Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
telegram-phish-simulator | Kitploit
أدوات/GitHubGitHub/maty156/telegram-phish-simulator
أدوات التصيدهجمات كلمات المرورجمع المعلوماتالتصيد الاحتيالياختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي
GitHubmaty156/telegram-phish-simulator

telegram-phish-simulator

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ محاكي التصيّد الاحتيالي في تيليجرام – أداة أمنية تعليمية

لا تستخدم هذا الكود في أنشطة غير قانونية. هذا المستودع محاكاة أُنشئت لأغراض التعليم في مجال الأمن السيبراني والتوعية والاختبارات المخبرية المصرّح بها فقط.

عرض محاكاة التصيّد في تيليجرام


📚 جدول المحتويات

  • نبذة
  • المحتويات
  • إعداد المختبر الآمن
  • طريقة التشغيل
  • مسار الهجوم المُحاكى
  • إرشادات الدفاع
  • الاستخدام الأخلاقي
  • الترخيص

🎯 نبذة

يعرض هذا المشروع محاكاة تصيّد احتيالي في تيليجرام تهدف إلى:

  • التدريب على الأمن السيبراني،
  • تمارين التوعية بالتصيّد الاحتيالي،
  • البحث الدفاعي،
  • اختبار الاختراق المصرّح به في البيئات المعزولة.

يوضح كيف يمكن للمهاجمين استخدام عروض «بريميوم مجاني» المزيفة لجمع أرقام الهواتف، والتقاط رموز التحقق، وطلب كلمات مرور المصادقة الثنائية (2FA).

هذا المستودع غير مخصص للتصيّد الحقيقي أو الاستيلاء على الحسابات، ولا يتصل بواجهة API الحية لتطبيق تيليجرام.


📁 المحتويات


🧰 إعداد المختبر الآمن

استخدم هذه الأداة فقط في بيئة خاضعة للتحكم.

المتطلبات

  • برنامج آلة افتراضية مثل VirtualBox أو VMware.
  • جهازا VM معزولان: مضيف المهاجم ومضيف الضحية.
  • شبكة خاصة بين الجهازين الافتراضيين.
  • لا نشر عام أو تفاعل مباشر مع مستخدمين حقيقيين.

التثبيت الموصى به

root@kitploit:~
sudo apt update && sudo apt install -y nodejs npm
cd /home/youruser
git clone https://github.com/Maty156/telegram-phish-simulator.git
cd telegram-phish-simulator
npm install

إرشادات الشبكة

  • استخدم شبكة host-only أو NAT بحيث تبقى حركة المرور داخل مختبرك.
  • تأكد من أن جهاز الضحية الافتراضي يمكنه الوصول إلى عنوان IP الخاص بمضيف المهاجم.
  • لا تعرّض الخدمة للإنترنت العام.

⚡ بدء سريع

  1. ثبّت Node.js وnpm على جهاز المهاجم الافتراضي.
  2. استنسخ المستودع وثبّت التبعيات.
  3. شغّل server.js على جهاز المهاجم الافتراضي.
  4. افتح متصفح جهاز الضحية الافتراضي على http://<attacker-ip>/.
  5. أرسل قيم الاختبار ولاحظ المخرجات على جهاز المهاجم الافتراضي.

🚀 طريقة التشغيل

  1. شغّل الخادم الوهمي على جهاز المهاجم الافتراضي:

    root@kitploit:~
    npm start
    
  2. من جهاز الضحية الافتراضي، افتح صفحة التصيّد في المتصفح:

    root@kitploit:~
    http://<attacker-ip>:3000/
    
  3. استخدم الصفحة لإرسال رقم هاتف ورمز تحقق وكلمة مرور اختيارية.

  4. لاحظ المخرجات المسجّلة على جهاز المهاجم الافتراضي وفي stolen_credentials.log.

الخادم محاكاة ولا يقوم بمصادقة تيليجرام حقيقية.


🧠 مسار الهجوم المُحاكى

يحاكي هذا المُحاكي مراحل التصيّد المستخدمة في جمع بيانات الاعتماد:

  1. جمع أرقام الهواتف
    • يُدخل الضحية رقم الهاتف في الصفحة المزيفة.
    • يُرسل الرقم إلى الخلفية التي يتحكم فيها المهاجم.
  2. اعتراض رمز التحقق
    • يُدخل الضحية رمزًا من 6 أرقام.
    • يُرسل الرمز إلى الخلفية الوهمية.
  3. التقاط كلمة مرور المصادقة الثنائية (2FA)
    • إذا كانت مفعّلة، يُطلب من الضحية إدخال كلمة مرور.
    • تُلتقط كلمة المرور محليًا.

تسجّل الخلفية جميع القيم في الطرفية وفي stolen_credentials.log.


🛡️ إرشادات الدفاع

تشمل الحماية من هذا النوع من التصيّد الاحتيالي ما يلي:

  • تفعيل التحقق بخطوتين في تيليجرام.
  • تجنّب عروض «البريميوم المجاني» غير المرغوبة.
  • التحقق من عناوين URL قبل إدخال بيانات الاعتماد.
  • استخدام مديري كلمات المرور لمنع الملء التلقائي في المواقع المزيفة.
  • مراقبة جلسات تيليجرام النشطة وإنهاء الأجهزة غير المعروفة.
  • تثقيف المستخدمين حول الهندسة الاجتماعية وتقنيات التصيّد الاحتيالي.

⚖️ الاستخدام الأخلاقي

استخدم هذا المستودع فقط للاختبارات الدفاعية والتعليمية والمصرّح بها.

  • لا تستخدمه لاستهداف أشخاص حقيقيين.
  • لا تنشره على الإنترنت العام.
  • لا تربطه بواجهات برمجة تطبيقات تيليجرام الحقيقية.
  • لا تستخدمه دون إذن صريح من مالك البيئة.

المؤلف غير مسؤول عن إساءة الاستخدام.


📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT. راجع ملف LICENSE المرفق للحصول على الشروط الكاملة.

  • تتيح هذه الرخصة إعادة الاستخدام والتعديل والتوزيع.
  • وهي لا تقدم أي ضمان.

استخدم هذا المستودع فقط للأغراض التعليمية والدفاعية والاختبارات المصرّح بها.

تنزيل الأداة
الملفالوصف
public/index.htmlواجهة صفحة التصيّد المستخدمة في المحاكاة.
public/assets/الأصول الثابتة الداعمة المستخدمة في صفحة العرض التجريبي.
server.jsخلفية وهمية تسجّل القيم المُدخلة محليًا.
package.jsonبيانات مشروع Node وتبعياته.
README.mdتوثيق المشروع.
LICENSEشروط ترخيص المشروع.
.gitignoreالملفات والمجلدات المستثناة من تتبّع Git.