Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
QuadraInspect — إطار عمل معياري لتحليل أمان تطبيقات Android APK يدمج أدوات التحليل الثابت والديناميكي والهندسة العكسية لإجراء تقييم شامل للثغرات واختبار الاختراق لتطبيقات الأجهزة المحمولة. | Kitploit
أدوات/GitHubGitHub/morpheuslord/quadrainspect
أمان أندرويدالتحليل الثابتالتحليل الديناميكي (عزل)تحليل الثغرات الأمنيةاختبار الاختراقأمن الجوال
GitHubmorpheuslord/quadrainspect

QuadraInspect

إطار عمل معياري لتحليل أمان تطبيقات Android APK يدمج أدوات التحليل الثابت والديناميكي والهندسة العكسية لإجراء تقييم شامل للثغرات واختبار الاختراق لتطبيقات الأجهزة المحمولة.

عرض المستودع
3505811منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

QuadraInspect

root@kitploit:~
   ____                  __           ____                           __ 
  / /\ \__  ______ _____/ /________ _/  _/___  _________  ___  _____/ /_
 / / / / / / / __ `/ __  / ___/ __ `// // __ \/ ___/ __ \/ _ \/ ___/ __/
/ /_/ / /_/ / /_/ / /_/ / /  / /_/ // // / / (__  ) /_/ /  __/ /__/ /_  
\___\\_\__,_/\__,_/\__,_/_/   \__,_/___/_/ /_/____/ .___/\___/\___/\__/  
                                                /_/                     

أصبح أمن الأجهزة المحمولة مصدر قلق حاسم بسبب الكم المتزايد من البيانات الحساسة المخزنة عليها. مع صعود نظام Android كأشهر منصة محمولة، زادت الحاجة إلى أدوات فعالة لتقييم أمنه. واستجابة لهذه الحاجة، ظهر إطار عمل جديد لنظام Android يجمع بين ثلاث أدوات قوية - AndroPass وAPKUtil وRMS وMobFS - لإجراء تحليل شامل لنقاط الضعف في تطبيقات Android. يُعرف هذا الإطار باسم QuadraInspect.

QuadraInspect هو إطار عمل لنظام Android يدمج AndroPass وAPKUtil وRMS وMobFS، مما يوفر أداة قوية لتحليل أمن تطبيقات Android. AndroPass هي أداة تركز على تحليل أمن آليات المصادقة والترخيص لتطبيقات Android، بينما APKUtil هي أداة تستخرج معلومات قيمة من ملف APK. وأخيرًا، يسهل كل من MobFS وRMS تحليل نظام ملفات التطبيق عن طريق تركيب تخزينه في بيئة افتراضية.

من خلال الجمع بين هذه الأدوات الثلاث، يوفر QuadraInspect نهجًا شاملاً لتحليل نقاط الضعف في تطبيقات Android. يمكن استخدام هذا الإطار من قبل المطورين وباحثي الأمن ومختبر الاختراق لتقييم أمن تطبيقاتهم الخاصة أو التطبيقات التابعة لجهات خارجية. يوفر QuadraInspect واجهة موحدة لجميع الأدوات الثلاث، مما يجعله أسهل في الاستخدام ويقلل الوقت اللازم لإجراء تحليل شامل لنقاط الضعف. في النهاية، يهدف هذا الإطار إلى زيادة أمن تطبيقات Android وحماية بيانات المستخدمين الحساسة من التهديدات المحتملة.

المتطلبات

  • Windows أو Linux أو Mac
  • NodeJs مثبت
  • Python 3.10 أو أعلى مثبت
  • OpenSSL-3 مثبت
  • Wkhtmltopdf مثبت
  • أشياء إضافية بناءً على الإضافات

التثبيت

تثبيت python3.10 على Ubuntu أو أي لينكس آخر

  • الخطوة 0: المتطلبات الأساسية
root@kitploit:~
sudo apt install wget build-essential libreadline-gplv2-dev libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev  
  • الخطوة 1: تحميل بايثون
root@kitploit:~
sudo su && wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz && tar xzf Python-3.10.8.tgz && cd Python-3.10.8 
  • الخطوة 2: تثبيت بايثون
root@kitploit:~
./configure --enable-optimizations 
make altinstall 

تثبيت الأداة

لتثبيت الأدوات، يجب عليك: أولاً: git clone https://github.com/morpheuslord/QuadraInspect

ثانيًا: افتح موجه أوامر إداري أو PowerShell (لإعداد Mobfs) وقم بتشغيل:

root@kitploit:~
pip install -r requirements.txt && python main.py

أو

root@kitploit:~
sudo pip3.10 install -r requirements.txt && sudo python3.10 main.py

ثالثًا: بمجرد تحميل QuadraInspect، قم بتشغيل هذا الأمر QuadraInspect Main>> : START install_tools

سيتم تنزيل الأدوات إلى دليل tools وكذلك سيتم تشغيل أوامر setup.py و setup.bat تلقائيًا لإكمال التثبيت.

الإضافات

الإضافات مخصصة للمجتمع لتعديلها. يمكن لأي شخص مهتم إضافة أدوات جديدة عن طريق تعديل ملف config/additional.py والأدوات وجميع التكوينات اللازمة للتثبيت السلس للبرنامج.

  • يمكن تحديث الإضافات باستخدام أمر update addins أو update-addins اعتمادًا على وضع الاستخدام.
  • لكل إضافة يجب كتابة ملف تكوين مقابل ووضعه في دليل config.
  • يجب أيضًا تحديث كل أداة في ملف main.py. آمل أن يتم إضافة المزيد من الأدوات من قبلكم كدعم وبناء للأداة.

حاليًا هناك أداة إضافية واحدة تسمى APKEditor مذكورة في الإضافات. يمكنك تثبيتها من أمر START addins وتحتاج إلى java RTE للتشغيل.

الاستخدام

كل وحدة تحتوي على وظيفة مساعدة بحيث تكون الأوامر والأوصاف مفصلة ويمكن تعديلها للتشغيل.

نظام التشغيل والأوضاع

  • في Linux و Mac يجب تشغيلها كمستخدم sudo
  • في Windows يمكن إجراء التثبيت فقط كـ Admin ويمكن عمل كل شيء آخر كمستخدم عادي

هذه هي النقاط الرئيسية التي يجب معالجتها للتشغيل السلس:

  • يجب الإعلان عن ملف APK أو الهدف قبل بدء أي هجوم
  • الهجمات كيانات منفصلة مجتمعة عبر هذا الإطار، يُوصى بالبحث عن كيفية استخدامها.
  • يمكن الإعلان عن ملف APK إما باستخدام args أو باستخدام SET target داخل الأداة.
  • يجب وضع ملف APK الهدف في مجلد target حيث تبحث جميع الأدوات عن الملف الهدف داخل هذا المجلد.

الأوضاع

يوجد وضعان:

root@kitploit:~
|
└─> الوضع F
└─> الوضع A

الوضع F

الوضع f هو وضع تحصل فيه على الواجهة النشطة لاستخدام النسخة التفاعلية من الإطار مع المطالبة، إلخ.

Usage

الوضع F هو الوضع العادي ويمكن استخدامه بسهولة

الوضع A

الوضع A أو الوضع الجدلي يأخذ المدخلات عبر الوسائط ويشغل الأوامر دون أي تدخل من المستخدم، وهذا محدود بالقائمة الرئيسية. في المستقبل أخطط لتوسيع هذه الميزة حتى الرموز المدمجة.

root@kitploit:~
python main.py --target <APK_file> --mode a --command install_tools/tools_name/apkleaks/mobfs/rms/apkleaks

Argument_mode

الوحدة الرئيسية

القائمة الرئيسية للأداة بأكملها تحتوي على هذه الخيارات والأوامر:

وضع الإطار:

وضع الوسائط:

كما ذكر أعلاه، يجب تعيين الهدف قبل استخدام أي أداة.

قائمة Apkleaks

قائمة APKLeaks واضحة أيضًا ولا يوجد سوى بعض النقاط التي يجب مراعاتها:

  • الخياران SET output و SET json-out يأخذان أسماء ملفات وليس الملفات الفعلية، يقومان بإنشاء مخرجات في دليل result.
  • خيار SET pattern يأخذ اسم ملف نمط JSON. يجب أن يكون ملف JSON موجودًا في دليل pattern:

Mobfs

Mobfs واضح جدًا، فقط رقم المنفذ يجب العناية به وهو افتراضيًا على المنفذ 5000. كل ما عليك فعله هو تشغيل البرنامج والاتصال به على 127.0.0.1:5000 عبر متصفحك.

AndroPass

AndroPass أيضًا واضح جدًا، فهو يأخذ الملف كمدخل ويقوم بعمله دون أي مدخلات أخرى.

الهندسة المعمارية:

سيتبع إطار تحليل APK بنية معيارية، مشابهة لـ Metasploit. سيتكون من الوحدات التالية:

  • الوحدة الأساسية: ستوفر الوحدة الأساسية الوظائف الأساسية للإطار، مثل واجهة سطر الأوامر ومعالجة الإدخال/الإخراج والتسجيل.
  • وحدة التحليل الثابت: ستكون وحدة التحليل الثابت مسؤولة عن تحليل هيكل ومحتوى ملفات APK، مثل ملف البيان والموارد والكود.
  • وحدة التحليل الديناميكي: ستكون وحدة التحليل الديناميكي مسؤولة عن تحليل سلوك ملفات APK، مثل حركة المرور الشبكية واستدعاءات API وتفاعلات نظام الملفات.
  • وحدة الهندسة العكسية: ستكون وحدة الهندسة العكسية مسؤولة عن تفكيك وتحليل الكود المصدري لملفات APK.
  • وحدة اختبار الثغرات: ستكون وحدة اختبار الثغرات مسؤولة عن اختبار أمن ملفات APK، مثل تحديد الثغرات والاستغلالات.

إضافة المزيد

يوجد حاليًا 3 فقط ولكن إذا أراد الأشخاص يمكنهم إضافة المزيد من الأدوات إلى هذا. هذه هي الأشياء التي يجب مراعاتها:

  • وظيفة المثبت
  • وظيفة أداة منفصلة
  • الوظيفة الرئيسية

وظيفة المثبت

  • يجب التعديل في config/installer.py
  • الأشياء التي يجب مراعاتها في المثبت هي رابط المستودع.
  • ضع أداة الاستنساخ والدليل في شرط try-except لتجنب الأخطاء.
  • اختر أمرًا مناسبًا للتثبيت الإضافي.

وظيفة أداة منفصلة

  • يجب التعديل في config/mobfs.py، config/androp.py، config/apkleaks.py
  • اكتب وظيفة جديدة للأداة المحددة.
  • التعامل مع الملف متروك لك، أوصي بتمرير اسم الملف كوسيطة ثم استخدام الاسم لتحديد موقع الملف باستخدام وظيفة subprocess.
  • يُوصى أيضًا بوضع الأدوات في شرط try-except لتجنب الأخطاء غير المرغوب فيها.

الوظيفة الرئيسية

  • يجب إضافة حالة جديدة إلى وظيفة التبديل لتعمل كحامل للوظيفة الرئيسية.
  • قائمة المساعدة والأوامر متروكة لمتطلباتك وراحتك.

إذا أردت يمكنك القيام بترقياتك وإضافتها إلى هذا المستودع ليستخدمها المزيد من الأشخاص، لنمو هذه الأداة.

Docker

لا يزال قيد التطوير

المساهمات

يمكن لأي شخص المساهمة. أريد أن تكون هذه الأداة مفيدة لأكبر عدد ممكن من الأشخاص. إذا أراد أي شخص المساهمة، فلا تتردد في ذلك. إحدى الطرق التي يمكنك المساهمة بها هي إضافة أدواتك أو الأدوات التي تشعر أنها يمكن أن تضيف قيمة إلى الكود والإطار الكامل.

تنزيل الأداة
الأمرالوصف
SET targetتعيين اسم الملف الهدف
START install_toolsإذا لم يتم التثبيت، فسيقوم هذا بتثبيت الأدوات
LIST tools_nameعرض قائمة الأدوات المدمجة
START apkleaksاستخدام أداة APKLeaks
START mobfsاستخدام MOBfs للتحليل الديناميكي والثابت
START andropassاستخدام محلل AndroPass APK
START addinsبدء تشغيل مثبت الأدوات الإضافية
update addinsتحديث مثبت الأدوات الإضافية
helpعرض قائمة المساعدة
SHOW bannerعرض الشعار
quitإنهاء البرنامج
الأمرالوصف
install_toolsإذا لم يتم التثبيت، فسيقوم هذا بتثبيت الأدوات
tools_nameعرض قائمة الأدوات المدمجة
apkleaksاستخدام أداة APKLeaks
mobfsاستخدام MOBfs للتحليل الديناميكي والثابت
andropassاستخدام محلل AndroPass APK
addinsبدء تشغيل مثبت الأدوات الإضافية
addinsتحديث مثبت الأدوات الإضافية
helpعرض قائمة المساعدة
bannerعرض الشعار
الخيارتعيين القيمة
SET outputاسم ملف إخراج بيانات الفحص
SET argumentsوسائط تفكيك إضافية
SET json-outاسم ملف إخراج JSON
SET pattern نمط البحث المسبق عن الأسرار
helpعرض قائمة المساعدة
returnالعودة إلى القائمة الرئيسية
quitإنهاء الأداة