Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
op4 — مراسل مشفر يعمل في الطرفية (Terminal) يعتمد على تشفير ما بعد الكم، وبروتوكول Double Ratchet، وإخفاء الهوية عبر Tor. يتضمن ميزات: عبارة مرور للإكراه، مصادقة قابلة للإنكار، وتعزيز أمان على مستوى النظام عبر seccomp-bpf و mlockall. | Kitploit
أدوات/GitHubGitHub/opfour/op4
المصادقة والترخيصأدوات دفاعيةأدوات التشفير/فك التشفيرالتشفيرالخصوصيةالمصادقة
GitHubopfour/op4

op4

مراسل مشفر يعمل في الطرفية (Terminal) يعتمد على تشفير ما بعد الكم، وبروتوكول Double Ratchet، وإخفاء الهوية عبر Tor. يتضمن ميزات: عبارة مرور للإكراه، مصادقة قابلة للإنكار، وتعزيز أمان على مستوى النظام عبر seccomp-bpf و mlockall.

عرض المستودع
684منذ 10 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


op4 — مراسل طرفي آمن

Op4 هو تطبيق مراسلة مشفر يعمل في الطرفية، مكتوب بلغة Rust. يوفر رسائل خاصة مشفرة من طرف إلى طرف باستخدام تشفير ما بعد الكم، ويتم توجيهها بالكامل عبر شبكة Tor بحيث لا يتم كشف محتوى رسائلك أو عنوان IP الخاص بك لأي شخص — ولا حتى الشخص الذي تتحدث معه.






جدول المحتويات

  1. ما يفعله op4
  2. التثبيت
  3. الاتصال بمستخدم آخر
  4. نموذج الأمان
  5. نظرة عامة على البنية
  6. هيكل المشروع
  7. الحالة الحالية

ما يفعله op4

يتيح op4 لشخصين تبادل الرسائل الخاصة دون كشف عنوان IP أو الهوية الحقيقية لأي من الطرفين. كل رسالة تكون:

  • مشفرة من طرف إلى طرف باستخدام بروتوكول Double Ratchet — نفس التصميم الأساسي المستخدم في Signal.
  • مقاومة لتشفير ما بعد الكم — طبقة تبادل المفاتيح تجمع بين X25519 التقليدي و ML-KEM-768 (KEM قائم على الشبكات معياري من NIST)، بحيث لا يستطيع حاسوب كمي مستقبلي فك تشفير حركة المرور المسجلة بأثر رجعي.
  • مجهولة المصدر — كل حركة المرور تنتقل عبر خدمات Tor المخفية (عناوين .onion). عنوان IP الخاص بك لا يتم كشفه لجهة اتصالك أو لأي مراقب شبكة.
  • مخزنة محلياً — لا يوجد خادم. رسائلك وجهات اتصالك توجد في ملف خزنة مشفرة على جهازك الخاص، وليس في أي مكان آخر.

يعمل op4 بالكامل في الطرفية. لا يحتوي على واجهة رسومية، ولا مكون متصفح، ولا حساب سحابي. العملية الخارجية الوحيدة التي يتصل بها هي برنامج Tor الخفي الذي يعمل على جهازك.


التثبيت

جميع خيارات التنزيل — AppImage، حزمة المصدر، الاستنساخ والبناء، والمثبت الآلي — موثقة في دليل التنزيلات والتثبيت. أحدث إصدار متاح على صفحة الإصدارات.

دبيان / أوبونتو (تلقائي)

على دبيان وأوبونتو، يقوم install/setup.sh بكل شيء بأمر واحد: سلسلة أدوات Rust، تبعيات البناء، Tor، تكوين منفذ التحكم، تجميع الثنائي، مستخدم النظام، دليل البيانات، وملف AppArmor.

git clone https://github.com/Opfour/op4.git
cd op4
sudo bash install/setup.sh

بعد انتهاء السكريبت، يجب عليك تسجيل الخروج ثم الدخول مرة أخرى قبل تشغيل op4. يضيف المثبت مستخدمك إلى مجموعة debian-tor ليتمكن من قراءة ملف تعريف ارتباط Tor. لا يطبق لينكس تغييرات المجموعة على الجلسات المفتوحة بالفعل — يلزم تسجيل دخول جديد.

تخطي هذه الخطوة سيتسبب في فشل op4 عند بدء التشغيل مع: Permission denied reading /run/tor/control.authcookie

ثم تحقق من تجزئة المصدر التي يطبعها السكريبت تطابق تجزئة الإصدار المنشورة لإصدارك قبل الثقة في الثنائي.

التحقق من تجزئة الإصدار

عند بدء op4، يطبع تجزئة مصدر تغطي جميع ملفات مصدر Rust، و Cargo.toml، و Cargo.lock، و build.rs. قارنها بالقيمة أدناه للإصدار الذي قمت بتثبيته.

الإصدارتجزئة المصدر
0.3.080820cb41a63575d2c139dadd425d13d1e87e62a9d60200ae7b894ae2e9ad8ed
0.3.148115efb12747fa78b627ddbf7a56c46169f59e777d7d7508941bf89e4fe7521
0.2.0-dev35740577f6c4a4f19c5a08fe85b1f78a10347f2ba9dd7642d126552266bfa5a5
0.1.0e1a94761c7d3fa589ba892b47d5295aa417f95aee126809d51a7e7fb7e78982c

يمكنك أيضًا التحقق منها دون تشغيل التطبيق بالكامل:

op4 --print-hash

إذا لم تطابق التجزئة، لا تستخدم الثنائي — فقد تم بناؤه من commit مختلف أو تم العبث به.

فيدورا / أرتش / توزيعات أخرى (يدوي)

قم بتثبيت التبعيات أولاً، ثم شغّل السكريبت:

سلسلة أدوات Rust (مثبتة على 1.89.0 عبر rust-toolchain.toml):

curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh
source "$HOME/.cargo/env"

تبعيات Tor والبناء:

# Fedora
sudo dnf install tor gcc pkg-config openssl-devel

# Arch
sudo pacman -S tor base-devel pkg-config openssl

تكوين منفذ تحكم Tor — أضف إلى /etc/tor/torrc:

ControlPort 9051
CookieAuthentication 1
sudo systemctl restart tor

أضف مستخدمك إلى مجموعة Tor:

sudo usermod -aG tor $USER        # Fedora / Arch

يجب عليك تسجيل الخروج ثم الدخول مرة أخرى بعد هذه الخطوة. لا تُطبق تغييرات عضوية المجموعة على الجلسات النشطة. حتى تفعل ذلك، سيفشل op4 مع Permission denied reading /run/tor/control.authcookie.

لتطبيق التغيير دون تسجيل خروج كامل، قم بتشغيل:

newgrp tor

البناء والتثبيت:

git clone https://github.com/Opfour/op4.git
cd op4
cargo build --release
sudo bash install/setup.sh

التشغيل

op4
# أو بدون تثبيت النظام:
./target/release/op4

في أول تشغيل، سيرشدك op4 إلى تعيين كلمة مرور عادية وكلمة مرور للإكراه، ثم يولد مفاتيح هويتك. يتم تخزين خزنتك في ~/.local/share/op4/vault.op4.

المنصات المدعومة

التوزيعةالحالة
Ubuntu 22.04 / 24.04مدعومة
Debian 12مدعومة
Fedora 39+مدعومة
Arch Linux (الحالي)مدعومة
Tails OSمدعومة (دليل الإعداد)
macOS / Windows / WSL1غير مدعومة

الحد الأدنى للنواة: 4.15 (يفضل 5.4+). البنية: x86-64 (aarch64 يجب أن يعمل ولكنه غير مختبر).


الاتصال بمستخدم آخر

يحتاج شخصان إلى تثبيت op4، تشغيل Tor، وفتح خزنتهما. التبادل غير متماثل: يرسل أحدهما رمز الاتصال الخاص به أولاً، والآخر يضيفه، ثم يرسل رسالته الأولى، التي تصل كطلب معلق يقبله الشخص الأول.

الخطوة 1 — التشغيل الأول

في التشغيل الأول، يطلب op4 كلمة مرور عادية و كلمة مرور للإكراه، ثم يولد مفاتيح هويتك. يحدث هذا مرة واحدة فقط. خزنتك موجودة في ~/.local/share/op4/vault.op4.

$ op4

الخطوة 2 — الحصول على رمز الاتصال الخاص بك

يحتوي رمز الاتصال الخاص بك على حزمة المفاتيح العامة الكاملة وعنوان .onion. يحتاجه الشخص الآخر للوصول إليك.

  1. انتقل إلى علامة التبويب جهات الاتصال (اضغط 2 أو →)
  2. اضغط e لتصدير رمز الاتصال الخاص بك
  3. يظهر رمزك على الشاشة — وهو سلسلة طويلة من Base58 تبدأ بـ op4:
  4. انسخه وأرسله إلى الشخص الآخر خارج القناة (Signal، بريد إلكتروني، شخصيًا، إلخ.)

رمز الاتصال الخاص بك ليس سريًا. من الآمن مشاركته علنًا. يحتوي فقط على مفاتيحك العامة وعنوان onion — لا مواد خاصة.

الخطوة 3 — إضافة الشخص الآخر كجهة اتصال

بمجرد حصولك على رمز الاتصال الخاص بهم:

  1. في علامة تبويب جهات الاتصال، اضغط a لإضافة جهة اتصال
  2. الصق رمز الاتصال op4: الخاص بهم واضغط Enter
  3. أعطهم اسمًا واضغط Enter

الخطوة 4 — إرسال رسالتك الأولى

  1. حدد جهة الاتصال من قائمة جهات الاتصال (استخدم ↑/↓، ثم Enter)
  2. انتقل إلى علامة التبويب الرسائل (اضغط 3 أو →)
  3. اكتب رسالتك واضغط Enter

تبدأ هذه الرسالة الأولى المصافحة المشفرة ويتم تسليمها إلى عنوان .onion الخاص بهم عبر Tor. سيرونها كـ طلب اتصال معلق.

الخطوة 5 — قبول طلب وارد

عندما يرسل لك شخص ما رسالة أولى، يظهر شعار على علامة تبويب جهات الاتصال يوضح عدد الطلبات المنتظرة.

  1. اذهب إلى علامة تبويب جهات الاتصال (اضغط 2)
  2. اضغط p لمراجعة الطلبات المعلقة
  3. سترى بصمة المرسل و رسالته الأولى
  4. اكتب اسمًا لجهة الاتصال هذه واضغط Enter للقبول (اضغط Esc للرفض والتجاهل)

بمجرد القبول، يتم تهيئة Double Ratchet وتكون المحادثة متاحة فورًا في علامة تبويب الرسائل.

الخطوة 6 — التحقق من البصمة (موصى به)

قبل الثقة بجهة اتصال، تأكد من تطابق بصمتها مع ما تظهره على شاشتها الخاصة. يمنع ذلك هجوم الوسيط أثناء تبادل الاتصال الأولي.

  1. في علامة تبويب جهات الاتصال، حدد جهة الاتصال
  2. تظهر لوحة البصمة على اليمين سلسلة سداسية عشرية مكونة من 16 مجموعة، مثل A3F2:91BC:…
  3. اطلب من الشخص الآخر قراءة بصمته لإدخالك — يجب أن تتطابق تمامًا
  4. يمكن التحقق عبر مكالمة صوتية، شخصيًا، أو أي قناة أخرى يمكنك من خلالها تأكيد هويتهم

مرجع التنقل

تنزيل الأداة