Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Solitude — Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone. | Kitploit
أدوات/GitHubGitHub/nccgroup/solitude
Packet Sniffing & AnalysisWeb Proxies & InterceptionData ExfiltrationInformation GatheringNetwork SecurityMobile SecurityPrivacy
GitHubnccgroup/solitude

Solitude

Solitude is a privacy analysis tool that enables anyone to conduct their own privacy investigations. Whether a curious novice or a more advanced researcher, Solitude makes the process of evaluating user privacy within an app accessible for everyone.

عرض المستودع
37629منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Solitude

Solitude هي أداة لتحليل الخصوصية تمكن أي شخص من إجراء تحقيقات الخصوصية الخاصة به. سواء كنت مبتدئًا فضوليًا أو باحثًا أكثر تقدمًا، تجعل Solitude عملية تقييم خصوصية المستخدم داخل التطبيق في متناول الجميع.

ملاحظة مهمة

قبل تثبيت Solitude، تجدر الإشارة إلى أنه يجب تشغيل Solitude على شبكة خاصة موثوقة. الطريقة التي بُنيت بها واجهة تطبيق الويب لـ Solitude حاليًا تقوم على افتراض أن المستخدمين سيشغلون الأداة على شبكة خاصة موثوقة.

ملاحظة حول تثبيت الشهادة (Certificate Pinning)

إذا كنت تستخدم Solitude لاختبار تطبيقات الأجهزة المحمولة (نأمل أنك تفعل ذلك!) فيجب أن يكون واضحًا أنه إذا كنت تستخدم جهازًا غير مكسور الحماية (غير Jailbroken) فقد لا تتمكن من التقاط جميع حركة مرور HTTP إذا كان التطبيق أو حزم SDK التابعة لجهات خارجية المدمجة في التطبيق تستخدم تثبيت الشهادة. تثبيت الشهادة هو آلية أمان تضمن أن الخادم الذي يتواصل معه التطبيق هو الخادم المتوقع. غالبًا ما تستخدم التطبيقات وحزم SDK تثبيت الشهادة لحماية تطبيقاتها في حالة تعرض مرجع مصدق (CA) للاختراق وإصدار شهادات ضارة من قبل مهاجم، مما قد يسمح للمهاجم بمراقبة أو تعديل حركة مرور TLS من التطبيق إلى خوادم التطبيق. لا يدعم Solitude تجاوز تثبيت الشهادة. نترك هذا الأمر لمستخدمي Solitude. ومع ذلك، فإننا لا نوصي أبدًا أبدًا بكسر الحماية (Jailbreaking) أو عمل روت (Rooting) لجهازك المحمول الشخصي. إذا كنت مهتمًا باستخدام هاتف مكسور الحماية أو تم عمل روت له، فيجب عليك استخدام جهاز اختبار يحتوي على بيانات اختبار لاختبار التطبيقات.

التثبيت على نظام Mac OS X

  1. git clone https://github.com/nccgroup/Solitude
  2. ثبّت Docker
  3. docker-compose -f docker-compose-prod.yml build
  4. docker-compose -f docker-compose-prod.yml up
  5. انتقل إلى http://localhost:5000 واتبع التعليمات لبدء خادم VPN وتكوين جهازك المحمول باستخدام ملف تعريف VPN وشهادة وكيل mitm.

التثبيت محليًا (بدون docker-compose) على نظام Mac OS X

  1. ثبّت Docker
  2. brew install mysql
  3. شغّل حاوية mysql docker: (افعل ذلك أولاً قبل تثبيت Solitude لأن تشغيل الحاوية يستغرق دقيقة)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (غيّر كلمة المرور الافتراضية هنا وراجع التعليمات أدناه لتغيير إعدادات قاعدة البيانات)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. pip3 install -r requirements.txt
  5. python3 run.py
  6. انتقل إلى http://localhost:5000 وقم بتكوين المتصفح لتوجيه جميع حركة مرور HTTP عبر localhost:8080

التثبيت على نظام Linux

  1. ثبّت Docker وDocker-compose
  2. docker-compose -f docker-compose-prod.yml build
  3. docker-compose -f docker-compose-prod.yml up
  4. انتقل إلى http://localhost:5000 واتبع التعليمات لبدء خادم VPN وتكوين جهازك المحمول باستخدام ملف تعريف VPN وشهادة وكيل mitm.

التثبيت محليًا (بدون docker-compose) على نظام Linux

  1. ثبّت Docker
  2. شغّل حاوية mysql docker (افعل ذلك أولاً قبل تثبيت Solitude لأن تشغيل الحاوية يستغرق دقيقة)

docker run -p 3306:3306 -d --name mysql -e MYSQL_ROOT_PASSWORD=solitude mysql (غيّر كلمة المرور الافتراضية هنا وراجع التعليمات أدناه لتغيير إعدادات قاعدة البيانات)

  1. git clone https://github.com/nccgroup/Solitude
  2. cd Solitude && python3 -m venv venv
  3. source venv/bin/activate
  4. sudo apt-get install libmysqlclient-dev
  5. pip3 install -r requirements.txt
  6. python3 run.py
  7. انتقل إلى http://localhost:5000 وقم بتكوين المتصفح لتوجيه جميع حركة مرور HTTP عبر localhost:8080

إعداد قاعدة البيانات

لتغيير كلمة مرور قاعدة البيانات الافتراضية. عدّل ملف .env إلى كلمة المرور التي تختارها.

قم بتكوين Solitude!

قم بتكوين أي بيانات تريد تتبعها في ملف myrules.json. إذا تم العثور على تطابق في أي حركة مرور HTTP صادرة من تطبيق الويب أو تطبيق الجوال، فسيتم عرض البيانات المكوّنة في واجهة الويب والنطاق الذي تتم مشاركة البيانات معه.

كيف يعمل Solitude؟

يشغّل Solitude خادم OpenVPN داخل حاوية docker، والذي يقوم بعد ذلك بتوجيه جميع حركة مرور HTTP إلى وكيل اعتراض HTTP (mitmproxy) من خلال ميزة تستخدم واجهة برمجة تطبيقات الإضافات (add-on API) في mitmproxy.

كيف يعمل البحث في Solitude؟

يستخدم Solitude قواعد Yara للبحث في جميع حركة مرور HTTP التي تمررها عبر الأداة. قواعد Yara على الرغم من سهولة كتابتها نسبيًا إلا أنها قد تكون مملة، لذا يقوم Solitude ببعض العمل الشاق نيابة عنك. في ملف myrules.json، عرّف زوج مفتاح وقيمة لنوع البيانات الذي تريد البحث عنه. توجد بعض الأمثلة مقدمة في ملف myrules.json، لكن لا تتردد في إضافة بياناتك الخاصة. يجب أن يكون المفتاح هو نوع البيانات التي تبحث عنها مثل "رقم هاتفي". يُستخدم هذا المفتاح للمخرجات التي يتم إنشاؤها عند العثور على تطابق. يجب أن تكون القيمة هي البيانات الدقيقة التي تريد مطابقتها. ضع في الاعتبار تنسيقات البيانات المختلفة، لذلك قد يكون من الضروري إنشاء إدخالات متعددة لكل جزء من البيانات. على سبيل المثال، قد يكون لرقم الهاتف أو تاريخ الميلاد تنسيقات متعددة. 03-03-1991 أو March, 3rd 1991. إذا كنت تريد إضافة قواعد جديدة في ملف JSON، فسيقوم Solitude بإنشاء قواعد Yara لك في كل مرة تبدأ فيها الوكيل.

مثال: "phoneNumber": "555-555-5555", "Address": "123 Sutter Street, San Francisco 94105"

ميزات Solitude

root@kitploit:~
* فك ترميز متكرر لـ base64 وعناوين URL (الطلبات المشفرة مثل base64>url>base64 يمكن فك ترميزها والبحث فيها)
* دعم protobuf (يفك ترميز الطبقة الأولى من أي طلب protobuf)
* يبحث عن MD5 وSHA1 وSHA256 لجميع البيانات المعرفة في myrules.json
* عمليات بحث مدمجة بتعبيرات نمطية (Regex) لعناوين GPS وعناوين IP الداخلية وعناوين Mac

الشكر والتقدير

  • أدوات فك الترميز معدلة من أدوات فك الترميز المتكررة في Phorcys: https://github.com/PiRanhaLysis/Phorcys
  • Protobuf من BlackBoxProtobuf شكرًا Ryan!: https://github.com/nccgroup/blackboxprotobuf
  • القالب من Start Bootstrap - SB Admin: https://github.com/startbootstrap/startbootstrap-sb-admin
  • نصوص تهيئة VPN من Sid Adukia. شكرًا Sid!
تنزيل الأداة