Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fufu-sec — إطار عمل لاستخدام الترددات غير المدعوّة | Kitploit
أدوات/GitHubGitHub/kyllr-qwen/fufu-sec
تدقيق Wi-Fiهجمات كلمات المرورالاستغلالأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubkyllr-qwen/fufu-sec

fufu-sec

إطار عمل لاستخدام الترددات غير المدعوّة

عرض المستودع
1125منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fufu-sec

fufu-sec (Framework for Uninvited Frequency Usage) هو إطار عمل أمني لشبكات WiFi من الجيل التالي مخصص لتدقيق الشبكات اللاسلكية الشخصية والمؤسسية. يغطي كامل سطح الهجوم لشبكات 802.11 من لوحة تحكم واحدة في المتصفح. اكتشاف الشبكات، التقاط المصافحة، استخراج PMKID، استغلال WPS، نقاط الوصول المارقة، رفض الخدمة، كسر WEP، واستعادة كلمات المرور المعجَّلة بواسطة GPU، كل ذلك في مكان واحد.

للاستخدام المصرح به فقط. اختبر الشبكات التي تملكها أو لديك إذن كتابي لتدقيقها.

لوحة التحكم

fufu-sec Dashboard

fufu-sec Scanner

fufu-sec Handshake Capture

fufu-sec Password Cracker

الميزات

الوحدةما تقوم به
الواجهةوضع المراقبة، تزوير MAC، التحكم في قوة الإرسال، اختبار الحقن، إدارة القنوات
الماسح الضوئياكتشاف الشبكات الحية مع عدد العملاء، قوة الإشارة، تفاصيل التشفير، فحص WPS
التقاط المصافحةالتقاط مصافحة WPA2 رباعية الاتجاهات مع إلغاء مصادقة متعدد المستويات (دفعة 12 ثانية، تثبيت 3 ثوانٍ، تكرار)
التقاط PMKIDاستخراج PMKID عبر hcxdumptool مع تصفية BPF، ملفات التقاط مسماة لكل شبكة
كاسر كلمات المرورهجوم القاموس عبر aircrack-ng، وضع GPU عبر hashcat 22000، John the Ripper، مولد قوائم الكلمات crunch
هجمات WPSReaver، Bully، Pixie Dust، قاعدة بيانات PIN المعروفة، PIN فارغ
التوأم الشريرنقطة وصول مارقة مع hostapd، DHCP/DNS عبر dnsmasq، بوابة محتجزة، جمع بيانات الاعتماد الحية
DoS / إلغاء المصادقةإلغاء مصادقة موجه عبر aireplay-ng، فيضان منارات mdk4، إلغاء مصادقة amok، DoS للمصادقة، تشويش WIDS، Michael TKIP
هجمات WEPإعادة تشغيل ARP، مصادقة مزيفة، تجزئة، chop-chop، Caffe Latte، Hirte، كسر تلقائي عبر besside-ng
مراقب WiFiالتقاط حزم حي، تتبع العملاء، اكتشاف تلقائي للمصافحة، ملفات التقاط لجلسات متعددة
الطرفيةطرفية أوامر داخل المتصفح مع سجل تدقيق كامل
التبعياتفاحص أدوات حي مع حالة التثبيت لجميع الحزم المطلوبة والاختيارية

المتطلبات

  • Linux (يُنصح بـ Kali أو Parrot OS)
  • Python 3.8+
  • صلاحيات الجذر (sudo)
  • محول WiFi يدعم وضع المراقبة وحقن الحزم

المحولات المختبرة: Alfa AWUS036ACH، AWUS036ACS، AWUS1900، TP-Link TL-WN722N v1.

التثبيت

root@kitploit:~
git clone https://github.com/kyllr-qwen/fufu-sec.git
cd fufu-sec
sudo bash install.sh

يتولى المثبّت جميع التبعيات داخل مجلد المشروع. لإزالة fufu-sec، احذف المجلد.

التشغيل

root@kitploit:~
cd fufu-sec
sudo .venv/bin/python3 server.py

افتح dashboard.html في متصفحك.

root@kitploit:~
# منفذ أو مضيف مخصص
sudo .venv/bin/python3 server.py --port 8080
sudo .venv/bin/python3 server.py --host 0.0.0.0

سير العمل

التقاط مصافحة WPA2 وكسرها

root@kitploit:~
1. الواجهة  ->  تفعيل وضع المراقبة
2. الواجهة  ->  اختبار الحقن
3. الماسح الضوئي  ->  بدء الفحص  ->  انقر على "استخدام" على هدفك
4. المصافحة  ->  بدء الالتقاط
              ->  انتظر حتى "تم التقاط المصافحة"
5. الكاسر    ->  تبويب aircrack-ng  ->  بدء
           أو ->  تبويب hashcat  ->  تحويل  ->  كسر (GPU)

هجوم PMKID

root@kitploit:~
1. الواجهة  ->  تفعيل وضع المراقبة
2. المصافحة  ->  تبويب PMKID  ->  BSSID + القناة  ->  التقاط PMKID
3. المصافحة  ->  تبويب PMKID  ->  التحقق من الالتقاط
4. الكاسر    ->  تبويب تجزئة PMKID  ->  الكسر باستخدام hashcat

هجوم WPS

root@kitploit:~
1. الماسح الضوئي  ->  فحص WPS  ->  العثور على هدف مع تفعيل WPS
2. WPS        ->  اختيار الهجوم (Reaver / Bully / Pixie Dust)
3. WPS        ->  بدء الهجوم  ->  انتظار PIN أو PSK

التوأم الشرير

root@kitploit:~
1. الماسح الضوئي  ->  الفحص واختيار نقطة الوصول المستهدفة
2. التوأم الشرير  ->  تكوين SSID والقناة والبوابة المحتجزة
3. التوأم الشرير  ->  بدء الهجوم  ->  مراقبة سجل بيانات الاعتماد

ملفات الالتقاط

Captured files view

Verify Handshake

جميع ملفات الالتقاط تُحفظ في /tmp/fufu-sec/. تحصل كل جلسة على اسم فريد مبني على الطابع الزمني بحيث لا يُستبدل أي شيء بين التشغيلات. يعرض كل من تبويبي مراقب WiFi والمصافحة جميع الملفات الملتقطة مع حالة المصافحة والحجم والإجراءات السريعة.

استكشاف الأخطاء وإصلاحها

بواسطة kyllr-qwen · fufu-sec v3.11.3

تنزيل الأداة
العَرَضالحل
airodump-ng exited immediatelyairmon-ng stop wlan0mon && airmon-ng start wlan0
No handshake capturedقد تكون نقطة الوصول مفعّلة PMF. جرّب تبويب PMKID بدلاً من ذلك
hcxdumptool PACKET_STATISTICS failedairmon-ng check kill ثم أعد المحاولة
Conversion failed: missing radiotapsudo apt install wireshark-common (يوفر editcap)
hashcat: all hashes in potfileكلمة المرور مكسورة بالفعل، تحقق من شريط المفتاح
Password not in wordlisthashcat -m 22000 -r /usr/share/hashcat/rules/best64.rule hash.txt rockyou.txt
hashcat: no OpenCL devicessudo apt install ocl-icd-opencl-dev pocl-opencl-icd
rockyou.txt not foundsudo gunzip /usr/share/wordlists/rockyou.txt.gz