Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
access-point — نقطة اتصال Wi-Fi مفتوحة مارقة لالتقاط حركة المرور المتحكم بها باستخدام hostapd وdnsmasq وiptables NAT. تتيح مراقبة العملاء في الوقت الفعلي، وتسجيل DNS/DHCP، وتحليل حركة المرور المستند إلى Wireshark. | Kitploit
أدوات/GitHubGitHub/riccardocataldi/access-point
التقاط وتحليل الحزمالاستطلاعتدقيق Wi-Fiجمع المعلوماتأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubriccardocataldi/access-point

access-point

نقطة اتصال Wi-Fi مفتوحة مارقة لالتقاط حركة المرور المتحكم بها باستخدام hostapd وdnsmasq وiptables NAT. تتيح مراقبة العملاء في الوقت الفعلي، وتسجيل DNS/DHCP، وتحليل حركة المرور المستند إلى Wireshark.

عرض المستودع
817منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نقطة وصول مزيفة

شبكة Wi‑Fi مفتوحة وهمية لالتقاط حركة المرور في بيئات خاضعة للتحكم. تستخدم hostapd (وضع AP الأصلي عبر nl80211) + dnsmasq (DHCP/DNS) + iptables NAT نحو واجهة الاتصال الصاعد.

Fake AP in action

المتطلبات

  • لينكس، صلاحيات root.
  • بطاقة لاسلكية تدعم وضع AP (iw phy ← Supported interface modes: ... AP).
  • الحزم: hostapd, dnsmasq, iw, iptables, , .
rfkill
wireshark

الإعداد

عدّل المتغيرات في أعلى الملف fake_ap.sh.

INTERNET_IFACE — الاتصال الصاعد المتصل بالإنترنت

هذه هي الواجهة التي تمتلك مسارًا افتراضيًا بالفعل (إيثرنت، محول USB، عميل Wi‑Fi، إلخ). تختلف الأسماء حسب الجهاز (eth0, enp3s0, wlp3s0, …).

root@kitploit:~
ip route | grep default
# default via 192.168.1.1 dev enp3s0 ...
#                            ^^^^^^
#                            استخدم هذا الاسم

عيّن INTERNET_IFACE إلى الواجهة التي تلي dev.

AP_IFACE — البطاقة اللاسلكية لنقطة الوصول المزيفة

استخدم الواجهة اللاسلكية الفعلية من iw dev. غالبًا ما تكون wlan0، لكن قد تكون wlp2s0 أو ما شابه.

root@kitploit:~
iw dev
# phy#0
#   Interface wlan0
#             ^^^^^
#             استخدم هذا الاسم

اختر الواجهة على phy التي تدعم وضع AP (iw phy ← Supported interface modes: ... AP). لا تستخدم جسور Docker (docker0, br-*) أو الواجهات الافتراضية (veth*).

مثال

root@kitploit:~
FAKE_SSID="Free_Public_WiFi"
CHANNEL="6"
INTERNET_IFACE="enp3s0"
AP_IFACE="wlan0"
GATEWAY_IP="10.0.0.1"

التشغيل

root@kitploit:~
sudo ./fake_ap.sh

يقوم السكربت بـ:

  1. إنشاء واجهة نقطة الوصول (مثل wlan0) في وضع managed على phy اللاسلكي.
  2. تشغيل hostapd مع SSID مفتوح على القناة المختارة.
  3. تشغيل dnsmasq (DHCP + موزع DNS نحو 1.1.1.1 / 8.8.8.8).
  4. تفعيل IP forwarding و MASQUERADE نحو الاتصال الصاعد.
  5. طباعة العملاء المتصلين في الوقت الفعلي (MAC + IP + اسم المضيف من lease).
  6. Ctrl+C ينفذ تنظيفًا كاملًا (قواعد iptables، الواجهة، NM، ip_forward).

المراقبة المباشرة

root@kitploit:~
sudo journalctl -t dnsmasq -f          # عقود DHCP + كل استعلام DNS من العملاء
sudo wireshark -i wlan0                # التقاط حركة مرور العملاء من الطبقة 3 (استخدم AP_IFACE الخاص بك)
sudo iw dev wlan0 station dump         # حالة العملاء من الطبقة 2 (RSSI، المعدل، الحركة)
cat /var/lib/misc/dnsmasq.leases       # العقود النشطة

Wireshark — عوامل تصفية التعداد

افتح Wireshark على واجهة نقطة الوصول الخاصة بك (مثل wlan0) وطبّق عامل التصفية الذي تحتاجه.

تحديد الجهاز

ما تتعلمهالفلتر
اسم المضيف والمورّد (خيارات DHCP 12/55/60)dhcp
اسم الجهاز + الخدمات (Bonjour/AirPlay/Chromecast)mdns
اسم مضيف ويندوز / SMBnbns
طراز الجهاز (UPnP)ssdp
المورّد من MACeth.addr == aa:bb:cc:dd:ee:ff
كل حركة المرور من عميل واحدip.addr == 10.0.0.X

أين يتصفح (بما في ذلك HTTPS)

ما تتعلمهالفلتر
النطاقات التي تم حلها عبر DNSdns.qry.name
نطاقات HTTPS (SNI في ClientHello)tls.handshake.type == 1
استجابات DNS مع عناوين IP محلولةdns.flags.response == 1
اتصالات QUIC (Google, YouTube, Meta)quic
HTTP صريح (URL الكامل)http.request
User-Agent التطبيق/المتصفحhttp.user_agent

الجلسات والاتصالات الجديدة

ما تتعلمهالفلتر
SYN فقط (اتصالات TCP جديدة)tcp.flags.syn == 1 && tcp.flags.ack == 0
مصافحات TLS قيد التنفيذtls.handshake
نقل كبير (HTTP/2 عبر TLS)tcp.len > 1000
ICMP (اختبارات ping التشخيصية من العميل)icmp

بيانات الاعتماد / النماذج (نادرة مع HTTPS، لكن يستحق الفحص)

ما تتعلمهالفلتر
POST عبر HTTP (تسجيل دخول على مواقع http://)http.request.method == "POST"
بيانات اعتماد FTPftp.request.command in {"USER","PASS"}
Telnettelnet
SMTP/IMAP/POP3 نصي صريح`smtp
سلاسل مشبوهة في الحمولةframe contains "password"

توليفات مفيدة

root@kitploit:~
# حركة مرور مشفرة لعميل واحد + النطاقات التي تواصل معها
ip.src == 10.0.0.42 && (dns || tls.handshake.type == 1)

# اكتشاف سلبي لطراز الهاتف
ip.src == 10.0.0.42 && (dhcp || mdns || ssdp || nbns)

# حركة مرور إلى نطاق محدد (مثل وسائل التواصل)
tls.handshake.extensions_server_name contains "instagram"

# استبعاد ضوضاء البث/broadcast متعدد
not (eth.dst == ff:ff:ff:ff:ff:ff) && not (ip.dst >= 224.0.0.0 && ip.dst <= 239.255.255.255)

نصائح

  • لاستخراج SNI الذي زاره عميل بسرعة:
    root@kitploit:~
    sudo tshark -i wlan0 -Y 'tls.handshake.type==1 && ip.src==10.0.0.42' \
      -T fields -e tls.handshake.extensions_server_name
    
  • لتسجيلات pcap مستمرة لتحليلها دون اتصال:
    root@kitploit:~
    sudo tcpdump -i wlan0 -w /tmp/capture.pcap
    
  • استعلامات DNS مرئية أيضًا في journalctl -t dnsmasq -f دون الحاجة إلى Wireshark.

الترخيص

MIT — انظر LICENSE.

إشعار قانوني

استخدم فقط على الشبكات والأجهزة التي تملكها أو لديك إذن كتابي لاختبارها. اعتراض حركة مرور الآخرين غير قانوني.

تنزيل الأداة