Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fluxion — fluxion | Kitploit
أدوات/GitHubGitHub/jas502n/fluxion
تدقيق Wi-Fiهجمات كلمات المرورالتصيد الاحتياليأمن الشبكات اللاسلكيةاختبار الاختراقالهندسة الاجتماعيةالفريق الأحمر
GitHubjas502n/fluxion

fluxion

fluxion

عرض المستودع
2منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

#Fluxion هو مستقبل هجمات MITM WPA Fluxion هي إعادة صنع لـ linset من vk496 مع (نأمل) أخطاء أقل ووظائف أكثر. وهي متوافقة مع أحدث إصدار من Kali (rolling). يمكن العثور على أحدث الإصدارات (المستقرة) و(البيتا) [هنا] (https://sourceforge.net/projects/wififluxion/files/?source=navbar). إذا كنت جديدًا، أو لا تفهم الكثير عن المشروع، فاطلع على [الويكي] (https://github.com/deltaxflux/fluxion/wiki/Tutorial). الهجوم يدوي في الغالب، لكن الإصدارات التجريبية ستتعامل تلقائيًا مع معظم الوظائف من الإصدارات المستقرة.

"لا يتم توصيل العملاء تلقائيًا بنقطة الوصول المزيفة"

هذا هجوم هندسة اجتماعية ولا جدوى من سحب العملاء تلقائيًا. يعتمد السكربت على حقيقة أنه يجب أن يكون هناك مستخدم حاضر لإدخال بيانات اعتماد الشبكة اللاسلكية.

"لا يوجد اتصال بالإنترنت في نقطة الوصول المزيفة"

لا ينبغي أن يكون هناك اتصال. يتم توجيه كل حركة المرور إلى بوابة الأسر المدمجة عبر مستجيب DNS مزيف لالتقاط بيانات الاعتماد.

"المواقع المزيفة لا تعمل"

قد تكون هناك مشكلة مع lighttpd. تم اختبار الإصدار التجريبي على lighttpd 1.439-1، وأي إصدار أحدث قد يكسر الوظيفة. إذا واجهت مشاكل، يرجى استخدام الإصدار المستقر. لمزيد من المعلومات، اطّلع على هذا [الإصلاح] (https://github.com/deltaxflux/fluxion/wiki/fix).

"القائمة التجريبية لا تستجيب"

في الإصدار التجريبي، سيتم فحص المصافحة تلقائيًا. سأصلح القائمة قريبًا. إذا كنت بحاجة إلى واجهة رسومية، استخدم الإصدار المستقر (الذي لا يتحكم تلقائيًا في المصافحات).

"أحتاج إلى تسجيل الدخول (على Android)"

هكذا يعمل السكربت. يتم إعداد بوابة الأسر المزيفة بواسطة السكربت نفسه لجمع بيانات الاعتماد. لا تقلق، كل شيء على ما يرام.

"عنوان MAC لنقطة الوصول المزيفة يختلف عن الأصلي"

يختلف عنوان MAC لنقطة الوصول المزيفة بأوكتيت واحد عن الأصلي؛ وذلك لمنع Fluxion من إلغاء مصادقة العملاء عن نفسه أثناء الجلسة.

"إعادة التوجيه لا تعمل مع مواقع HTTPS"

HTTPS غير مدعوم حاليًا.

التحديثات

إذا كنت تريد إرسال ميزة، فافعل ذلك عبر وسم مشكلتك كـ "enhancement" أو أرسل PR. ليس لدي وقت كافٍ لإجراء تغييرات يومية على Fluxion، آسف.

إصدارات التبعيات المضمنة

  1. Aircrack : 1:1.2-0~rc4-0parrot0
  2. Lighttpd : 1.439-1
  3. Hostapd : 1:2.3-2.3 إذا أردت مقارنة ذلك، اكتب dpkg -l | grep "name"

📜 سجل التغييرات

يحصل Fluxion على تحديثات أسبوعية بميزات جديدة وتحسينات وإصلاحات للأخطاء. تأكد من الاطلاع على [سجل التغييرات هنا] (https://github.com/deltaxflux/fluxion).

:octocat: كيفية المساهمة

كل المساهمات مرحب بها! الكود، التوثيق، الرسوميات أو حتى اقتراحات التصميم مرحب بها؛ استخدم GitHub بأقصى إمكاناته. أرسل طلبات السحب، وساهم في دروس تعليمية أو محتوى wiki آخر -- أي شيء لديك لتقدمه، سيكون موضع تقدير!

ادعمنا!

لم يُنشأ Fluxion لتحقيق مكاسب مالية. إذا كنت ترغب في دعمنا ماليًا، فأنت مرحب بك تمامًا للقيام بذلك من خلال عنوان البيتكوين المقدم: 1EL4asZh5bsdtt7ECwLQmypeyC2e1TqvmW

📖 كيف يعمل

  • امسح الشبكات.
  • التقط مصافحة (لا يمكن استخدامها بدون مصافحة صالحة، فهي ضرورية للتحقق من كلمة المرور)
  • استخدم واجهة الويب *
  • شغّل مثيل FakeAP لتقليد نقطة الوصول الأصلية
  • يشغّل عملية MDK3، التي تلغي مصادقة جميع المستخدمين المتصلين بالشبكة المستهدفة، بحيث يمكن إغراؤهم للاتصال بـ FakeAP وإدخال كلمة مرور WPA.
  • يتم تشغيل خادم DNS مزيف لالتقاط جميع طلبات DNS وإعادة توجيهها إلى المضيف الذي يشغّل السكربت
  • يتم تشغيل بوابة أسر لتقديم صفحة تطلب من المستخدم إدخال كلمة مرور WPA
  • يتم التحقق من كل كلمة مرور مقدمة عبر المصافحة التي تم التقاطها مسبقًا
  • سينتهي الهجوم تلقائيًا بمجرد إرسال كلمة مرور صحيحة

❗ المتطلبات

نظام تشغيل مبني على لينكس. نوصي بـ Kali Linux 2 أو Kali 2016.1 rolling. يدعم Kali 2 و2016 أحدث إصدارات aircrack-ng. يُنصح باستخدام بطاقة Wi-Fi خارجية.

:octocat: الشكر والتقدير

  1. Deltax - المطور الرئيسي لـ Fluxion
  2. Strasharo - مساهم
  3. l3op - مساهم
  4. dlinkproto - مساهم
  5. vk496 - @Linset، المطور الرئيسي لـ linset
  6. ApatheticEuphoria - @WPS-SLAUGHTER، سكربت هجوم القوة العمياء، مساعدة مع Fluxion
  7. Derv82 - @Wifite/2
  8. Princeofguilty - @webpages
  9. صور للويكي @http://www.kalitutorials.net
  10. Ons Ali @wallpaper

روابط مفيدة

  1. [Wifislax] (http://www.wifislax.com/)
  2. [Kali Linux] (https://www.kali.org/)
  3. [linset] (https://github.com/vk496/linset)
  4. [ares] (https://github.com/deltaxflux/ares)
  5. [Closeme] (https://github.com/rad4day/GithubScripts)

إخلاء المسؤولية

Fluxion مخصص للاستخدام لأغراض أمنية قانونية فقط، ويجب عليك استخدامه فقط لحماية الشبكات/المضيفات التي تملكها أو لديك إذن باختبارها. أي استخدام آخر ليس مسؤولية المطور(ين). تأكد من أنك تفهم وتلتزم بتراخيص Fluxion والقوانين في منطقتك. بعبارة أخرى، لا تكن غبيًا، لا تكن حقيرًا، واستخدم هذه الأداة بمسؤولية وبشكل قانوني.

تنزيل الأداة