Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
FuzzAP — نص برمجي بلغة بايثون لإخفاء الشبكات اللاسلكية | Kitploit
أدوات/GitHubGitHub/plantdaddy/fuzzap
تدقيق Wi-Fiالتهرب من IDS/IPSأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubplantdaddy/fuzzap

FuzzAP

نص برمجي بلغة بايثون لإخفاء الشبكات اللاسلكية

عرض المستودع
8016منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FuzzAP

نص بايثون لإخفاء الشبكات اللاسلكية

''' تحذير: أنا لست مبرمجًا بحرفتي، ولا أعتبر نفسي كذلك

تم سحب قائمة SSID الشائعة من https://wigle.net/gps/gps/Stat تم تحليل قائمة موردي OUI من http://standards.ieee.org/develop/regauth/oui/oui.txt للموردين المعروفين (netgear, cisco, linksys, d-link, atheros, ralink, apple)

تم إنشاء هذه الفكرة بناءً على FakeAP من Black Alchemy http://www.blackalchemy.to/project/fakeap/ و airraid من Pettinger http://www.pettingers.org/code/airraid.html تم أخذ بعض المنطق لتحليل المعلومات المطلوبة من الحزم من Leandro Meiners ([email protected]) من نص Power-Saving DoS من Core Security Technology

الاختلافات الرئيسية بين هذه التطبيقات هي متطلبات الأجهزة وكيفية توليد نقطة الوصول المزيفة.

FakeAP ينشئ نقاط وصول مزيفة عن طريق إنشاء نقطة وصول باستخدام iw و ifconfig مع بطاقة لاسلكية تعتمد على PRISM. المشكلة أن برامج تشغيل PRISM قديمة في معظم التوزيعات الحديثة. حتى مع وجود برنامج تشغيل يعمل وبطاقة PRISM، لم أتمكن من تشغيل FakeAP مباشرة.

AirRaid متطابق تقريبًا مع كيفية عمل FakeAP. ومع ذلك، فهو مصمم خصيصًا للبطاقات القائمة على Atheros ويستخدم برامج وأدوات madwifi لإنشاء نقاط وصول مزيفة. يبدو أن مشروع Madwifi يتلاشى لصالح برامج تشغيل ath5/9k. بشكل افتراضي، لم يعد AirRaid يعمل مع بطاقة atheros الخاصة بي.

مشكلة أخرى مع هذه التطبيقات كانت السرعة. حيث أنه عند إنشاء كل نقطة وصول مزيفة، كان يجب رفع وإسقاط الجهاز اللاسلكي وإعادة تكوينه.

يختلف هذا التطبيق بعدة طرق. ليس محددًا بشكل كلي بالأجهزة مثل FakeAP أو AirRaid. بدلاً من إنشاء نقطة وصول مزيفة عن طريق تغيير إعدادات محول الشبكة اللاسلكية وإعادة تعيين الجهاز وإعادة تكوينه، فإنه يستفيد من البطاقات اللاسلكية التي تدعم حقن الحزم.

يساعد هذا بعدة طرق. يدعم عددًا أكبر من المحولات بالإضافة إلى الكثير من برامج التشغيل الحديثة التي تدعم حقن الحزم ووضع المراقبة (rtl8187, ath5k, ath9k, معظم ralink، وما إلى ذلك). باختصار، أي جهاز لديه برامج تشغيل تسمح للمحول بالعمل في وضع المراقبة عبر airmon-ng يمكن استخدامه. لأن هذا يستخدم حقن الحزم بدلاً من إنشاء نقطة وصول فعليًا، فإنه يحقن حزمًا تبدو وكأنها من نقاط وصول حقيقية.

هذا هو أول مشروع لي في بايثون، لذلك من المحتمل أن تكون هناك عيوب، وعدم كفاءة، وطرق محتملة لاكتشاف نقاط الوصول المزيفة. أخطط لتحسين هذا بمرور الوقت مع اكتشاف المشكلات وطلب التحسينات.

قد يحتاج المرء إلى أقل من هذه المتطلبات لتشغيل ذلك، لكنني أعلم أنها تعمل مع التالي:

بطاقات قائمة على Atheros باستخدام ath5k و ath9k شرائح Realtek 8187 (مثل Alfa AWUS 036H) معظم شرائح Ralink

تمت كتابة هذا الكود في Python 2.7 مع Scapy 2.2.0. ليس لدي فهم قوي لـ Scapy لأن توثيقها ضعيف نوعًا ما، لذا إذا تم فعل أي شيء بشكل غير صحيح، فيرجى إبلاغي بذلك. تم استخدام airmon-ng لإنشاء واجهات المراقبة التي تسمح بحقن الحزم.

أيضًا أدرك أن هذا الشرح أطول من الكود الفعلي.


للتشغيل:

يتطلب Python 2.7، Scapy 2.2.0، وبطاقة لاسلكية مع برامج تشغيل تدعم حقن الحزم

#####تحذير من الإصدار المبكر#####

لا يوجد تسجيل فعلي لهذا لأنني لا أعرف Scapy جيدًا في هذه المرحلة، وعندما يرسل إطارات المنارة واستجابات التحقيق، فإنه يرسل "تم إرسال حزمة واحدة" إلى الوحدة الطرفية. عندما نرسل حزمًا متعددة في الثانية، فإن هذا يملأ شاشتك بعبارة "تم إرسال حزمة واحدة" أعمل حاليًا على إيجاد طريقة لتجاوز هذا وتوفير تسجيل أكثر فائدة.

تأكد من أن لديك بطاقة شبكة لاسلكية في وضع المراقبة مع قدرات حقن الحزم. أستخدم مجموعة aircrack-ng's airmon-ng لفعل هذا:

airmon-ng start <interface>

يجب أن يخبرك هذا بواجهة المراقبة الافتراضية الجديدة التي تم إنشاؤها (شيء مثل mon 0)

يأخذ FuzzAP.py أربع وسائط إلزامية. الوسيطة الأولى هي الواجهة المستخدمة، والثانية هي عدد نقاط الوصول المزيفة التي يجب إنشاؤها، والثالثة هي ملف OUI، والرابعة هي ملف مليء بـ SSID

sudo python fuzzap.py <interface> <number of APs> <OUI file> <ssid file>

إذا كنت ترغب في تشغيل هذا من المستودع:

sudo python fuzzap.py <interface> <number of APs> common.txt ssid.txt

كيف يبدو من منظور العميل: http://imgur.com/QsoFP1a

هذا البرنامج مُقدَّم "كما هو" دون أي ضمان، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر الضمانات الضمنية للتسويق والملاءمة لغرض معين. في جميع الأحوال، لا يكون المالك أو المساهمون مسؤولين عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو تبعية (بما في ذلك على سبيل المثال لا الحصر شراء سلع أو خدمات بديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع العمل) بأي شكل كان، سواء كانت ناشئة عن العقد أو المسؤولية التقصيرية (بما في ذلك الإهمال) أو غير ذلك، حتى لو تم الإبلاغ عن إمكانية حدوث مثل هذه الأضرار. '''

TODO:

Bogus traffic between 'APs' and 'clients' Channel hopping

تنزيل الأداة