Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BruteLoops — واجهة برمجة تطبيقات لتخمين كلمات المرور عبر الإنترنت بشكل مستقل عن البروتوكول. | Kitploit
أدوات/GitHubGitHub/impostorkeanu/bruteloops
هجمات كلمات المروراختبار الاختراقالمصادقةالفريق الأحمر
GitHubimpostorkeanu/bruteloops

BruteLoops

واجهة برمجة تطبيقات لتخمين كلمات المرور عبر الإنترنت بشكل مستقل عن البروتوكول.

عرض المستودع
8514منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BruteLoops

مكتبة بسيطة جدًا توفر المنطق الأساسي لهجمات تخمين كلمات المرور الفعالة ضد واجهات المصادقة.

التوثيق

يمكن العثور على التوثيق هنا.

إذا كنت تبحث عن وحدات الأمثلة القديمة...

راجع BFG.

تم نقل الأمثلة إلى مشروع منفصل لتقليل مشاكل التعليمات البرمجية والتعبئة. كما تم دمج قدرات قاعدة البيانات والهجوم في ملف ثنائي واحد.

الميزات الرئيسية

  • مستقل عن البروتوكول - إذا كان من الممكن كتابة استدعاء (callback) بلغة بايثون، فيمكن استخدام BruteLoops لاختراقه
  • دعم SQLite - يتم الاحتفاظ بجميع أسماء المستخدمين وكلمات المرور وبيانات الاعتماد في قاعدة بيانات SQLite.
    • أداة مساعدة (dbmanager.py) تقوم بإنشاء وإدارة قواعد بيانات الإدخال ترافق BruteLoops
  • هجمات الرش (Spray) والحشو (Stuffing) في أداة واحدة - يدعم BruteLoops كلاً من هجمات الرش والحشو في نفس منطق الهجوم وقاعدة البيانات، مما يعني أنه يمكنك تكوين قاعدة بيانات واحدة وتشغيل الهجوم دون إعادة تكوين ثقيلة وارتباك.
  • جدولة التخمين - يتم تكوين كل اسم مستخدم في قاعدة بيانات SQLite بطابع زمني يتم تحديثه بعد كل حدث مصادقة. وهذا يعني أنه يمكننا تقليل احتمالية قفل الحسابات بشكل كبير من خلال جدولة كل حدث مصادقة بدقة.
  • قابلية تكوين دقيقة لتجنب أحداث القفل - يمكن مطابقة سياسات القفل من Microsoft بنسبة 1 إلى 1 باستخدام معلمات BruteLoops:
    • auth_threshold = عتبة القفل
    • max_auth_jitter = نافذة مراقبة القفل
    • يتم تتبع الطوابع الزمنية المرتبطة بكل حدث مصادقة في قاعدة بيانات SQLite الخاصة بـ BruteLoops. يتلقى كل اسم مستخدم طابعًا زمنيًا مميزًا لضمان التحكم العالي في أحداث المصادقة.
  • استئناف الهجوم - إيقاف الهجوم واستئنافه ممكن دون القلق من فقدان مكانك في الهجوم أو قفل الحسابات.
  • معالجة متعددة (Multiprocessing) - تسريع الهجمات باستخدام المعالجة المتعددة! من خلال تكوين عدد التخمينات المتوازية، فأنت تخبر BruteLoops فعليًا بعدد أسماء المستخدمين التي يجب تخمينها بالتوازي.
  • تسجيل (Logging) - يمكن تسجيل كل حدث مصادقة اختياريًا على القرص. يمكن أن تكون هذه المعلومات مفيدة أثناء فرق الاختراق (red teams) من خلال توفير جدول زمني مفصل للهجوم للعملاء يمكن ربطه بالأحداث المسجلة.
  • القواطع (Breakers) - تتصرف القواطع مثل قواطع الدائرة الكهربائية. يمكن رفع استثناء عدد x من المرات قبل إنهاء حلقة الهجوم. يمكنها أيضًا إعادة الضبط بعد فترة زمنية معينة، مما يسمح بتكوينات مثل 'الخروج بعد حدوث 6 أخطاء اتصال (ConnectionErrors)'.

التبعيات

يتطلب BruteLoops Python3.7 أو أحدث و SQLAlchemy 1.3.0، ويمكن الحصول على الأخير عبر pip وملف requirements.txt في هذا المستودع: python3.7 -m pip install -r requirements.txt

التثبيت

root@kitploit:~
git clone https://github.com/arch4ngel/bruteloops
cd bruteloops
python3 -m pip install -r requirements.txt
تنزيل الأداة