية DDoS

مثال على المخرجات

root@kitploit:~
=== Redirect/Navigation Chain (3 steps) ===

[0] URL: https://example.com
    Status: 301
    Cloudflare Protection: YES (CF Headers)
    CF Header: cf-ray: 123abc456def789

[1] URL: https://protected.example.com
    Status: 200
    Cloudflare Protection: YES (Turnstile, Custom CAPTCHA)
    Turnstile Site key(s): 0x1AAA000000000000000
    CAPTCHA Evidence: Click the computer to verify

=== Summary ===
Cloudflare Protection Detected: Turnstile with key(s): 0x1AAA000000000000000 | Custom CAPTCHA

الأداة رقم 4: encoder.py - مولّد حالات اختبار SVG

الغرض

ينشئ ملفات SVG مبهمة بأنماط ترميز متنوعة لاختبار أدوات التحليل.

الميزات الرئيسية

  • أنماط إبهام متعددة: 6 تقنيات ترميز مختلفة
  • تنوع ديناميكي: أسماء متغيرات وبنى ومعاملات ترميز عشوائية
  • بيانات اختبار واقعية: يولد نطاقات وعناوين بريد إلكتروني عشوائية
  • توليد دفعات: يمكنه إنشاء مجموعات اختبار كاملة

الاستخدام

root@kitploit:~
# Generate single pattern
python3 encoder.py -u "https://evil.com/c2" -p 1 -o test.svg

# Generate all patterns in directory
python3 encoder.py --random-all -o test_patterns/

# Custom email address
python3 encoder.py -u "https://evil.com" -e "[email protected]" -p 3 -o custom.svg

أنماط الإبهام

  1. نمط XOR + Proxy: ترميز XOR محسّن باستخدام ES6 Proxy للتنفيذ
  2. نمط الدالة السداسية: تنفيذ ديناميكي مشفر بالنظام السداسي عبر مُنشئ Function
  3. نمط مفاتيح الكائنات: بناء XOR + eval ديناميكي باستخدام خصائص الكائنات
  4. نمط تعيين الأحرف: تعيين الأحرف مع تنفيذ Array.find()
  5. النمط الحسابي: تقييم أكواد الأحرف حسابيًا
  6. نمط Data URI: سكربتات مشفرة بـ Base64 في data URIs

مثال على المخرجات

root@kitploit:~
$ python3 encoder.py --random-all -o test_suite/
Generated xor_proxy_enhanced: test_suite/pattern_01_xor_proxy_enhanced.svg
  URL: https://r4nd0m.example.com/[email protected]

Generated hex_function: test_suite/pattern_02_hex_function.svg  
  URL: https://evil-site.org/[email protected]

[... 4 more patterns ...]

سير عمل الاختبار

سير عمل التحليل الموصى به:

root@kitploit:~
# Step 1: Generate test cases
python3 encoder.py --random-all -o test_cases/

# Step 2: Static analysis first (safer)
python3 extract.py -i test_cases/pattern_01_*.svg -v > static_results.txt

# Step 3: Dynamic analysis (in isolated environment)
python3 extract_dynamic.py -i test_cases/ -o dynamic_results/ --blocklist-out malicious_urls.txt

# Step 4: Verify Cloudflare protection on extracted URLs (if safe to do so)
python3 cf_probe.py -i malicious_urls.txt

التثبيت

root@kitploit:~
# Clone or download the toolkit
cd svg_tools/

# Install Python dependencies
pip install -r requirements.txt

# Install box-js globally (for dynamic analysis)
npm install -g box-js

# Verify installation
python3 extract.py --help
python3 extract_dynamic.py --help
python3 cf_probe.py --help
python3 encoder.py --help
تنزيل الأداة