Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evil-twin-ap — أداة آلية لنقاط الوصول المزدوجة الخبيثة مع التقاط حركة المرور والمراقبة في الوقت الفعلي لاختبار الاختراق اللاسلكي والبحث الأمني. | Kitploit
أدوات/GitHubGitHub/jean-nestor/evil-twin-ap
التقاط وتحليل الحزمتدقيق Wi-Fiأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubjean-nestor/evil-twin-ap

evil-twin-ap

أداة آلية لنقاط الوصول المزدوجة الخبيثة مع التقاط حركة المرور والمراقبة في الوقت الفعلي لاختبار الاختراق اللاسلكي والبحث الأمني.

عرض المستودع
111منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات Evil Twin Access Point

License Platform Shell

إعداد كامل، معياري، وقابل للتكرار لنقطة وصول شريرة (evil twin) للاختبارات الأمنية الدفاعية، واختبارات الاختراق، وأبحاث أمن الشبكات اللاسلكية.

⚠️ إخلاء مسؤولية قانوني

للاستخدام التعليمي واختبارات الأمن المصرح بها فقط

تم توفير هذه الأداة للأغراض التالية:

  • الأغراض التعليمية
  • اختبارات الاختراق المصرح بها
  • الأبحاث الأمنية في بيئات خاضعة للرقابة
  • التدريب الأمني الدفاعي

الاستخدام غير القانوني محظور تمامًا. يعتبر الوصول غير المصرح به إلى شبكات الكمبيوتر جريمة في معظم الدول. يتحمل المستخدمون وحدهم المسؤولية عن:

  • الحصول على إذن كتابي قبل الاختبار
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • أي عواقب ناتجة عن سوء الاستخدام

باستخدام هذه الأداة، فإنك توافق على استخدامها فقط على الشبكات التي تملكها أو لديك إذن كتابي صريح لاختبارها.


📋 جدول المحتويات

  • نظرة عامة
  • الميزات
  • متطلبات الأجهزة
  • متطلبات البرامج
  • التثبيت
  • الإعداد
  • الاستخدام
  • التقاط الحركة المرورية
  • المراقبة
  • استكشاف الأخطاء وإصلاحها
  • هيكل المشروع
  • اعتبارات أمنية
  • المساهمة
  • الترخيص

🎯 نظرة عامة

تقوم هذه المجموعة بإنشاء نقطة وصول لاسلكية مزيفة (evil twin) تحاكي شبكة شرعية. تلتقط حركة مرور الشبكة عن طريق إنشاء SSID مطابق قد يتصل به العملاء تلقائيًا معتقدين أنها الشبكة الشرعية.

ما هو هجوم التوأم الشرير؟

التوأم الشرير هو نقطة وصول Wi-Fi احتيالية تبدو شرعية ولكنها تم إعدادها للتنصت على الاتصالات اللاسلكية. يعمل الهجوم عن طريق وضع نقطة وصول مزيفة بالقرب من الشبكة المستهدفة، مع بث نفس SSID، وخداع الأجهزة للاتصال.

حالات الاستخدام

  • 🔐 اختبار اختراق أمن الشبكات اللاسلكية
  • 🎓 التدريب على الوعي الأمني والعروض التوضيحية
  • 🧪 أبحاث أمن الشبكات في بيئات المختبر
  • 🛡️ اختبار أنظمة كشف التسلل اللاسلكية
  • 📱 تحليل سلوك الأجهزة واتصال العملاء

✨ الميزات

  • 🔧 تصميم معياري: فصل واضح للمسؤوليات مع دوال قابلة لإعادة الاستخدام
  • 📊 مخرجات مفصلة: رسائل حالة مرمزة بالألوان لكل عملية
  • 🔍 مراقبة فورية: تتبع مباشر للعملاء المتصلين مع طوابع زمنية
  • 📝 تسجيل شامل: سجلات مفصلة لـ hostapd و dnsmasq والاتصالات
  • 🌐 مشاركة الإنترنت: إعداد NAT تلقائي لتمرير الإنترنت
  • 🔄 اكتشاف تلقائي: كشف تلقائي لواجهة الإنترنت
  • 🧹 إيقاف تشغيل نظيف: إيقاف تشغيل تدريجي مع استعادة كاملة للنظام
  • ✅ إدارة التبعيات: تثبيت وتحقق آليان
  • 🎨 متعدد المنصات: يدعم Debian و Ubuntu و Kali و Fedora و Arch والمزيد
  • 📦 قابل للتكرار: ملفات إعدادات قابلة للتحكم بالإصدارات
  • 📡 كشف الواجهة: كشف تلقائي للمحول اللاسلكي والتحقق من وضع AP
  • 📸 التقاط الحركة المرورية: التقاط PCAP مدمج مع تصفية وتدوير

🔌 متطلبات الأجهزة

محول الشبكة اللاسلكية

يجب أن يدعم محولك اللاسلكي وضع AP (نقطة الوصول). لا تدعم جميع بطاقات الشبكة اللاسلكية هذه الوظيفة.

✅ المحولات الموصى بها

تعمل هذه المحولات بشكل جيد معروف وتدعم وضع AP:

🏆 أفضل التوصيات

  1. Alfa AWUS036ACH (RTL8812AU)

    • أفضل خيار شامل لاختبارات الاختراق
    • دعم ممتاز للسائقين في Kali Linux
    • قدرة إرسال عالية (حتى 30dBm)
    • دعم ثنائي النطاق
  2. TP-Link TL-WN722N v1 (Atheros AR9271)

    • أفضل خيار مناسب للميزانية
    • استقرار قوي جدًا
    • دعم أصلي في Linux
    • ⚠️ تأكد من الحصول على الإصدار 1، وليس v2 أو v3
  3. Alfa AWUS036ACM (MT7612U)

    • توازن جيد بين السعر والأداء
    • توافق ممتاز
    • خرج طاقة متوسط

❌ المحولات التي يجب تجنبها

  • بطاقات الشبكة اللاسلكية المدمجة في أجهزة الكمبيوتر المحمولة (عادة لا تدعم وضع AP)
  • شريحة RTL8188FTV (دعم ضعيف لوضع AP)
  • شرائح Broadcom (دعم محدود في Linux)
  • أي محول يحمل علامة "v2" أو "v3" لنماذج كانت تعمل سابقًا (غالبًا ما تستخدم شرائح مختلفة غير متوافقة)

التحقق من دعم وضع AP

قبل الشراء، تحقق من أن المحول يدعم وضع AP:```bash

Check if your current adapter supports AP mode

iw list | grep -A 10 "Supported interface modes"

Look for this in the output:

* AP

* monitor

root@kitploit:~
### الأجهزة الإضافية

- **اتصال إيثرنت**: مطلوب لتمرير الإنترنت (يمكن أن يكون فعليًا أو محول USB-إيثرنت)
- **طاقة USB كافية**: قد تتطلب بعض المحولات عالية الطاقة لوصل USB مزود بالطاقة
- **الكمبيوتر**: أي جهاز كمبيوتر محمول أو مكتبي يعمل بنظام Linux (يوصى بـ Kali Linux)

---

## 💻 متطلبات البرامج

### نظام التشغيل

- **الموصى به**: Kali Linux (2020.1 أو أحدث)
- **مدعوم أيضًا**:
  - Debian 10+
  - Ubuntu 18.04+
  - Fedora 30+
  - Arch Linux
  - ParrotOS
  - BlackArch

### الحزم المطلوبة

سيتم تثبيتها تلقائيًا بواسطة `install_dependencies.sh`:

- `hostapd` - إنشاء نقطة الوصول
- `dnsmasq` - توفير خدمات DHCP وDNS
- `iptables` - تكوين قواعد NAT وجدار الحماية
- `iproute2` - تكوين واجهات الشبكة
- `wireless-tools` - أدوات إدارة الشبكات اللاسلكية
- `net-tools` - أدوات تشخيص الشبكة
- `iw` - أداة تهيئة الشبكة اللاسلكية
- `tcpdump` - أداة التقاط الحزم

### الصلاحيات

- مطلوب الوصول كجذر/سودو لجميع العمليات

---

## 📦 التثبيت

### البداية السريعة```bash
# Clone the repository
git clone https://github.com/yourusername/evil-twin-ap.git
cd evil-twin-ap

# Install dependencies
sudo ./install_dependencies.sh

# Detect your wireless interfaces
sudo ./detect_interface.sh

# Configure your settings (update interface if needed)
nano hostapd.conf  # Change SSID, channel, interface
nano dnsmasq.conf  # Adjust DHCP settings, interface

# Start the evil twin
sudo ./start_evil_twin.sh

التثبيت التفصيلي

الخطوة 1: استنساخ المستودع```bash

git clone https://github.com/yourusername/evil-twin-ap.git cd evil-twin-ap

root@kitploit:~
#### الخطوة 2: تثبيت التبعيات

يقوم البرنامج النصي للتثبيت تلقائيًا باكتشاف توزيعة لينكس الخاصة بك وتثبيت الحزم المطلوبة:```bash
sudo ./install_dependencies.sh

ما يفعله:

  • يكتشف توزيعة لينكس الخاصة بك
  • يحدّث قوائم الحزم
  • يثبت جميع الأدوات المطلوبة
  • يتحقق من تحميل وحدات النواة
  • يتحقق من توافق المحول اللاسلكي
  • ينشئ الوثائق

الخطوة 3: كشف الواجهات اللاسلكية

خطوة حرجة: قبل التهيئة، قم بكشف الواجهة اللاسلكية التي تدعم وضع AP:```bash sudo ./detect_interface.sh

root@kitploit:~
هذا السكربت سيحلل جميع الواجهات اللاسلكية ويوصي بأفضلها للاستخدام.

**مثال على الإخراج:**```
==========================================
   Wireless Interface Detection
==========================================

[INFO] Scanning for wireless interfaces...

[✓] Found 2 wireless interface(s)

═══════════════════════════════════════════
Interface: wlan1
═══════════════════════════════════════════
State: DORMANT
MAC Address: 1a:60:c6:85:87:53
Driver: rtl88XXau

[INFO] Checking capabilities for wlan1...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed

═══════════════════════════════════════════
Interface: wlan0
═══════════════════════════════════════════
State: DOWN
MAC Address: b2:72:bf:bc:31:bd
Driver: iwlwifi

[INFO] Checking capabilities for wlan0...
[✓] Supports AP mode (Access Point) ✓
[✓] Supports Monitor mode ✓
Current Mode: managed
[!] Power management is ON (may cause issues)

==========================================
   Summary & Recommendations
==========================================

[✓] Found 2 AP-capable interfaces:
  - wlan1
  - wlan0

[INFO] Recommendation: Use wlan1 (likely external USB adapter)

[!] wlan0 is usually built-in WiFi - use external adapter if available

[INFO] To update configuration files, run:
  sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
  sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf

Current Configuration:
  hostapd.conf: interface=wlan1
  dnsmasq.conf: interface=wlan1

[INFO] After updating, verify with: iw list | grep -A 10 'Supported interface modes'

الرؤى الرئيسية:

  • 🎯 wlan1 هو عادة محول USB الخارجي (موصى به للـ evil twin)
  • 💻 wlan0 هو عادة الـ WiFi المدمج (قد يواجه مشاكل في إدارة الطاقة)
  • ✅ النص البرمجي يُظهر الواجهات التي تدعم وضع AP
  • 📝 اتبع توصيات النص البرمجي لتحديث ملفات الإعدادات الخاصة بك
  • ⚠️ مهم: استخدم المحول الخارجي (wlan1) للحصول على أفضل النتائج

إذا كان لديك واجهات متعددة:

  • محولات USB الخارجية (wlan1, wlan2) مفضلة على المدمج (wlan0)
  • شرائح Realtek و Atheros و Ralink عادةً ما تدعم وضع AP بشكل أفضل
  • قم بتعطيل أو فصل wlan0 إذا كنت تستخدم wlan1 لتجنب التعارض

الخطوة 4: التحقق من التثبيت

بعد التثبيت واكتشاف الواجهة، تحقق من أن كل شيء يعمل:```bash

Check hostapd

hostapd -v

Check dnsmasq

dnsmasq -v

List wireless interfaces

iw dev

Verify AP mode support (detailed)

iw list | grep -A 10 "Supported interface modes"

Check current interface configuration

grep "^interface=" hostapd.conf dnsmasq.conf

root@kitploit:~
---

## ⚙️ التهيئة

### hostapd.conf - إعدادات نقطة الوصول

قم بتعديل `hostapd.conf` لتخصيص التوأم الشرير الخاص بك:```bash
nano hostapd.conf

الإعدادات الرئيسية للتعديل:```ini

Wireless interface (CHANGE to wlan1 if using external USB adapter)

interface=wlan1

Network name (CHANGE THIS to match target network)

ssid=TestNetwork

Channel (1-11 for 2.4GHz, 36-165 for 5GHz)

channel=6

WiFi password

wpa_passphrase=letitrain2

Country code (affects available channels)

country_code=US

root@kitploit:~
### dnsmasq.conf - إعدادات DHCP/DNS

قم بتعديل `dnsmasq.conf` لتخصيص إعدادات الشبكة:```bash
nano dnsmasq.conf

الإعدادات الرئيسية:```ini

Interface to serve DHCP/DNS (MUST match hostapd.conf)

interface=wlan1

DHCP range (adjust as needed)

dhcp-range=192.168.99.10,192.168.99.250,12h

Gateway (this machine)

dhcp-option=3,192.168.99.1

DNS servers (upstream)

server=8.8.8.8 server=8.8.4.4

root@kitploit:~
### تكوين الشبكة

**الإعدادات الافتراضية:**
- **IP نقطة الوصول**: 192.168.99.1
- **الشبكة الفرعية**: 192.168.99.0/24
- **نطاق DHCP**: 192.168.99.10 - 192.168.99.250
- **القناة**: 6 (2.4GHz)
- **كلمة المرور**: letitrain2
- **الواجهة**: wlan1 (محول خارجي)

---

## 🚀 الاستخدام

### بدء التوأم الشرير```bash
sudo ./start_evil_twin.sh

ما يحدث:

  1. ✅ التحقق من صلاحيات الجذر
  2. ✅ التحقق من تثبيت جميع التبعيات
  3. ✅ اكتشاف الواجهة الموجهة للإنترنت (eth0، إلخ.)
  4. ✅ التحقق من وجود واجهات الشبكة
  5. ✅ إيقاف الخدمات المتعارضة (NetworkManager, wpa_supplicant)
  6. ✅ تكوين الواجهة اللاسلكية بعنوان IP 192.168.99.1
  7. ✅ تمكين إعادة توجيه IP
  8. ✅ إعداد قواعد NAT وiptables
  9. ✅ بدء خادم DHCP/DNS (dnsmasq)
  10. ✅ بدء نقطة الوصول (hostapd)
  11. ✅ بدء مراقبة العملاء المتصلين

مثال الإخراج:```

Evil Twin AP - Start Script

[INFO] Checking privileges... [SUCCESS] Running with root privileges [INFO] Checking dependencies... [SUCCESS] All dependencies found [INFO] Discovering internet interface... [SUCCESS] Internet interface detected: eth0 [INFO] Checking interface wlan1... [SUCCESS] Interface wlan1 found ...

Evil Twin AP Started Successfully!

Configuration: SSID: TestNetwork Channel: 6 Password: letitrain2 AP IP: 192.168.99.1 Subnet: 192.168.99.0/24 WLAN Interface: wlan1 Internet Interface: eth0

To stop the Evil Twin AP, run: sudo ./stop_evil_twin.sh

To capture traffic for analysis: sudo ./capture_traffic.sh sudo ./capture_traffic.sh -v # verbose mode

root@kitploit:~
### إيقاف التوأم الشرير```bash
sudo ./stop_evil_twin.sh

ماذا يحدث:

  1. ✅ إيقاف مراقب الاتصال
  2. ✅ إيقاف hostapd بلطف
  3. ✅ إيقاف dnsmasq
  4. ✅ مسح قواعد iptables
  5. ✅ تعطيل إعادة توجيه IP
  6. ✅ إعادة تعيين واجهة اللاسلكي
  7. ✅ إعادة تشغيل NetworkManager
  8. ✅ عرض إحصائيات الجلسة

مثال الإخراج:```

Evil Twin AP - Stop Script

[INFO] Stopping hostapd... [SUCCESS] hostapd stopped (PID: 12345) [INFO] Stopping dnsmasq... [SUCCESS] dnsmasq stopped (PID: 12346) ...

Session Statistics

Unique clients connected: 3

Last 10 DHCP assignments: 192.168.99.10 - AA:BB:CC:DD:EE:01 192.168.99.11 - AA:BB:CC:DD:EE:02 192.168.99.12 - AA:BB:CC:DD:EE:03

root@kitploit:~
---

## 📸 التقاط حركة المرور

### التقاط حركة مرور الشبكة

تتضمن مجموعة الأدوات سكريبت شامل لالتقاط حركة المرور يقوم بحفظ بيانات الحزم كملفات PCAP للتحليل:```bash
# Basic capture (continuous until Ctrl+C)
sudo ./capture_traffic.sh

# Capture for specific duration (60 seconds)
sudo ./capture_traffic.sh -d 60

# Capture with verbose output and live statistics
sudo ./capture_traffic.sh -v

# Capture only HTTP/HTTPS traffic
sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

# Capture with custom filename
sudo ./capture_traffic.sh -n my_test_capture

# Capture on specific interface
sudo ./capture_traffic.sh -i wlan1

# Capture with file rotation (50MB files, max 20 files)
sudo ./capture_traffic.sh -s 50 -m 20

خيارات سكريبت الالتقاط```

-i, --interface Wireless interface to capture (default: wlan0) -d, --duration Capture duration in seconds (default: continuous) -n, --name Custom capture filename prefix -f, --filter BPF capture filter (e.g., "tcp port 80") -s, --size Rotate files when size reaches MB (default: 100) -m, --max-files Maximum number of rotated files (default: 10) -v, --verbose Show verbose packet statistics -h, --help Show help message

root@kitploit:~
### ميزات الالتقاط

- ✅ حفظ الحركة المرورية بصيغة PCAP القياسية
- ✅ التدوير التلقائي للملفات لمنع الملفات الضخمة
- ✅ إحصائيات الحزم الحية في وضع الإسهاب
- ✅ دعم تصفية BPF (مرشح حزم بيركلي)
- ✅ التقاطات مؤقتة أو تشغيل مستمر
- ✅ تنظيف آمن عند الضغط على Ctrl+C
- ✅ حفظ المخرجات في مجلد `output/`

### موقع المخرجات

يتم حفظ جميع عمليات الالتقاط في `output/` بأسماء ملفات تعتمد على الطابع الزمني:
- الصيغة: `capture_YYYYMMDD_HHMMSS.pcap`
- الصيغة المخصصة: `yourname_YYYYMMDD_HHMMSS.pcap`

### تحليل الحركة المرورية الملتقطة```bash
# Open in Wireshark (GUI)
wireshark output/capture_20251018_143215.pcap

# Analyze with tcpdump
tcpdump -r output/capture_20251018_143215.pcap -n

# Filter for specific protocols
tcpdump -r output/capture_20251018_143215.pcap 'tcp port 80'

# Extract HTTP requests
tcpdump -r output/capture_20251018_143215.pcap -A 'tcp port 80'

# Get capture statistics
capinfos output/capture_20251018_143215.pcap

# Use tshark for advanced analysis
tshark -r output/capture_20251018_143215.pcap -Y "http.request"

مرشحات BPF الشائعة```bash

HTTP traffic only

sudo ./capture_traffic.sh -f "tcp port 80"

HTTPS traffic only

sudo ./capture_traffic.sh -f "tcp port 443"

HTTP and HTTPS

sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

DNS queries

sudo ./capture_traffic.sh -f "udp port 53"

Specific IP address

sudo ./capture_traffic.sh -f "host 192.168.99.10"

Exclude broadcast traffic

sudo ./capture_traffic.sh -f "not broadcast and not multicast"

Capture only TCP traffic

sudo ./capture_traffic.sh -f "tcp"

root@kitploit:~
---

## 📊 المراقبة

### مراقبة الاتصال في الوقت الفعلي

توفر الأدوات عدة طرق لمراقبة العملاء المتصلين:

#### 1. سجل الاتصال

يتم تحديثه تلقائيًا كل 5 ثوانٍ:```bash
tail -f logs/connections.log

مثال الإخراج:``` === Sat Oct 18 14:32:15 EDT 2025 === Connected clients: 192.168.99.10 dev wlan1 lladdr aa:bb:cc:dd:ee:01 REACHABLE 192.168.99.11 dev wlan1 lladdr aa:bb:cc:dd:ee:02 STALE

root@kitploit:~
#### 2. تعيينات DHCP

عرض تصاريح DHCP في الوقت الفعلي:```bash
tail -f logs/dnsmasq.log

مثال للإخراج:``` dnsmasq-dhcp[12346]: DHCPDISCOVER(wlan1) aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPOFFER(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPREQUEST(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPACK(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 android-device

root@kitploit:~
#### 3. حالة نقطة الوصول

مراقبة سجلات hostapd:```bash
tail -f logs/hostapd.log

4. الفحوصات اليدوية```bash

List connected clients

sudo iw dev wlan1 station dump

Show DHCP leases

cat /var/lib/misc/dnsmasq.leases

Check interface status

ip addr show wlan1

View active connections

sudo arp -a -i wlan1

root@kitploit:~
---

## 🔧 استكشاف الأخطاء وإصلاحها

### المشكلات الشائعة والحلول

#### 1. "لم يتم العثور على واجهات لاسلكية"

**المشكلة:** لم يتم اكتشاف محول الشبكة اللاسلكية.

**الحلول:**```bash
# Check if adapter is connected
lsusb | grep -i wireless

# Check interface name
ip link show

# Try replugging USB adapter

# Check kernel messages
dmesg | tail -20

# Run the detection script
sudo ./detect_interface.sh

2. "الواجهة لا تدعم وضع نقطة الوصول (AP)"

المشكلة: محولك لا يدعم إنشاء نقاط الوصول.

الحل: تحتاج إلى محول لاسلكي مختلف. راجع متطلبات الأجهزة للحصول على توصيات.

تحقق من الدعم:```bash iw list | grep -A 10 "Supported interface modes"

Should show: * AP

root@kitploit:~
#### 3. "فشل hostapd في البدء"

**المشكلة:** hostapd لا يمكنه بدء نقطة الوصول.

**الحلول:**```bash
# Check if interface is busy
sudo airmon-ng check kill

# Verify interface is up
sudo ip link set wlan1 up

# Check hostapd config syntax
sudo hostapd -d hostapd.conf

# View detailed logs
cat logs/hostapd.log

# Make sure you're using the right interface
grep "^interface=" hostapd.conf

4. "NetworkManager يستمر في التدخل"

المشكلة: NetworkManager يدير الواجهة اللاسلكية.

الحل:```bash

The start script handles this, but if issues persist:

sudo systemctl stop NetworkManager sudo systemctl disable NetworkManager # Temporarily

After testing, re-enable:

sudo systemctl enable NetworkManager sudo systemctl start NetworkManager

root@kitploit:~
#### 5. "يتصل العملاء ولكن لا يوجد إنترنت"

**المشكلة:** تكوين NAT/التوجيه غير صحيح.

**الحلول:**```bash
# Verify IP forwarding
cat /proc/sys/net/ipv4/ip_forward
# Should output: 1

# Check NAT rules
sudo iptables -t nat -L -v

# Verify internet interface
ip route show default

# Test internet on host
ping -c 3 8.8.8.8

# Check if eth0 has internet
ping -I eth0 -c 3 8.8.8.8

6. أخطاء "تم رفض الإذن"

المشكلة: عدم التشغيل بصلاحيات كافية.

الحل:```bash

Always use sudo

sudo ./start_evil_twin.sh

root@kitploit:~
#### 7. "Channel X is not available"

**المشكلة:** اللوائح اللاسلكية تقيد بعض القنوات.

**الحلول:**```bash
# Check available channels for your country
iw list | grep -A 20 "Frequencies:"

# Edit hostapd.conf and change to available channel
nano hostapd.conf
# Common safe channels: 1, 6, 11 (2.4GHz)

8. "dnsmasq فشل في بدء التشغيل"

المشكلة: المنفذ 53 (DNS) قيد الاستخدام بالفعل.

الحلول:```bash

Check what's using port 53

sudo lsof -i :53

Stop systemd-resolved if running

sudo systemctl stop systemd-resolved

Or configure dnsmasq to use different port

root@kitploit:~
#### 9. "الواجهة الخاطئة قيد الاستخدام"

**المشكلة:** تستخدم النصوص wlan0 بدلاً من wlan1 (أو العكس).

**الحلول:**```bash
# Run interface detection
sudo ./detect_interface.sh

# Update config files to use correct interface
sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf

# Verify changes
grep "^interface=" hostapd.conf dnsmasq.conf

الحصول على المساعدة

إذا واجهت مشاكل:

  1. تحقق من السجلات: راجع logs/hostapd.log و logs/dnsmasq.log
  2. تشغيل الكشف: sudo ./detect_interface.sh
  3. الوضع المفصل: شغّل النصوص البرمجية باستخدام bash -x
  4. سجلات النظام: تحقق من dmesg و journalctl
  5. اختبار المكونات: اختبر hostapd و dnsmasq بشكل فردي
  6. فتح مشكلة: قم بتضمين السجلات ومعلومات النظام

📁 هيكل المشروع```

evil-twin-ap/ │ ├── README.md # This file (documentation) ├── LICENSE # License information │ ├── hostapd.conf # Access point configuration ├── dnsmasq.conf # DHCP/DNS server configuration │ ├── install_dependencies.sh # Dependency installer (all distros) ├── detect_interface.sh # Wireless interface detection & verification ├── start_evil_twin.sh # Main start script ├── stop_evil_twin.sh # Cleanup and stop script ├── capture_traffic.sh # Traffic capture script (PCAP) │ ├── .evil_twin.pid # Runtime PID file (created automatically) ├── .capture.pid # Capture PID file (created automatically) │ ├── logs/ # Log directory (created at runtime) │ ├── hostapd.log # Access point logs │ ├── dnsmasq.log # DHCP/DNS logs │ └── connections.log # Client connection tracking │ └── output/ # Packet capture directory └── *.pcap # PCAP files from traffic capture

root@kitploit:~
### وصف الملفات

| الملف | الغرض | تعديل؟ |
|------|---------|---------|
| `hostapd.conf` | إعدادات نقطة الوصول (SSID، القناة، كلمة المرور، الواجهة) | ✅ نعم - خصص لاختبارك |
| `dnsmasq.conf` | إعدادات DHCP/DNS (الواجهة، نطاق IP) | ✅ نعم - ضبط إعدادات الشبكة |
| `install_dependencies.sh` | تثبيت الحزم المطلوبة | ❌ لا - شغّل كما هو |
| `detect_interface.sh` | الكشف عن الواجهات اللاسلكية ودعم وضع نقطة الوصول | ❌ لا - شغّل كما هو |
| `start_evil_twin.sh` | تشغيل نقطة الوصول التوأم الشريرة | ⚠️ نادرًا - فقط للتخصيص المتقدم |
| `stop_evil_twin.sh` | إيقاف وتنظيف | ❌ لا - شغّل كما هو |
| `capture_traffic.sh` | التقاط حركة المرور إلى ملفات PCAP | ⚠️ استخدم خيارات سطر الأوامر بدلاً من ذلك |
| `logs/*.log` | سجلات وقت التشغيل | 📖 للقراءة فقط - للمراقبة |
| `output/*.pcap` | بيانات الحزم الملتقطة | 📖 للقراءة فقط - للتحليل |

---

## 🔒 اعتبارات الأمان

### إرشادات الاستخدام الأخلاقي

1. **التفويض**: احصل دائمًا على إذن كتابي قبل الاختبار
2. **النطاق**: ابق ضمن النطاق المتفق عليه للاختبار
3. **التوثيق**: احتفظ بسجلات مفصلة لجميع الأنشطة
4. **الإفصاح**: أبلغ عن النتائج بمسؤولية لأصحاب الشبكة
5. **التعامل مع البيانات**: لا تعترض أو تخزن أو تسيء استخدام البيانات الملتقطة

### اعتبارات قانونية

- إنشاء نقاط وصول غير مصرح بها بدون إذن **غير قانوني** في معظم البلدان
- يمكن أن تشمل العقوبات غرامات وسجن وسجلات جنائية
- حتى الاختبار "غير الضار" يمكن مقاضاته إذا كان غير مصرح به
- البيئات المؤسسية: احصل على موافقة قسم تكنولوجيا المعلومات كتابيًا
- الأماكن العامة: لا تختبر أبدًا على الشبكات العامة

### الأمان التقني

**هذه المجموعة حسب التصميم:**
- ✅ تركز على إنشاء نقطة الوصول والمراقبة
- ✅ تتضمن التقاط حركة المرور للتحليل المصرح به فقط
- ✅ توفر تسجيلاً شاملاً للمساءلة
- ⚠️ لا تشمل جمع بيانات الاعتماد
- ⚠️ لا تشمل نزع SSL أو هجمات MITM النشطة
- ⚠️ لا تشمل التصيد عبر بوابة الأسيرة

**لتعزيز أمان اختباراتك:**
- استخدم قطاعات شبكة معزولة
- قم بتنفيذ تعريف شبكة اختبار (SSIDs فريدة)
- حدد الاختبار بنوافذ زمنية محددة
- راقب وسجل جميع الأنشطة
- استخدم فقط في أقفاص فاراداي أو غرف محمية من الترددات الراديوية لمنع تسرب الإشارة

### إجراءات دفاعية

يمكن للمنظمات الحماية من هجمات التوأم الشرير عن طريق:

- تطبيق **مصادقة 802.1X** (WPA2/WPA3 Enterprise)
- استخدام **التحقق من الشهادة** لمصادقة الشبكة
- نشر **أنظمة كشف التسلل اللاسلكي (WIDS)**
- تمكين **إطارات الإدارة المحمية (PMF/802.11w)**
- تدريب المستخدمين على التحقق من صحة الشبكة
- استخدام شبكات VPN للاتصالات الحساسة
- مراقبة نقاط الوصول المارقة

---

## 🤝 المساهمة

المساهمات مرحب بها! يرجى اتباع هذه الإرشادات:

### كيفية المساهمة

1. **قم بعمل fork للمستودع**
2. **أنشئ فرع ميزة**: `git checkout -b feature/your-feature`
3. **قم بإجراء تغييراتك** مع رسائل commit واضحة
4. **اختبر بدقة** على أنظمة متعددة إن أمكن
5. **حدّث التوثيق** إذا غيرت الوظائف
6. **قدم طلب سحب (pull request)** مع وصف مفصل

### إرشادات المساهمة

- حافظ على الهيكل المعياري
- أضف تسجيلًا تفصيليًا للميزات الجديدة
- تضمين معالجة الأخطاء للحالات النادرة
- حدّث README إذا أضفت ميزات جديدة
- اتبع نمط الكود الحالي (أفضل ممارسات bash)
- أضف تعليقات للمنطق المعقد
- اختبر على الأقل على توزيعة واحدة من دبيان

### نمط الكود```bash
# Use descriptive function names
configure_network_interface() {
    # Clear comments
    # Error handling
    # Verbose output
}

# Consistent formatting
print_info "Starting process..."
command || print_error "Failed to execute command"

مجالات المساهمة

  • دعم برامج تشغيل لاسلكية إضافية
  • لوحة مراقبة قائمة على الويب
  • تحسين بصمة العميل
  • توليد تقارير أمنية تلقائية
  • حاويات Docker
  • تحسينات خاصة بـ Raspberry Pi
  • قوالب مرشحات BPF إضافية
  • التكامل مع أدوات أمنية أخرى

📄 الترخيص

هذا المشروع مُقدم لأغراض التعليم واختبار الأمان المصرح به فقط.

رخصة MIT (راجع ملف LICENSE للنص الكامل)``` Copyright (c) 2025 [Your Name]

Permission is hereby granted for educational and authorized security testing purposes only...

root@kitploit:~
---

## 🙏 شكر وتقدير

- فريق كالي لينكس لتوفير أدوات أمن لاسلكية ممتازة
- مشاريع hostapd و dnsmasq
- مجتمع أبحاث الأمن اللاسلكي
- المساهمون والمختبرون

---

## 📚 موارد إضافية

### موارد تعليمية

- [دليل اختبار الأمن اللاسلكي من OWASP](https://owasp.org/www-project-web-security-testing-guide/)
- [منهجية اختبار اختراق WiFi](https://www.sans.org/white-papers/)
- [الأمن اللاسلكي على Kali Linux](https://www.kali.org/docs/wireless/)

### أدوات ذات صلة

- **Aircrack-ng**: مجموعة تدقيق لاسلكي
- **Wireshark**: محلل بروتوكولات الشبكة
- **Bettercap**: هجمات الشبكة ومراقبتها
- **Wifiphisher**: هجمات التصيد الآلي على WiFi

### توثيق

- [توثيق hostapd](https://w1.fi/hostapd/)
- [دليل dnsmasq](http://www.thekelleys.org.uk/dnsmasq/doc.html)
- [ويكي لينكس اللاسلكي](https://wireless.wiki.kernel.org/)
- [دليل tcpdump](https://www.tcpdump.org/manpages/tcpdump.1.html)

---

## 📞 دعم

- **المشكلات**: [مشكلات GitHub](https://github.com/yourusername/evil-twin-ap/issues)
- **المناقشات**: [مناقشات GitHub](https://github.com/yourusername/evil-twin-ap/discussions)
- **الأمان**: أبلغ عن الثغرات عبر البريد الإلكتروني (وليس عبر المشكلات العامة)

---

## ⚖️ تحذير نهائي```
┌─────────────────────────────────────────────────────────────┐
│                                                             │
│  This tool is provided for EDUCATIONAL PURPOSES ONLY        │
│                                                             │
│  Unauthorized access to computer networks is ILLEGAL        │
│                                                             │
│  Always obtain written permission before testing            │
│                                                             │
│  You are responsible for your actions                       │
│                                                             │
└─────────────────────────────────────────────────────────────┘

تذكر: مع القوة العظيمة تأتي المسؤولية العظيمة. استخدم هذه الأداة أخلاقيًا وقانونيًا وبمسؤولية.


اختبار سعيد (مصرح به)! 🔐

تنزيل الأداة
الشريحةأمثلة النماذجالميزاتنطاق السعر
RTL8812AUAlfa AWUS036ACH, TP-Link Archer T4Uثنائي النطاق (2.4/5GHz)، طاقة عالية، مدى ممتاز40-60 دولار
RTL8814AUAlfa AWUS1900, TP-Link Archer T9UHهوائي رباعي، AC1900، مدى طويل60-80 دولار
Atheros AR9271TP-Link TL-WN722N v1, Alfa AWUS036NHAمستقر، دعم جيد، مناسب للميزانية20-35 دولار
MT7612UPanda PAU0D, Alfa AWUS036ACMثنائي النطاق، توافق جيد35-50 دولار
RTL8188EUمحولات ميزانية متنوعةأساسي، 2.4GHz فقط، للمبتدئين10-20 دولار