Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WiFi-Pumpkin-deprecated — مُهمَل، wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3 | Kitploit
أدوات/GitHubGitHub/p0cl4bs/wifi-pumpkin-deprecated
تدقيق Wi-Fiبروكسيات الويب والاعتراضالاستغلالالتهرب من IDS/IPSالتصيد الاحتياليأمن الشبكات اللاسلكيةاختبار الاختراقالقيادة والسيطرةالهندسة الاجتماعيةالفريق الأحمرتجاوز كابتشاتحليل DNS
3.2k715منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Archived
GitHubp0cl4bs/wifi-pumpkin-deprecated

WiFi-Pumpkin-deprecated

مُهمَل، wifipumpkin3 -> https://github.com/P0cL4bs/wifipumpkin3

عرض المستودعالموقع الإلكتروني

هذا المستودع ⛔️ مهمل، تم إصدار wifipumpkin3، تفقد!

logo

build version

WiFi-Pumpkin - إطار عمل لهجوم نقطة وصول واي فاي مزيفة

الوصف

إطار عمل WiFi-Pumpkin هو إطار عمل لنقاط الوصول المزيفة يسمح بسهولة بإنشاء هذه الشبكات الوهمية، مع تمرير حركة المرور الشرعية من وإلى الهدف المطمئن. يأتي محملاً بالعديد من الميزات، بما في ذلك نقاط وصول واي فاي مزيفة، هجمات إلغاء المصادقة على نقاط الوصول للعملاء، مراقب طلبات الاستقصاء وبيانات الاعتماد، وكيل شفاف، هجوم تحديث ويندوز، مدير التصيد، تسميم ARP، تزوير DNS، Pumpkin-Proxy، والتقاط الصور أثناء التنقل. علاوة على ذلك، فإن WiFi-Pumpkin هو إطار عمل كامل جدًا لتدقيق أمان واي فاي، وقائمة الميزات واسعة جدًا.

لقطة شاشة

التثبيت

  • Python 2.7
root@kitploit:~
 git clone https://github.com/P0cL4bs/WiFi-Pumpkin.git
 cd WiFi-Pumpkin
 ./installer.sh --install

أو قم بتنزيل ملف .deb لتثبيته

root@kitploit:~
sudo dpkg -i wifi-pumpkin-0.8.8-all.deb
sudo apt-get -f install # force install dependencies if not install normally

راجع الويكي للحصول على التثبيت

الميزات

  • نقطة وصول واي فاي مزيفة
  • هجوم إلغاء المصادقة على نقاط الوصول للعملاء
  • مراقب طلبات الاستقصاء
  • هجوم تجويع DHCP
  • مراقب بيانات الاعتماد
  • وكيل شفاف
  • هجوم تحديث ويندوز
  • مدير التصيد
  • تجاوز جزئي لبروتوكول HSTS
  • دعم خطاف BeEF
  • تسميم ARP
  • تزوير DNS
  • تصحيح الثنائيات عبر MITM (BDF-Proxy)
  • مسمم LLMNR وNBT-NS وMDNS (Responder)
  • Pumpkin-Proxy (خادم وكيل (API mitmproxy))
  • التقاط الصور أثناء التنقل
  • TCP-Proxy (مع scapy)
  • إضافات ووكلاء مقسمة إلى وحدات
  • دعم وضع اللاسلكي لهجمات hostapd-mana/hostapd-karma
  • بوابات محتجزة [جديد]

التبرع

paypal:

تبرع

عبر البيتكوين:

1HBXz6XX3LcHqUnaca5HRqq6rPUmA3pf6f

الإضافات

الوكيل الشفاف

proxy

الوكلاء الشفافون (mitmproxy) التي يمكن استخدامها لاعتراض حركة HTTP والتلاعب بها عن طريق تعديل الطلبات والاستجابات، مما يسمح بحقن جافاسكريبت في الأهداف التي تمت زيارتها. يمكنك بسهولة تنفيذ وحدة لحقن البيانات في الصفحات عن طريق إنشاء ملف بايثون في الدليل "plugins/extension/" وسيتم إدراجه تلقائيًا في علامة تبويب Pumpkin-Proxy.

مثال تطوير الإضافات

root@kitploit:~
from mitmproxy.models import decoded # for decode content html
from plugins.extension.plugin import PluginTemplate

class Nameplugin(PluginTemplate):
   meta = {
       'Name'      : 'Nameplugin',
       'Version'   : '1.0',
       'Description' : 'Brief description of the new plugin',
       'Author'    : 'by dev'
   }
   def __init__(self):
       for key,value in self.meta.items():
           self.__dict__[key] = value
       # if you want set arguments check refer wiki more info.
       self.ConfigParser = False # No require arguments

   def request(self, flow):
       print flow.__dict__
       print flow.request.__dict__
       print flow.request.headers.__dict__ # request headers
       host = flow.request.pretty_host # get domain on the fly requests
       versionH = flow.request.http_version # get http version

       # get redirect domains example
       # pretty_host takes the "Host" header of the request into account,
       if flow.request.pretty_host == "example.org":
           flow.request.host = "mitmproxy.org"

       # get all request Header example
       self.send_output.emit("\n[{}][HTTP REQUEST HEADERS]".format(self.Name))
       for name, valur in flow.request.headers.iteritems():
           self.send_output.emit('{}: {}'.format(name,valur))

       print flow.request.method # show method request
       # the model printer data
       self.send_output.emit('[NamePlugin]:: this is model for save data logging')

   def response(self, flow):
       print flow.__dict__
       print flow.response.__dict__
       print flow.response.headers.__dict__ #convert headers for python dict
       print flow.response.headers['Content-Type'] # get content type

       #every HTTP response before it is returned to the client
       with decoded(flow.response):
           print flow.response.content # content html
           flow.response.content.replace('</body>','<h1>injected</h1></body>') # replace content tag

       del flow.response.headers["X-XSS-Protection"] # remove protection Header

       flow.response.headers["newheader"] = "foo" # adds a new header
       #and the new header will be added to all responses passing through the proxy

حول الإضافات

الإضافات على الويكي

خادم TCP-Proxy

وكيل يمكنك وضعه بين تيار TCP. يقوم بتصفية تيارات الطلب والاستجابة باستخدام (scapy) ويقوم بتعديل حزم بروتوكول TCP التي يتم اعتراضها بواسطة WiFi-Pumpkin بشكل نشط. يستخدم هذا الإضافة وحدات لعرض أو تعديل البيانات المعترضة، ومن المحتمل أن تكون أسهل طريقة لتنفيذ وحدة هي إضافة وحدتك المخصصة في "plugins/analyzers/" وسيتم إدراجها تلقائيًا في علامة تبويب TCP-Proxy.

root@kitploit:~
from scapy.all import *
from scapy_http import http # for layer HTTP
from default import PSniffer # base plugin class

class ExamplePlugin(PSniffer):
    _activated     = False
    _instance      = None
    meta = {
        'Name'      : 'Example',
        'Version'   : '1.0',
        'Description' : 'Brief description of the new plugin',
        'Author'    : 'your name',
    }
    def __init__(self):
        for key,value in self.meta.items():
            self.__dict__[key] = value

    @staticmethod
    def getInstance():
        if ExamplePlugin._instance is None:
            ExamplePlugin._instance = ExamplePlugin()
        return ExamplePlugin._instance

    def filterPackets(self,pkt): # (pkt) object in order to modify the data on the fly
        if pkt.haslayer(http.HTTPRequest): # filter only http request

            http_layer = pkt.getlayer(http.HTTPRequest) # get http fields as dict type
            ip_layer = pkt.getlayer(IP)# get ip headers fields as dict type

            print http_layer.fields['Method'] # show method http request
            # show all item in Header request http
            for item in http_layer.fields['Headers']:
                print('{} : {}'.format(item,http_layer.fields['Headers'][item]))

            print ip_layer.fields['src'] # show source ip address
            print ip_layer.fields['dst'] # show destiny ip address

            print http_layer # show item type dict
            print ip_layer # show item type dict

            return self.output.emit({'name_module':'send output to tab TCP-Proxy'})

حول TCP-Proxy

TCP-Proxy على الويكي

حول البوابات المحتجزة

تسمح إضافة Captive-Portal للمهاجم بتركيب نقطة وصول لاسلكية تُستخدم مع خادم ويب وقواعد التقاط حركة المرور iptables لإنشاء بوابة التصيد. يمكن للمستخدمين الاتصال بهذه الشبكات بحرية دون كلمة مرور وغالبًا ما يتم توجيههم إلى صفحة تسجيل دخول حيث تكون كلمة المرور مطلوبة قبل السماح لهم بتصفح الويب.

البوابات المحتجزة على الويكي

لقطات الشاشة

لقطة الشاشة على الويكي

الأسئلة الشائعة

الأسئلة الشائعة على الويكي

اتصل بنا

سواء كنت ترغب في الإبلاغ عن خطأ، أو إرسال تصحيح، أو تقديم اقتراحات حول هذا المشروع، تواصل معنا أو افتح طلبات السحب

المجتمع

https://discord.gg/jywYskR

تنزيل الأداة
الإضافةالوصف
Dns2proxyتقدم هذه الأداة ميزات مختلفة لمرحلة ما بعد الاستغلال بمجرد تغيير خادم DNS للضحية.
Sstrip2Sslstrip هي أداة MITM تطبق هجمات تجريد SSL الخاصة بـ Moxie Marlinspike بناءً على نسخة متفرعة من @LeonardoNve/@xtr4nge.
Sergio_proxySergio Proxy (مسجل فائق الفعالية للمدخلات والمخرجات المجمعة) هو وكيل HTTP كتب بلغة Python لإطار Twisted.
BDFProxyتصحيح الثنائيات عبر MITM: BackdoorFactory + mitmProxy، bdfproxy-ng هو فرع ومراجعة لـ BDFProxy الأصلي @secretsquirrel.
ResponderResponder مسمم LLMNR وNBT-NS وMDNS. المؤلف: Laurent Gaffie
PumpkinProxyاعتراض بيانات HTTP، هذا الخادم الوكيل يسمح باعتراض الطلبات والاستجابات أثناء التنقل
CaptivePortalsتسمح البوابة المحتجزة للمهاجم بحظر الوصول إلى الإنترنت للمستخدمين حتى يفتحوا صفحة تسجيل الدخول حيث تكون كلمة المرور مطلوبة قبل السماح لهم بتصفح الويب.