
دليل منسّق لأدوات اختبار الاختراق للأجهزة والبرمجيات الخاصة بإنترنت الأشياء لعام 2025، يغطي هجمات بلوتوث، زيجبي، زد-ويف، واي-فاي، RFID، السيارات، وهجمات القنوات الجانبية.
تستعرض هذه الوثيقة أحدث الأدوات والأجهزة لاختبار أمان إنترنت الأشياء في عام 2025، وتغطي بروتوكولات وتقنيات مختلفة. وهي تتضمن هجمات متطورة، وثغرات أمنية مكتشفة حديثًا، وأجهزة وأدوات برمجية محدثة بقدرات محسّنة.
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|---|---|---|
| BrakTooth PoC (Enhanced) | ESP32-WROVER | اختبار ثغرات بلوتوث (CVE-2021-28139 والمتغيرات) | قدرات استغلال محسّنة، دعم أوسع لـ SoC |
| Flipper Zero (Xtreme Firmware) | Flipper Zero | اختراق الترددات اللاسلكية متعدد البروتوكولات بما في ذلك هجمات بلوتوث | هجمات لوحة المفاتيح الخبيثة عبر BLE، توافق مع iOS |
| Ubertooth Tools | Ubertooth One | استنشاق وحقن حزم بلوتوث الكلاسيكي و BLE | حقن حزم محسّن، تحليل في الوقت الفعلي |
| BlueHydra Enhanced | CSR 4.0 أو متوافق | مسح أجهزة BLE بكشف معزز بالذكاء الاصطناعي | بصمة أجهزة قائمة على التعلم الآلي |
| Bettercap 2.x | Alfa AWUS1900 | هجمات MiTM متقدمة على بلوتوث و BLE | أتمتة محسّنة، سيناريوهات هجوم مدعومة بالذكاء الاصطناعي |
| GATTacker Pro | ESP32 أو nRF52840 | هجمات MiTM على طبقة GATT لـ BLE والتشويش | تشويش بروتوكول محسّن، اكتشاف آلي للثغرات |
| Wireshark 4.x |
ثغرة رئيسية لعام 2025: CVE-2025-1221 تؤثر على مكدس SiLabs EmberZNet Zigbee، مما يسبب فشل تسليم الرسائل في تطبيقات المعالج المشترك اللاسلكي (Radio Co-Processor).
تهديد جديد لعام 2025: ثغرة PerfektBlue (CVE-2024-45431 إلى CVE-2024-45434) تؤثر على OpenSynergy Blue SDK في 350 مليون مركبة، مما يتيح هجمات قائمة على بلوتوث على أنظمة المعلومات والترفيه.
آخر تحديث: أغسطس 2025
إصدار الوثيقة: 2025.1
| محول بلوتوث |
| تحليل محسّن لحزم بلوتوث |
| تحليل حركة المرور بمساعدة الذكاء الاصطناعي، كشف التهديدات |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| KillerBee Enhanced | ApiMote v4 أو nRF52840 Dongle | اختبار اختراق متقدم لـ Zigbee 3.0 | اختبار ثغرات Zigbee 3.0، تجاوز رمز التثبيت |
| Z-Attack Pro | USRP B210 أو HackRF One | هجمات ومعالجة طبقة بروتوكول زيجبي | دعم اختبار نموذج أمان Zigbee 3.0 |
| ZigDiggity v2 | XBee S2C أو nRF52840 | رسم خرائط شبكة زيجبي وتقييم الثغرات | قدرات هجوم حرمان الخدمة (DoS) محسّنة ضد Zigbee 3.0 |
| Zigbee Protocol Fuzzer | ApiMote أو متوافق | تشويش بروتوكول متقدم وكشف الأعطال | تشويش موجه بالذكاء الاصطناعي لاكتشاف الثغرات |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| EZ-Wave Plus | HackRF One أو USRP | تحليل واستغلال أمن Z-Wave Plus | دعم تحليل سلسلة Z-Wave 800 |
| Z-Attack Advanced | Yardstick One أو FlipperZero | حقن حزم وإعادة تشغيل محسّنة لـ Z-Wave | تقنيات استخراج مفاتيح محسّنة |
| RFCrack Pro | USRP B200mini | تحليل إشارات Z-Wave متقدم | التعرف على الأنماط القائم على التعلم الآلي |
| OpenZWave Enhanced | عصا USB Z-Wave | اختبار شبكات Z-Wave للمنازل الذكية | وحدات اختبار أمن محسّنة |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| Aircrack-ng 1.8+ | Alfa AWUS036ACS أو AWUS036ACHM | اختبار أمن WPA3 و WPA2 المحسّن | دعم هجمات WPA3-SAE، اختبار ثغرة DragonBlood |
| FragAttacks Toolkit | محولات Intel AX200/AX210 | استغلال ثغرات التجزئة | محدثة لثغرة CVE-2025-27558 في شبكات الميش |
| Wi-Fi Deauther v3 | أجهزة قائمة على ESP8266/ESP32 | هجمات إلغاء المصادقة المتقدمة | تحسين توقيت الهجوم بالذكاء الاصطناعي |
| WiFi Pineapple Mark VII | Hak5 WiFi Pineapple | هجمات التوأم الشرير ونقطة الوصول المارقة | وحدات هندسة اجتماعية محسّنة |
| Bettercap WiFi Module | محولات USB عالية الكسب | هجمات واي فاي حديثة مع أتمتة | تكامل مع معلومات التهديدات في الوقت الفعلي |
| KRACK Attack Tools | Panda PAU09 | هجمات إعادة تثبيت مفتاح WPA2 | محدثة لتطبيقات WPA2/WPA3 الأحدث |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| Ghidra 11.x | محطة عمل عالية الأداء | هندسة عكسية متقدمة للبرامج الثابتة | كشف الثغرات القائم على التعلم الآلي |
| Binwalk 3.x | Bus Pirate v4 أو Glasgow | تحليل محسّن للبرامج الثابتة | تحليل إنتروبيا محسّن، تكامل سحابي |
| JTAGulator Pro | Teensy 4.1 أو FPGA مخصص | اكتشاف واجهات JTAG/SWD متقدم | دعم واجهات تصحيح ARM الأحدث |
| OpenOCD Enhanced | SEGGER J-Link Pro أو ST-Link V3 | تصحيح متقدم داخل الشريحة | دعم ARM Cortex-M85 والهياكل الأحدث |
| Glasgow Interface Explorer | جهاز Glasgow | تحليل واجهات أجهزة متعدد البروتوكولات | دعم بروتوكولات جديدة، أتمتة محسّنة |
| Flashrom Enhanced | مبرمج CH341A | معالجة متقدمة لـ BIOS/EEPROM | دعم أنواع ذاكرة فلاش أحدث |
| Saleae Logic Pro | Saleae Logic Pro 8 | تحليل إشارات عالي السرعة | فك بروتوكول بمساعدة الذكاء الاصطناعي |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| ChipWhisperer 6.x | ChipWhisperer-Husky-Plus | تحليل استهلاك الطاقة المتقدم وحقن الأعطال | تحليل أثر محسّن بالذكاء الاصطناعي، قدرات FPGA محسّنة |
| Daredevil Enhanced | راسم ذبذبات عالي السرعة | هجمات DPA بمساعدة التعلم الآلي | استرداد مفاتيح قائم على الشبكات العصبية |
| SCALib | منصات SCA متنوعة | مكتبة موحدة لتحليل القنوات الجانبية | تطبيقات هجوم جديدة وإجراءات مضادة |
| Inspector Pro | مصفوفة مسبار كهرومغناطيسي | تحليل القنوات الجانبية الكهرومغناطيسية | تصور وتحليل المجال الكهرومغناطيسي ثلاثي الأبعاد |
| JeanGrey Enhanced | راسم ذبذبات | تحليل بيانات القنوات الجانبية المتقدم | تصنيف الأثر القائم على التعلم الآلي |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| CANoe 17.x | Vector VN1640A | تحليل شبكات CAN/CAN-FD متقدم | كشف اختراق مدمج وكشف الشذوذ القائم على التعلم الآلي |
| UDSim Pro | CANtact Pro أو Comma.ai Panda | تشويش UDS محسّن ومحاكاة ECU | دعم بروتوكولات DoIP وإيثرنت السيارات |
| ICSim Enhanced | Raspberry Pi 4 مع PiCAN3 | محاكاة واقعية للمركبات | دعم هياكل المركبات الحديثة |
| Kayak Enhanced | واجهات CAN متنوعة | مراقبة ناقل CAN متقدم | قدرات كشف التهديدات في الوقت الفعلي |
| OpenGarages Toolkit | واجهات CAN متنوعة | اختبار أمن السيارات شامل | تكامل مع معلومات التهديدات السحابية |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| GNU Radio 3.11+ | USRP X310 أو BladeRF 2.0 | معالجة إشارات SDR متقدمة | تصنيف إشارات محسّن بالتعلم الآلي |
| GQRX Enhanced | HackRF One أو RTL-SDR Blog V4 | تحليل الطيف مع كشف بالذكاء الاصطناعي | استخبارات إشارات في الوقت الفعلي وتصنيف آلي |
| RFcat Pro | Yardstick One أو FlipperZero | تحليل بروتوكولات دون 1 جيجاهرتز | دعم بروتوكولات محسّن وميزات أتمتة |
| Universal Radio Hacker | منصات SDR متنوعة | هندسة عكسية للبروتوكولات | تحليل وتشويش بروتوكول بمساعدة الذكاء الاصطناعي |
| SDR# | USRP | تحليل إشارات SDR محسّن | خوارزميات إزالة تشكيل محسّنة |
| osmo-fl2k Enhanced | مشغل FL2000 | إرسال إشارات مخصصة | قدرات توليد إشارات محسّنة |
| الأدوات البرمجية | الأدوات الأجهزة | الغرض | تحديثات 2025 |
|---|
| Proxmark3 RRG | Proxmark3 RDV4 أو Proxmark3 Iceman | اختبار RFID/NFC متقدم | دعم أنواع بطاقات جديدة ونواقل هجوم محسّنة |
| ChameleonMini RevG | ChameleonMini RevG | محاكاة واستنساخ RFID متقدم | محاكاة بطاقات محسّنة وأوضاع هجوم جديدة |
| LibNFC Enhanced | ACR122U أو لوحة تطوير PN7462 | تطوير واختبار NFC | دعم ميزات النطاق الموسع لـ NFC Release 15 (2سم) |
| FlipperZero NFC Suite | FlipperZero | اختبار NFC/RFID محمول | قاعدة بطاقات محسّنة وتسلسلات هجوم آلية |
| NFC Ghost Tap Tools | أجهزة Android مع NFC | اختبار وكشف هجمات ترحيل NFC | إجراءات مضادة لهجمات PhantomCard-style |