Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evil-twin-ap — أداة آلية لنقاط الوصول المزدوجة الخبيثة مع التقاط حركة المرور والمراقبة في الوقت الفعلي لاختبار الاختراق اللاسلكي والبحث الأمني. | Kitploit
أدوات/GitHubGitHub/jean-nestor/evil-twin-ap
التقاط وتحليل الحزمتدقيق Wi-Fiأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubjean-nestor/evil-twin-ap

evil-twin-ap

أداة آلية لنقاط الوصول المزدوجة الخبيثة مع التقاط حركة المرور والمراقبة في الوقت الفعلي لاختبار الاختراق اللاسلكي والبحث الأمني.

عرض المستودع
11129منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات Evil Twin Access Point

License Platform Shell

إعداد كامل، معياري، وقابل للتكرار لنقطة وصول شريرة (evil twin) للاختبارات الأمنية الدفاعية، واختبارات الاختراق، وأبحاث أمن الشبكات اللاسلكية.

⚠️ إخلاء مسؤولية قانوني

للاستخدام التعليمي واختبارات الأمن المصرح بها فقط

تم توفير هذه الأداة للأغراض التالية:

  • الأغراض التعليمية
  • اختبارات الاختراق المصرح بها
  • الأبحاث الأمنية في بيئات خاضعة للرقابة
  • التدريب الأمني الدفاعي

الاستخدام غير القانوني محظور تمامًا. يعتبر الوصول غير المصرح به إلى شبكات الكمبيوتر جريمة في معظم الدول. يتحمل المستخدمون وحدهم المسؤولية عن:

  • الحصول على إذن كتابي قبل الاختبار
  • الامتثال لجميع القوانين واللوائح المعمول بها
  • أي عواقب ناتجة عن سوء الاستخدام

باستخدام هذه الأداة، فإنك توافق على استخدامها فقط على الشبكات التي تملكها أو لديك إذن كتابي صريح لاختبارها.


📋 جدول المحتويات

  • نظرة عامة
  • الميزات
  • متطلبات الأجهزة
  • متطلبات البرامج
  • التثبيت
  • الإعداد
  • الاستخدام
  • التقاط الحركة المرورية
  • المراقبة
  • استكشاف الأخطاء وإصلاحها
  • هيكل المشروع
  • اعتبارات أمنية
  • المساهمة
  • الترخيص

  • 🎯 نظرة عامة

    تقوم هذه المجموعة بإنشاء نقطة وصول لاسلكية مزيفة (evil twin) تحاكي شبكة شرعية. تلتقط حركة مرور الشبكة عن طريق إنشاء SSID مطابق قد يتصل به العملاء تلقائيًا معتقدين أنها الشبكة الشرعية.

    ما هو هجوم التوأم الشرير؟

    التوأم الشرير هو نقطة وصول Wi-Fi احتيالية تبدو شرعية ولكنها تم إعدادها للتنصت على الاتصالات اللاسلكية. يعمل الهجوم عن طريق وضع نقطة وصول مزيفة بالقرب من الشبكة المستهدفة، مع بث نفس SSID، وخداع الأجهزة للاتصال.

    حالات الاستخدام

    • 🔐 اختبار اختراق أمن الشبكات اللاسلكية
    • 🎓 التدريب على الوعي الأمني والعروض التوضيحية
    • 🧪 أبحاث أمن الشبكات في بيئات المختبر
    • 🛡️ اختبار أنظمة كشف التسلل اللاسلكية
    • 📱 تحليل سلوك الأجهزة واتصال العملاء

    ✨ الميزات

    • 🔧 تصميم معياري: فصل واضح للمسؤوليات مع دوال قابلة لإعادة الاستخدام
    • 📊 مخرجات مفصلة: رسائل حالة مرمزة بالألوان لكل عملية
    • 🔍 مراقبة فورية: تتبع مباشر للعملاء المتصلين مع طوابع زمنية
    • 📝 تسجيل شامل: سجلات مفصلة لـ hostapd و dnsmasq والاتصالات
    • 🌐 مشاركة الإنترنت: إعداد NAT تلقائي لتمرير الإنترنت
    • 🔄 اكتشاف تلقائي: كشف تلقائي لواجهة الإنترنت
    • 🧹 إيقاف تشغيل نظيف: إيقاف تشغيل تدريجي مع استعادة كاملة للنظام
    • ✅ إدارة التبعيات: تثبيت وتحقق آليان
    • 🎨 متعدد المنصات: يدعم Debian و Ubuntu و Kali و Fedora و Arch والمزيد
    • 📦 قابل للتكرار: ملفات إعدادات قابلة للتحكم بالإصدارات
    • 📡 كشف الواجهة: كشف تلقائي للمحول اللاسلكي والتحقق من وضع AP
    • 📸 التقاط الحركة المرورية: التقاط PCAP مدمج مع تصفية وتدوير

    🔌 متطلبات الأجهزة

    محول الشبكة اللاسلكية

    يجب أن يدعم محولك اللاسلكي وضع AP (نقطة الوصول). لا تدعم جميع بطاقات الشبكة اللاسلكية هذه الوظيفة.

    ✅ المحولات الموصى بها

    تعمل هذه المحولات بشكل جيد معروف وتدعم وضع AP:

    الشريحةأمثلة النماذجالميزاتنطاق السعر
    RTL8812AUAlfa AWUS036ACH, TP-Link Archer T4Uثنائي النطاق (2.4/5GHz)، طاقة عالية، مدى ممتاز40-60 دولار
    RTL8814AUAlfa AWUS1900, TP-Link Archer T9UHهوائي رباعي، AC1900، مدى طويل60-80 دولار
    Atheros AR9271TP-Link TL-WN722N v1, Alfa AWUS036NHAمستقر، دعم جيد، مناسب للميزانية20-35 دولار
    MT7612UPanda PAU0D, Alfa AWUS036ACMثنائي النطاق، توافق جيد35-50 دولار
    RTL8188EUمحولات ميزانية متنوعةأساسي، 2.4GHz فقط، للمبتدئين10-20 دولار

    🏆 أفضل التوصيات

    1. Alfa AWUS036ACH (RTL8812AU)

      • أفضل خيار شامل لاختبارات الاختراق
      • دعم ممتاز للسائقين في Kali Linux
      • قدرة إرسال عالية (حتى 30dBm)
      • دعم ثنائي النطاق
    2. TP-Link TL-WN722N v1 (Atheros AR9271)

      • أفضل خيار مناسب للميزانية
      • استقرار قوي جدًا
      • دعم أصلي في Linux
      • ⚠️ تأكد من الحصول على الإصدار 1، وليس v2 أو v3
    3. Alfa AWUS036ACM (MT7612U)

      • توازن جيد بين السعر والأداء
      • توافق ممتاز
      • خرج طاقة متوسط

    ❌ المحولات التي يجب تجنبها

    • بطاقات الشبكة اللاسلكية المدمجة في أجهزة الكمبيوتر المحمولة (عادة لا تدعم وضع AP)
    • شريحة RTL8188FTV (دعم ضعيف لوضع AP)
    • شرائح Broadcom (دعم محدود في Linux)
    • أي محول يحمل علامة "v2" أو "v3" لنماذج كانت تعمل سابقًا (غالبًا ما تستخدم شرائح مختلفة غير متوافقة)

    التحقق من دعم وضع AP

    قبل الشراء، تحقق من أن المحول يدعم وضع AP:```bash

    Check if your current adapter supports AP mode

    iw list | grep -A 10 "Supported interface modes"

    Look for this in the output:

    * AP

    * monitor

    root@kitploit:~
    ### الأجهزة الإضافية
    
    - **اتصال إيثرنت**: مطلوب لتمرير الإنترنت (يمكن أن يكون فعليًا أو محول USB-إيثرنت)
    - **طاقة USB كافية**: قد تتطلب بعض المحولات عالية الطاقة لوصل USB مزود بالطاقة
    - **الكمبيوتر**: أي جهاز كمبيوتر محمول أو مكتبي يعمل بنظام Linux (يوصى بـ Kali Linux)
    
    ---
    
    ## 💻 متطلبات البرامج
    
    ### نظام التشغيل
    
    - **الموصى به**: Kali Linux (2020.1 أو أحدث)
    - **مدعوم أيضًا**:
      - Debian 10+
      - Ubuntu 18.04+
      - Fedora 30+
      - Arch Linux
      - ParrotOS
      - BlackArch
    
    ### الحزم المطلوبة
    
    سيتم تثبيتها تلقائيًا بواسطة `install_dependencies.sh`:
    
    - `hostapd` - إنشاء نقطة الوصول
    - `dnsmasq` - توفير خدمات DHCP وDNS
    - `iptables` - تكوين قواعد NAT وجدار الحماية
    - `iproute2` - تكوين واجهات الشبكة
    - `wireless-tools` - أدوات إدارة الشبكات اللاسلكية
    - `net-tools` - أدوات تشخيص الشبكة
    - `iw` - أداة تهيئة الشبكة اللاسلكية
    - `tcpdump` - أداة التقاط الحزم
    
    ### الصلاحيات
    
    - مطلوب الوصول كجذر/سودو لجميع العمليات
    
    ---
    
    ## 📦 التثبيت
    
    ### البداية السريعة```bash
    # Clone the repository
    git clone https://github.com/yourusername/evil-twin-ap.git
    cd evil-twin-ap
    
    # Install dependencies
    sudo ./install_dependencies.sh
    
    # Detect your wireless interfaces
    sudo ./detect_interface.sh
    
    # Configure your settings (update interface if needed)
    nano hostapd.conf  # Change SSID, channel, interface
    nano dnsmasq.conf  # Adjust DHCP settings, interface
    
    # Start the evil twin
    sudo ./start_evil_twin.sh
    

    التثبيت التفصيلي

    الخطوة 1: استنساخ المستودع```bash

    git clone https://github.com/yourusername/evil-twin-ap.git cd evil-twin-ap

    root@kitploit:~
    #### الخطوة 2: تثبيت التبعيات
    
    يقوم البرنامج النصي للتثبيت تلقائيًا باكتشاف توزيعة لينكس الخاصة بك وتثبيت الحزم المطلوبة:```bash
    sudo ./install_dependencies.sh
    

    ما يفعله:

    • يكتشف توزيعة لينكس الخاصة بك
    • يحدّث قوائم الحزم
    • يثبت جميع الأدوات المطلوبة
    • يتحقق من تحميل وحدات النواة
    • يتحقق من توافق المحول اللاسلكي
    • ينشئ الوثائق

    الخطوة 3: كشف الواجهات اللاسلكية

    خطوة حرجة: قبل التهيئة، قم بكشف الواجهة اللاسلكية التي تدعم وضع AP:```bash sudo ./detect_interface.sh

    root@kitploit:~
    هذا السكربت سيحلل جميع الواجهات اللاسلكية ويوصي بأفضلها للاستخدام.
    
    **مثال على الإخراج:**```
    ==========================================
       Wireless Interface Detection
    ==========================================
    
    [INFO] Scanning for wireless interfaces...
    
    [✓] Found 2 wireless interface(s)
    
    ═══════════════════════════════════════════
    Interface: wlan1
    ═══════════════════════════════════════════
    State: DORMANT
    MAC Address: 1a:60:c6:85:87:53
    Driver: rtl88XXau
    
    [INFO] Checking capabilities for wlan1...
    [✓] Supports AP mode (Access Point) ✓
    [✓] Supports Monitor mode ✓
    Current Mode: managed
    
    ═══════════════════════════════════════════
    Interface: wlan0
    ═══════════════════════════════════════════
    State: DOWN
    MAC Address: b2:72:bf:bc:31:bd
    Driver: iwlwifi
    
    [INFO] Checking capabilities for wlan0...
    [✓] Supports AP mode (Access Point) ✓
    [✓] Supports Monitor mode ✓
    Current Mode: managed
    [!] Power management is ON (may cause issues)
    
    ==========================================
       Summary & Recommendations
    ==========================================
    
    [✓] Found 2 AP-capable interfaces:
      - wlan1
      - wlan0
    
    [INFO] Recommendation: Use wlan1 (likely external USB adapter)
    
    [!] wlan0 is usually built-in WiFi - use external adapter if available
    
    [INFO] To update configuration files, run:
      sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
      sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf
    
    Current Configuration:
      hostapd.conf: interface=wlan1
      dnsmasq.conf: interface=wlan1
    
    [INFO] After updating, verify with: iw list | grep -A 10 'Supported interface modes'
    

    الرؤى الرئيسية:

    • 🎯 wlan1 هو عادة محول USB الخارجي (موصى به للـ evil twin)
    • 💻 wlan0 هو عادة الـ WiFi المدمج (قد يواجه مشاكل في إدارة الطاقة)
    • ✅ النص البرمجي يُظهر الواجهات التي تدعم وضع AP
    • 📝 اتبع توصيات النص البرمجي لتحديث ملفات الإعدادات الخاصة بك
    • ⚠️ مهم: استخدم المحول الخارجي (wlan1) للحصول على أفضل النتائج

    إذا كان لديك واجهات متعددة:

    • محولات USB الخارجية (wlan1, wlan2) مفضلة على المدمج (wlan0)
    • شرائح Realtek و Atheros و Ralink عادةً ما تدعم وضع AP بشكل أفضل
    • قم بتعطيل أو فصل wlan0 إذا كنت تستخدم wlan1 لتجنب التعارض

    الخطوة 4: التحقق من التثبيت

    بعد التثبيت واكتشاف الواجهة، تحقق من أن كل شيء يعمل:```bash

    Check hostapd

    hostapd -v

    Check dnsmasq

    dnsmasq -v

    List wireless interfaces

    iw dev

    Verify AP mode support (detailed)

    iw list | grep -A 10 "Supported interface modes"

    Check current interface configuration

    grep "^interface=" hostapd.conf dnsmasq.conf

    root@kitploit:~
    ---
    
    ## ⚙️ التهيئة
    
    ### hostapd.conf - إعدادات نقطة الوصول
    
    قم بتعديل `hostapd.conf` لتخصيص التوأم الشرير الخاص بك:```bash
    nano hostapd.conf
    

    الإعدادات الرئيسية للتعديل:```ini

    Wireless interface (CHANGE to wlan1 if using external USB adapter)

    interface=wlan1

    Network name (CHANGE THIS to match target network)

    ssid=TestNetwork

    Channel (1-11 for 2.4GHz, 36-165 for 5GHz)

    channel=6

    WiFi password

    wpa_passphrase=letitrain2

    Country code (affects available channels)

    country_code=US

    root@kitploit:~
    ### dnsmasq.conf - إعدادات DHCP/DNS
    
    قم بتعديل `dnsmasq.conf` لتخصيص إعدادات الشبكة:```bash
    nano dnsmasq.conf
    

    الإعدادات الرئيسية:```ini

    Interface to serve DHCP/DNS (MUST match hostapd.conf)

    interface=wlan1

    DHCP range (adjust as needed)

    dhcp-range=192.168.99.10,192.168.99.250,12h

    Gateway (this machine)

    dhcp-option=3,192.168.99.1

    DNS servers (upstream)

    server=8.8.8.8 server=8.8.4.4

    root@kitploit:~
    ### تكوين الشبكة
    
    **الإعدادات الافتراضية:**
    - **IP نقطة الوصول**: 192.168.99.1
    - **الشبكة الفرعية**: 192.168.99.0/24
    - **نطاق DHCP**: 192.168.99.10 - 192.168.99.250
    - **القناة**: 6 (2.4GHz)
    - **كلمة المرور**: letitrain2
    - **الواجهة**: wlan1 (محول خارجي)
    
    ---
    
    ## 🚀 الاستخدام
    
    ### بدء التوأم الشرير```bash
    sudo ./start_evil_twin.sh
    

    ما يحدث:

    1. ✅ التحقق من صلاحيات الجذر
    2. ✅ التحقق من تثبيت جميع التبعيات
    3. ✅ اكتشاف الواجهة الموجهة للإنترنت (eth0، إلخ.)
    4. ✅ التحقق من وجود واجهات الشبكة
    5. ✅ إيقاف الخدمات المتعارضة (NetworkManager, wpa_supplicant)
    6. ✅ تكوين الواجهة اللاسلكية بعنوان IP 192.168.99.1
    7. ✅ تمكين إعادة توجيه IP
    8. ✅ إعداد قواعد NAT وiptables
    9. ✅ بدء خادم DHCP/DNS (dnsmasq)
    10. ✅ بدء نقطة الوصول (hostapd)
    11. ✅ بدء مراقبة العملاء المتصلين

    مثال الإخراج:```

    Evil Twin AP - Start Script

    [INFO] Checking privileges... [SUCCESS] Running with root privileges [INFO] Checking dependencies... [SUCCESS] All dependencies found [INFO] Discovering internet interface... [SUCCESS] Internet interface detected: eth0 [INFO] Checking interface wlan1... [SUCCESS] Interface wlan1 found ...

    Evil Twin AP Started Successfully!

    Configuration: SSID: TestNetwork Channel: 6 Password: letitrain2 AP IP: 192.168.99.1 Subnet: 192.168.99.0/24 WLAN Interface: wlan1 Internet Interface: eth0

    To stop the Evil Twin AP, run: sudo ./stop_evil_twin.sh

    To capture traffic for analysis: sudo ./capture_traffic.sh sudo ./capture_traffic.sh -v # verbose mode

    root@kitploit:~
    ### إيقاف التوأم الشرير```bash
    sudo ./stop_evil_twin.sh
    

    ماذا يحدث:

    1. ✅ إيقاف مراقب الاتصال
    2. ✅ إيقاف hostapd بلطف
    3. ✅ إيقاف dnsmasq
    4. ✅ مسح قواعد iptables
    5. ✅ تعطيل إعادة توجيه IP
    6. ✅ إعادة تعيين واجهة اللاسلكي
    7. ✅ إعادة تشغيل NetworkManager
    8. ✅ عرض إحصائيات الجلسة

    مثال الإخراج:```

    Evil Twin AP - Stop Script

    [INFO] Stopping hostapd... [SUCCESS] hostapd stopped (PID: 12345) [INFO] Stopping dnsmasq... [SUCCESS] dnsmasq stopped (PID: 12346) ...

    Session Statistics

    Unique clients connected: 3

    Last 10 DHCP assignments: 192.168.99.10 - AA:BB:CC:DD:EE:01 192.168.99.11 - AA:BB:CC:DD:EE:02 192.168.99.12 - AA:BB:CC:DD:EE:03

    root@kitploit:~
    ---
    
    ## 📸 التقاط حركة المرور
    
    ### التقاط حركة مرور الشبكة
    
    تتضمن مجموعة الأدوات سكريبت شامل لالتقاط حركة المرور يقوم بحفظ بيانات الحزم كملفات PCAP للتحليل:```bash
    # Basic capture (continuous until Ctrl+C)
    sudo ./capture_traffic.sh
    
    # Capture for specific duration (60 seconds)
    sudo ./capture_traffic.sh -d 60
    
    # Capture with verbose output and live statistics
    sudo ./capture_traffic.sh -v
    
    # Capture only HTTP/HTTPS traffic
    sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"
    
    # Capture with custom filename
    sudo ./capture_traffic.sh -n my_test_capture
    
    # Capture on specific interface
    sudo ./capture_traffic.sh -i wlan1
    
    # Capture with file rotation (50MB files, max 20 files)
    sudo ./capture_traffic.sh -s 50 -m 20
    

    خيارات سكريبت الالتقاط```

    -i, --interface Wireless interface to capture (default: wlan0) -d, --duration Capture duration in seconds (default: continuous) -n, --name Custom capture filename prefix -f, --filter BPF capture filter (e.g., "tcp port 80") -s, --size Rotate files when size reaches MB (default: 100) -m, --max-files Maximum number of rotated files (default: 10) -v, --verbose Show verbose packet statistics -h, --help Show help message

    root@kitploit:~
    ### ميزات الالتقاط
    
    - ✅ حفظ الحركة المرورية بصيغة PCAP القياسية
    - ✅ التدوير التلقائي للملفات لمنع الملفات الضخمة
    - ✅ إحصائيات الحزم الحية في وضع الإسهاب
    - ✅ دعم تصفية BPF (مرشح حزم بيركلي)
    - ✅ التقاطات مؤقتة أو تشغيل مستمر
    - ✅ تنظيف آمن عند الضغط على Ctrl+C
    - ✅ حفظ المخرجات في مجلد `output/`
    
    ### موقع المخرجات
    
    يتم حفظ جميع عمليات الالتقاط في `output/` بأسماء ملفات تعتمد على الطابع الزمني:
    - الصيغة: `capture_YYYYMMDD_HHMMSS.pcap`
    - الصيغة المخصصة: `yourname_YYYYMMDD_HHMMSS.pcap`
    
    ### تحليل الحركة المرورية الملتقطة```bash
    # Open in Wireshark (GUI)
    wireshark output/capture_20251018_143215.pcap
    
    # Analyze with tcpdump
    tcpdump -r output/capture_20251018_143215.pcap -n
    
    # Filter for specific protocols
    tcpdump -r output/capture_20251018_143215.pcap 'tcp port 80'
    
    # Extract HTTP requests
    tcpdump -r output/capture_20251018_143215.pcap -A 'tcp port 80'
    
    # Get capture statistics
    capinfos output/capture_20251018_143215.pcap
    
    # Use tshark for advanced analysis
    tshark -r output/capture_20251018_143215.pcap -Y "http.request"
    

    مرشحات BPF الشائعة```bash

    HTTP traffic only

    sudo ./capture_traffic.sh -f "tcp port 80"

    HTTPS traffic only

    sudo ./capture_traffic.sh -f "tcp port 443"

    HTTP and HTTPS

    sudo ./capture_traffic.sh -f "tcp port 80 or tcp port 443"

    DNS queries

    sudo ./capture_traffic.sh -f "udp port 53"

    Specific IP address

    sudo ./capture_traffic.sh -f "host 192.168.99.10"

    Exclude broadcast traffic

    sudo ./capture_traffic.sh -f "not broadcast and not multicast"

    Capture only TCP traffic

    sudo ./capture_traffic.sh -f "tcp"

    root@kitploit:~
    ---
    
    ## 📊 المراقبة
    
    ### مراقبة الاتصال في الوقت الفعلي
    
    توفر الأدوات عدة طرق لمراقبة العملاء المتصلين:
    
    #### 1. سجل الاتصال
    
    يتم تحديثه تلقائيًا كل 5 ثوانٍ:```bash
    tail -f logs/connections.log
    

    مثال الإخراج:``` === Sat Oct 18 14:32:15 EDT 2025 === Connected clients: 192.168.99.10 dev wlan1 lladdr aa:bb:cc:dd:ee:01 REACHABLE 192.168.99.11 dev wlan1 lladdr aa:bb:cc:dd:ee:02 STALE

    root@kitploit:~
    #### 2. تعيينات DHCP
    
    عرض تصاريح DHCP في الوقت الفعلي:```bash
    tail -f logs/dnsmasq.log
    

    مثال للإخراج:``` dnsmasq-dhcp[12346]: DHCPDISCOVER(wlan1) aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPOFFER(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPREQUEST(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 dnsmasq-dhcp[12346]: DHCPACK(wlan1) 192.168.99.10 aa:bb:cc:dd:ee:01 android-device

    root@kitploit:~
    #### 3. حالة نقطة الوصول
    
    مراقبة سجلات hostapd:```bash
    tail -f logs/hostapd.log
    

    4. الفحوصات اليدوية```bash

    List connected clients

    sudo iw dev wlan1 station dump

    Show DHCP leases

    cat /var/lib/misc/dnsmasq.leases

    Check interface status

    ip addr show wlan1

    View active connections

    sudo arp -a -i wlan1

    root@kitploit:~
    ---
    
    ## 🔧 استكشاف الأخطاء وإصلاحها
    
    ### المشكلات الشائعة والحلول
    
    #### 1. "لم يتم العثور على واجهات لاسلكية"
    
    **المشكلة:** لم يتم اكتشاف محول الشبكة اللاسلكية.
    
    **الحلول:**```bash
    # Check if adapter is connected
    lsusb | grep -i wireless
    
    # Check interface name
    ip link show
    
    # Try replugging USB adapter
    
    # Check kernel messages
    dmesg | tail -20
    
    # Run the detection script
    sudo ./detect_interface.sh
    

    2. "الواجهة لا تدعم وضع نقطة الوصول (AP)"

    المشكلة: محولك لا يدعم إنشاء نقاط الوصول.

    الحل: تحتاج إلى محول لاسلكي مختلف. راجع متطلبات الأجهزة للحصول على توصيات.

    تحقق من الدعم:```bash iw list | grep -A 10 "Supported interface modes"

    Should show: * AP

    root@kitploit:~
    #### 3. "فشل hostapd في البدء"
    
    **المشكلة:** hostapd لا يمكنه بدء نقطة الوصول.
    
    **الحلول:**```bash
    # Check if interface is busy
    sudo airmon-ng check kill
    
    # Verify interface is up
    sudo ip link set wlan1 up
    
    # Check hostapd config syntax
    sudo hostapd -d hostapd.conf
    
    # View detailed logs
    cat logs/hostapd.log
    
    # Make sure you're using the right interface
    grep "^interface=" hostapd.conf
    

    4. "NetworkManager يستمر في التدخل"

    المشكلة: NetworkManager يدير الواجهة اللاسلكية.

    الحل:```bash

    The start script handles this, but if issues persist:

    sudo systemctl stop NetworkManager sudo systemctl disable NetworkManager # Temporarily

    After testing, re-enable:

    sudo systemctl enable NetworkManager sudo systemctl start NetworkManager

    root@kitploit:~
    #### 5. "يتصل العملاء ولكن لا يوجد إنترنت"
    
    **المشكلة:** تكوين NAT/التوجيه غير صحيح.
    
    **الحلول:**```bash
    # Verify IP forwarding
    cat /proc/sys/net/ipv4/ip_forward
    # Should output: 1
    
    # Check NAT rules
    sudo iptables -t nat -L -v
    
    # Verify internet interface
    ip route show default
    
    # Test internet on host
    ping -c 3 8.8.8.8
    
    # Check if eth0 has internet
    ping -I eth0 -c 3 8.8.8.8
    

    6. أخطاء "تم رفض الإذن"

    المشكلة: عدم التشغيل بصلاحيات كافية.

    الحل:```bash

    Always use sudo

    sudo ./start_evil_twin.sh

    root@kitploit:~
    #### 7. "Channel X is not available"
    
    **المشكلة:** اللوائح اللاسلكية تقيد بعض القنوات.
    
    **الحلول:**```bash
    # Check available channels for your country
    iw list | grep -A 20 "Frequencies:"
    
    # Edit hostapd.conf and change to available channel
    nano hostapd.conf
    # Common safe channels: 1, 6, 11 (2.4GHz)
    

    8. "dnsmasq فشل في بدء التشغيل"

    المشكلة: المنفذ 53 (DNS) قيد الاستخدام بالفعل.

    الحلول:```bash

    Check what's using port 53

    sudo lsof -i :53

    Stop systemd-resolved if running

    sudo systemctl stop systemd-resolved

    Or configure dnsmasq to use different port

    root@kitploit:~
    #### 9. "الواجهة الخاطئة قيد الاستخدام"
    
    **المشكلة:** تستخدم النصوص wlan0 بدلاً من wlan1 (أو العكس).
    
    **الحلول:**```bash
    # Run interface detection
    sudo ./detect_interface.sh
    
    # Update config files to use correct interface
    sed -i 's/^interface=.*/interface=wlan1/' hostapd.conf
    sed -i 's/^interface=.*/interface=wlan1/' dnsmasq.conf
    
    # Verify changes
    grep "^interface=" hostapd.conf dnsmasq.conf
    

    الحصول على المساعدة

    إذا واجهت مشاكل:

    1. تحقق من السجلات: راجع logs/hostapd.log و logs/dnsmasq.log
    2. تشغيل الكشف: sudo ./detect_interface.sh
    3. الوضع المفصل: شغّل النصوص البرمجية باستخدام bash -x
    4. سجلات النظام: تحقق من dmesg و journalctl
    5. اختبار المكونات: اختبر hostapd و dnsmasq بشكل فردي
    6. فتح مشكلة: قم بتضمين السجلات ومعلومات النظام

    📁 هيكل المشروع```

    evil-twin-ap/ │ ├── README.md # This file (documentation) ├── LICENSE # License information │ ├── hostapd.conf # Access point configuration ├── dnsmasq.conf # DHCP/DNS server configuration │ ├── install_dependencies.sh # Dependency installer (all distros) ├── detect_interface.sh # Wireless interface detection & verification ├── start_evil_twin.sh # Main start script ├── stop_evil_twin.sh # Cleanup and stop script ├── capture_traffic.sh # Traffic capture script (PCAP) │ ├── .evil_twin.pid # Runtime PID file (created automatically) ├── .capture.pid # Capture PID file (created automatically) │ ├── logs/ # Log directory (created at runtime) │ ├── hostapd.log # Access point logs │ ├── dnsmasq.log # DHCP/DNS logs │ └── connections.log # Client connection tracking │ └── output/ # Packet capture directory └── *.pcap # PCAP files from traffic capture

    root@kitploit:~
    ### وصف الملفات
    
    | الملف | الغرض | تعديل؟ |
    |------|---------|---------|
    | `hostapd.conf` | إعدادات نقطة الوصول (SSID، القناة، كلمة المرور، الواجهة) | ✅ نعم - خصص لاختبارك |
    | `dnsmasq.conf` | إعدادات DHCP/DNS (الواجهة، نطاق IP) | ✅ نعم - ضبط إعدادات الشبكة |
    | `install_dependencies.sh` | تثبيت الحزم المطلوبة | ❌ لا - شغّل كما هو |
    | `detect_interface.sh` | الكشف عن الواجهات اللاسلكية ودعم وضع نقطة الوصول | ❌ لا - شغّل كما هو |
    | `start_evil_twin.sh` | تشغيل نقطة الوصول التوأم الشريرة | ⚠️ نادرًا - فقط للتخصيص المتقدم |
    | `stop_evil_twin.sh` | إيقاف وتنظيف | ❌ لا - شغّل كما هو |
    | `capture_traffic.sh` | التقاط حركة المرور إلى ملفات PCAP | ⚠️ استخدم خيارات سطر الأوامر بدلاً من ذلك |
    | `logs/*.log` | سجلات وقت التشغيل | 📖 للقراءة فقط - للمراقبة |
    | `output/*.pcap` | بيانات الحزم الملتقطة | 📖 للقراءة فقط - للتحليل |
    
    ---
    
    ## 🔒 اعتبارات الأمان
    
    ### إرشادات الاستخدام الأخلاقي
    
    1. **التفويض**: احصل دائمًا على إذن كتابي قبل الاختبار
    2. **النطاق**: ابق ضمن النطاق المتفق عليه للاختبار
    3. **التوثيق**: احتفظ بسجلات مفصلة لجميع الأنشطة
    4. **الإفصاح**: أبلغ عن النتائج بمسؤولية لأصحاب الشبكة
    5. **التعامل مع البيانات**: لا تعترض أو تخزن أو تسيء استخدام البيانات الملتقطة
    
    ### اعتبارات قانونية
    
    - إنشاء نقاط وصول غير مصرح بها بدون إذن **غير قانوني** في معظم البلدان
    - يمكن أن تشمل العقوبات غرامات وسجن وسجلات جنائية
    - حتى الاختبار "غير الضار" يمكن مقاضاته إذا كان غير مصرح به
    - البيئات المؤسسية: احصل على موافقة قسم تكنولوجيا المعلومات كتابيًا
    - الأماكن العامة: لا تختبر أبدًا على الشبكات العامة
    
    ### الأمان التقني
    
    **هذه المجموعة حسب التصميم:**
    - ✅ تركز على إنشاء نقطة الوصول والمراقبة
    - ✅ تتضمن التقاط حركة المرور للتحليل المصرح به فقط
    - ✅ توفر تسجيلاً شاملاً للمساءلة
    - ⚠️ لا تشمل جمع بيانات الاعتماد
    - ⚠️ لا تشمل نزع SSL أو هجمات MITM النشطة
    - ⚠️ لا تشمل التصيد عبر بوابة الأسيرة
    
    **لتعزيز أمان اختباراتك:**
    - استخدم قطاعات شبكة معزولة
    - قم بتنفيذ تعريف شبكة اختبار (SSIDs فريدة)
    - حدد الاختبار بنوافذ زمنية محددة
    - راقب وسجل جميع الأنشطة
    - استخدم فقط في أقفاص فاراداي أو غرف محمية من الترددات الراديوية لمنع تسرب الإشارة
    
    ### إجراءات دفاعية
    
    يمكن للمنظمات الحماية من هجمات التوأم الشرير عن طريق:
    
    - تطبيق **مصادقة 802.1X** (WPA2/WPA3 Enterprise)
    - استخدام **التحقق من الشهادة** لمصادقة الشبكة
    - نشر **أنظمة كشف التسلل اللاسلكي (WIDS)**
    - تمكين **إطارات الإدارة المحمية (PMF/802.11w)**
    - تدريب المستخدمين على التحقق من صحة الشبكة
    - استخدام شبكات VPN للاتصالات الحساسة
    - مراقبة نقاط الوصول المارقة
    
    ---
    
    ## 🤝 المساهمة
    
    المساهمات مرحب بها! يرجى اتباع هذه الإرشادات:
    
    ### كيفية المساهمة
    
    1. **قم بعمل fork للمستودع**
    2. **أنشئ فرع ميزة**: `git checkout -b feature/your-feature`
    3. **قم بإجراء تغييراتك** مع رسائل commit واضحة
    4. **اختبر بدقة** على أنظمة متعددة إن أمكن
    5. **حدّث التوثيق** إذا غيرت الوظائف
    6. **قدم طلب سحب (pull request)** مع وصف مفصل
    
    ### إرشادات المساهمة
    
    - حافظ على الهيكل المعياري
    - أضف تسجيلًا تفصيليًا للميزات الجديدة
    - تضمين معالجة الأخطاء للحالات النادرة
    - حدّث README إذا أضفت ميزات جديدة
    - اتبع نمط الكود الحالي (أفضل ممارسات bash)
    - أضف تعليقات للمنطق المعقد
    - اختبر على الأقل على توزيعة واحدة من دبيان
    
    ### نمط الكود```bash
    # Use descriptive function names
    configure_network_interface() {
        # Clear comments
        # Error handling
        # Verbose output
    }
    
    # Consistent formatting
    print_info "Starting process..."
    command || print_error "Failed to execute command"
    

    مجالات المساهمة

    • دعم برامج تشغيل لاسلكية إضافية
    • لوحة مراقبة قائمة على الويب
    • تحسين بصمة العميل
    • توليد تقارير أمنية تلقائية
    • حاويات Docker
    • تحسينات خاصة بـ Raspberry Pi
    • قوالب مرشحات BPF إضافية
    • التكامل مع أدوات أمنية أخرى

    📄 الترخيص

    هذا المشروع مُقدم لأغراض التعليم واختبار الأمان المصرح به فقط.

    رخصة MIT (راجع ملف LICENSE للنص الكامل)``` Copyright (c) 2025 [Your Name]

    Permission is hereby granted for educational and authorized security testing purposes only...

    root@kitploit:~
    ---
    
    ## 🙏 شكر وتقدير
    
    - فريق كالي لينكس لتوفير أدوات أمن لاسلكية ممتازة
    - مشاريع hostapd و dnsmasq
    - مجتمع أبحاث الأمن اللاسلكي
    - المساهمون والمختبرون
    
    ---
    
    ## 📚 موارد إضافية
    
    ### موارد تعليمية
    
    - [دليل اختبار الأمن اللاسلكي من OWASP](https://owasp.org/www-project-web-security-testing-guide/)
    - [منهجية اختبار اختراق WiFi](https://www.sans.org/white-papers/)
    - [الأمن اللاسلكي على Kali Linux](https://www.kali.org/docs/wireless/)
    
    ### أدوات ذات صلة
    
    - **Aircrack-ng**: مجموعة تدقيق لاسلكي
    - **Wireshark**: محلل بروتوكولات الشبكة
    - **Bettercap**: هجمات الشبكة ومراقبتها
    - **Wifiphisher**: هجمات التصيد الآلي على WiFi
    
    ### توثيق
    
    - [توثيق hostapd](https://w1.fi/hostapd/)
    - [دليل dnsmasq](http://www.thekelleys.org.uk/dnsmasq/doc.html)
    - [ويكي لينكس اللاسلكي](https://wireless.wiki.kernel.org/)
    - [دليل tcpdump](https://www.tcpdump.org/manpages/tcpdump.1.html)
    
    ---
    
    ## 📞 دعم
    
    - **المشكلات**: [مشكلات GitHub](https://github.com/yourusername/evil-twin-ap/issues)
    - **المناقشات**: [مناقشات GitHub](https://github.com/yourusername/evil-twin-ap/discussions)
    - **الأمان**: أبلغ عن الثغرات عبر البريد الإلكتروني (وليس عبر المشكلات العامة)
    
    ---
    
    ## ⚖️ تحذير نهائي```
    ┌─────────────────────────────────────────────────────────────┐
    │                                                             │
    │  This tool is provided for EDUCATIONAL PURPOSES ONLY        │
    │                                                             │
    │  Unauthorized access to computer networks is ILLEGAL        │
    │                                                             │
    │  Always obtain written permission before testing            │
    │                                                             │
    │  You are responsible for your actions                       │
    │                                                             │
    └─────────────────────────────────────────────────────────────┘
    

    تذكر: مع القوة العظيمة تأتي المسؤولية العظيمة. استخدم هذه الأداة أخلاقيًا وقانونيًا وبمسؤولية.


    اختبار سعيد (مصرح به)! 🔐

    تنزيل الأداة