Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evilqr — إثبات مفهوم لإظهار هجمات التصيد عبر تبديل رمز الاستجابة السريعة الديناميكي في الممارسة العملية. | Kitploit
أدوات/GitHubGitHub/kgretzky/evilqr
أدوات التصيداستغلال تطبيقات الويبالتصيد الاحتيالياختبار الاختراقالهندسة الاجتماعيةالمصادقةالفريق الأحمر
GitHubkgretzky/evilqr

evilqr

إثبات مفهوم لإظهار هجمات التصيد عبر تبديل رمز الاستجابة السريعة الديناميكي في الممارسة العملية.

عرض المستودع
38270منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Evil QR

مجموعة أدوات توضح نهجًا آخر لهجوم QRLJacking، مما يسمح بالاستيلاء عن بُعد على الحسابات من خلال انتحال رمز QR لتسجيل الدخول.

وهي تتكون من إضافة متصفح يستخدمها المهاجم لاستخراج رمز QR لتسجيل الدخول، وتطبيق خادم يقوم باسترداد رموز QR لتسجيل الدخول لعرضها على صفحات التصيد المستضافة.

شاهد فيديو العرض التوضيحي على Youtube

اقرأ المزيد عنها على مدونتي: https://breakdev.org/evilqr-phishing

الإعداد

المعلمات التي يستخدمها Evil QR مدمجة في كود المصدر للإضافة والخادم، لذا من المهم تغييرها لاستخدام قيم مخصصة، قبل بناء ونشر المجموعة.

المعاملالوصفالقيمة الافتراضية
API_TOKENرمز API المستخدم للمصادقة مع نقاط نهاية REST API المستضافة على الخادم00000000-0000-0000-0000-000000000000
QRCODE_IDمعرف رمز QR المستخدم لربط رمز QR المستخرج بالرمز المعروض على صفحة التصيد11111111-1111-1111-1111-111111111111
BIND_ADDRESSعنوان IP مع المنفذ الذي سيستمع عليه خادم HTTP127.0.0.1:35000
API_URLالرابط الخارجي الذي يشير إلى الخادم، حيث سيتم استضافة صفحة التصيدhttp://127.0.0.1:35000

فيما يلي جميع الأماكن في كود المصدر حيث يجب تعديل القيم:

server/core/config.go:

root@kitploit:~
const API_TOKEN = "00000000-0000-0000-0000-000000000000"
const BIND_ADDRESS = "127.0.0.1:35000"

server/templates/index.html:

root@kitploit:~
const API_URL = "http://127.0.0.1:35000";
const QRCODE_ID = "11111111-1111-1111-1111-111111111111";

extension/background.js:

root@kitploit:~
const API_TOKEN = "00000000-0000-0000-0000-000000000000";
const API_URL = "http://127.0.0.1:35000";
const QRCODE_ID = "11111111-1111-1111-1111-111111111111";

التثبيت

الإضافة

يمكنك تحميل الإضافة في Chrome، من خلال ميزة Load unpacked: https://developer.chrome.com/docs/extensions/mv3/getstarted/development-basics/#load-unpacked

بمجرد تثبيت الإضافة، تأكد من تثبيت أيقونتها في شريط أدوات الإضافات في Chrome، بحيث تكون الأيقونة مرئية دائمًا.

الخادم

تأكد من أن لديك Go مثبتة بالإصدار 1.20 على الأقل.

للبناء، اذهب إلى الدليل /server وقم بتشغيل الأمر:

نظام ويندوز:

root@kitploit:~
build_run.bat

نظام لينكس:

root@kitploit:~
chmod 700 build.sh
./build.sh

سيتم وضع ملفات الخادم المبنية في الدليل ./build/.

الاستخدام

  1. قم بتشغيل الخادم عن طريق تشغيل ملف الخادم المبني: ./server/build/evilqr-server
  2. افتح أيًا من المواقع المدعومة في متصفح Chrome الخاص بك، مع تثبيت إضافة Evil QR:
root@kitploit:~
https://discord.com/login
https://web.telegram.org/k/
https://whatsapp.com
https://store.steampowered.com/login/
https://accounts.binance.com/en/login
https://www.tiktok.com/login
  1. تأكد من أن رمز QR لتسجيل الدخول مرئي وانقر على أيقونة إضافة Evil QR في شريط الأدوات. إذا تم التعرف على رمز QR، يجب أن تضيء الأيقونة بالألوان.
  2. افتح رابط صفحة التصيد الخاصة بالخادم: http://127.0.0.1:35000 (الافتراضي)

الرخصة

Evil QR من إعداد Kuba Gretzky (@mrgretzky) ويتم إصداره بموجب رخصة MIT.

تنزيل الأداة