Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwnspoof — مستودع Pwnspoof | Kitploit
أدوات/GitHubGitHub/punk-security/pwnspoof
جمع المعلوماتCTFاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثتحليل السجلاتمختبرات وتدريب عملي
GitHubpunk-security/pwnspoof

pwnspoof

مستودع Pwnspoof

عرض المستودع
266336منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

made-with-python Maintenance Maintainer Lines of Code Vulnerabilities Bugs

Logo

يقوم pwnSpoof (من Punk Security) بإنشاء ملفات سجلات مزيفة واقعية لخوادم الويب الشائعة مع سيناريوهات هجوم قابلة للتخصيص.

كل حزمة سجل فريدة وقابلة للتخصيص بالكامل، مما يجعلها مثالية لتوليد سيناريوهات CTF وللسلاسل التدريبية.

هل يمكنك العثور على جلسة المهاجم وبناء صورة الحادثة؟

realistic_activity

جدول المحتويات

تنزيل الأداة
  • حول المشروع
  • بدء الاستخدام
    • المتطلبات الأساسية
    • التثبيت
  • الاستخدام
    • المفاتيح
    • أمثلة
  • عرض توضيحي
  • خريطة الطريق
  • الاتصال

حول المشروع

تم إنشاء pwnSpoof نتيجة لتمرين تدريبي على صيد التهديدات قامت به Punk Security لصالح أحد العملاء. كان التمرين التدريبي هو استخدام أداة تحليل سجلات مثل Splunk (تتوفر أدوات تحليل سجلات أخرى) وسجلات IIS للعثور على هجمات القوة الغاشمة لتسجيل الدخول وحقن الأوامر.

الفكرة وراء تطبيق pwnSpoof هي:

  • توفير بيئة تدريب سريعة على نمط CTF
  • إنشاء سجلات فريدة في كل تشغيل
  • اختبار صيد التهديدات في سجلات IIS و Apache و NGINX و Cloudflare و AWS ALB

بمجرد إنشاء مجموعة من السجلات، الفكرة هي تحميلها في Splunk واستخدام تقنيات متنوعة للإجابة على الأسئلة التالية;

  • ما هو عنوان IP الخاص بالمهاجم و user_agent؟
  • هل قام المهاجم بتسجيل الدخول، وإذا كان الأمر كذلك، بأي حساب؟
  • أين كان الموقع الجغرافي للمهاجم؟
  • متى وقع الهجوم؟
  • أي نوع من الهجوم كان؟
  • ماذا حدث أثناء الهجوم؟
  • ما القطع الأثرية التي قد تبقى على الخادم؟
  • ما الخطوات التي يمكن اتخاذها للمعالجة؟

بدء الاستخدام

سيشرح ما يلي كيفية البدء مع pwnSpoof

المتطلبات الأساسية

pwnSpoof مكتوب بلغة Python وتم اختباره مع Python3. لا حاجة لوحدات إضافية، نستخدم فقط المكتبة القياسية.

إذا تلقيت رسالة الخطأ التالية، يرجى تحديد python3 عند تشغيل pwnSpoof. Python2 غير مدعوم.

root@kitploit:~
  File "pwnspoof.py", line 176
    print("{:6.2f}% ".format(y * x), end="\r", flush=True)
                                        ^
SyntaxError: invalid syntax

التثبيت

  1. استنساخ مستودع pwnSpoof
root@kitploit:~
git clone https://github.com/punk-security/pwnspoof
  1. تغيير الدليل إلى pwnSpoof
root@kitploit:~
cd pwnspoof
  1. تشغيل pwnSpoof
root@kitploit:~
python pwnspoof.py --help

الاستخدام

المفاتيح

root@kitploit:~
positional arguments:
  {banking,wordpress,generic}
                        App to emulate

options:
  -h, --help            show this help message and exit
  --out OUT             Output file (default: pwnspoof.log)
  --iocs                Do you want to know the attackers iocs for easier searching? (default: False)

log generator settings:
  --log-start-date LOG_START_DATE
                        Initial start of logs, in the format YYYYMMDD i.e. "20210727"
  --log-end-date LOG_END_DATE
                        End date for logs, in the format YYYYMMDD i.e. "20210727"
  --session-count SESSION_COUNT
                        Number of legitimate sessions to spoof (default: 2000)
  --max-sessions-per-user MAX_SESSIONS_PER_USER
                        Max number of legitimate sessions per user (default: 3)
  --server-fqdn SERVER_FQDN
                        Override the emulated web apps default fqdn
  --server-ip SERVER_IP
                        Override the emulated web apps randomised IP
  --server-type {IIS,NGINX,CLF,CLOUDFLARE,AWS}
                        Server to spoof (default: IIS)
  --uri-file URI_FILE   File containing web uris to override defaults, do not include extensions
  --noise-file NOISE_FILE
                        File containing noise uris to override defaults, include extensions

attack settings:
  --spoofed-attacks SPOOFED_ATTACKS
                        Number of attacker sequences to spoof (default: 1)
  --attack-type {bruteforce,command_injection}
                        Number of attacker sequences to spoof (default: bruteforce)
  --attacker-geo ATTACKER_GEO
                        Set the attackers geo by 2 letter region. Use RD for random (default: RD)
  --attacker-user-agent ATTACKER_USER_AGENT
                        Set the attackers user-agent. Use RD for random (default: RD)
  --additional-attacker-ips ADDITIONAL_ATTACKER_IPS
                        Additional attackers ip addresses, comma separated (default: ). If you wish to exclusively use this list set spoofed-attacks to 0

أمثلة

المثال التالي سينشئ مجموعة من سجلات IIS لهجوم القوة الغاشمة ضد pwnedbank.co.uk.

root@kitploit:~
python pwnspoof.py banking --server-fqdn pwnedbank.co.uk --attack-type bruteforce --server-type IIS --out iis-output.log

المثال التالي سينشئ مجموعة من سجلات NGINX لحقن الأوامر ضد pwnedbank.co.uk.

root@kitploit:~
python pwnspoof.py banking --server-fqdn pwnedbank.co.uk --attack-type command_injection --server-type NGINX

المثال التالي سينشئ مجموعة من السجلات تحتوي على 5000 جلسة روتينية و 3 جلسات هجوم.

root@kitploit:~
python pwnspoof.py banking --session-count 5000 --spoofed-attacks 3

المثال التالي سينشئ مجموعة من السجلات ويعرض عناوين IP الخاصة بالمهاجمين.

root@kitploit:~
python pwnspoof.py banking --spoofed-attacks 3 --iocs 

المثال التالي سينشئ مجموعة من السجلات ويستخدم حصرياً عناوين IP المحددة.

root@kitploit:~
python pwnspoof.py banking --spoofed-attacks 0 --additional-attacker-ips 192.168.0.1,192.168.0.2

عرض توضيحي

Demo

خريطة الطريق

تم بناء pwnSpoof لإنتاج سجلات هجوم ويب أصلية وهو يفعل ذلك بشكل جيد جداً. الآن نحن نركز على إعادة هيكلة الكود، وبناء مجموعة الاختبارات الخاصة بنا، والدفعة الأولى إلى PyPi لكن لدينا طموحات كبيرة لـ pwnSpoof.

قادم قريباً

إضافة تطبيقات ويب إضافية تتجاوز الخدمات المصرفية لتوفير تنوع إضافي للسجلات

  • وسائل التواصل الاجتماعي
  • ووردبريس
  • التجارة الإلكترونية

إضافة هجمات ويب إضافية وأكثر ديناميكية

  • كامل OWASP TOP 10
  • ترميز حمولات قابل للتخصيص
  • هجمات متعددة الجلسات
  • التعتيم

طموحات غير مجدولة

فيديوهات تدريبية!

تم بناء pwnSpoof ليكون أداة رائعة لتدريب الفريق الأزرق، لذلك من المنطقي إنتاج بعض المواد التدريبية لعرضها.

  • كيفية استيراد السجلات إلى محللات سجلات مختلفة (Splunk, Elastic, Open Distro, Sentinel)
  • كيفية استخدام قوة REGEX للتنقل بين البيانات

ليس فقط سجلات الويب

نود أن نرى pwnSpoof يولد جميع أنواع سجلات صيد التهديدات مثل سجلات تدقيق Office365 لـ Sharepoint و Onedrive و AzureAD

ترسانة بلاك هات

لقد قدمنا pwnSpoof إلى Blackhat Arsenal للنظر فيه وسيكون من الرائع عرضه في Blackhat لندن هذا العام (2021).

لماذا لا تتصل بنا بأفكار إضافية، أو تضيف إلى المشروع

الاتصال

  • Simon Gurney - [email protected]
  • Daniel Oates-Lee - [email protected]

الإسناد

  • ip2location : نستخدم قاعدة بيانات IP2Location LITE الخاصة بالدول لتوفير عناوين IP ذات صلة جغرافية.

يتضمن هذا المنتج بيانات IP2Location LITE المتاحة من https://lite.ip2location.com