Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
evilTrust — أداة مثالية للنشر التلقائي لـ Rogue AP مع إمكانية اختيار القالب + 2FA. لا تتطلب اتصالاً سلكياً. | Kitploit
أدوات/GitHubGitHub/s4vitar/eviltrust
تدقيق Wi-Fiالتهرب من IDS/IPSأدوات انتحال الشخصيةالتصيد الاحتياليأمن الشبكات اللاسلكيةالهندسة الاجتماعيةالفريق الأحمرتجاوز كابتشا
GitHubs4vitar/eviltrust

evilTrust

أداة مثالية للنشر التلقائي لـ Rogue AP مع إمكانية اختيار القالب + 2FA. لا تتطلب اتصالاً سلكياً.

عرض المستودع
604132منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

evilTrust

شعار Evil

أداة مثالية للنشر التلقائي لنقطة وصول وهمية (Rogue AP) مع إمكانية اختيار القالب + 2FA.

تحتوي هذه الأداة على عدة قوالب للاستخدام، بما في ذلك خيار قالب مخصص، حيث يستطيع المهاجم نشر قالبه الخاص.

مهم: لا تحتاج إلى اتصال سلكي، لذلك يمكن نشر الهجوم من أي مكان وفي أي وقت.

الآن الأداة تحتوي على واجهة رسومية!

كيف تعمل؟

تبدأ الأداة بالتحقق من الأدوات اللازمة لنشر الهجوم:

شعار Evil

بعد اجتياز التحقق، يتم عرض واجهات الشبكة المتاحة، وفي هذه المرحلة يجب تحديد الواجهة التي تم ضبطها في وضع المراقبة (يتم ضبطها تلقائيًا):

شعار Evil

بعد تحديد الواجهة في وضع المراقبة، ستحتاج إلى تحديد اسم نقطة الوصول التي ترغب في إنشائها وكذلك القناة التي تريد تشغيلها عليها. بعد التحديد، سيتم ضبط الواجهة في وضع المراقبة لتعمل كموجه (router)، مع تعيين عنوان IP الافتراضي 192.168.1.1 كبوابة افتراضية، والعمل في وضع DHCP.

شعار Evil

في هذه المرحلة ستحتاج إلى تحديد القالب الذي تريد العمل به. من المهم اختيار أحد القوالب المدرجة كمثال، مع تحديد اسمه كما هو موضح أدناه:

شعار Evil

مهم: لاستخدام قالبك الخاص، فقط أنشئ دليلاً في الدليل الرئيسي للمشروع وحدد اسمه، وستقوم الأداة تلقائيًا بتحميل خادم الويب في ذلك الدليل. يحتوي القالب cliqq-payload على APK خبيث، مثالي للحصول على جلسة Meterpreter بمجرد أن يقوم الضحية بتنزيله وتشغيله.

ملاحظة: القالب 'all_in_one' ينشئ بوابة محتجزة مركزية لتسجيل الدخول تعرض جميع شبكات التواصل الاجتماعي.

في هذه المرحلة، سيتم إعداد نقطة الوصول وستظهر نافذة انتظار للحصول على بيانات الاعتماد:

شعار Evil

من جانب الضحية، يمكن رؤية نقطة الوصول التي تم إنشاؤها. سيتصل الضحية بنقطة الوصول (لأننا جميعًا مدمنو WiFi :P) وسيتلقى الإشعار التالي:

شعار Evil

سيتم فتح المتصفح تلقائيًا لعرض القالب الذي تم ضبطه في مرحلة الاختيار:

شعار Evil

سيقوم الضحية بإدخال بيانات اعتماده، لأنه يرى أنه من أجل متابعة التصفح، يجب المصادقة تحت المنصة المحددة:

شعار Evil

بمجرد إدخال البيانات، يحصل المهاجم على بيانات اعتماد الضحية:

شعار Evil

ولكي لا نكون محدودين، في حال كان لدى الضحية عامل مصادقة ثانٍ (2FA) مكّن، بعد إدخال بيانات اعتماده، يتم توجيه الضحية إلى بوابة الويب التالية:

شعار Evil

لماذا؟ لأنه بما أننا كمهاجمين لدينا بيانات اعتماد الضحية، سنقوم فورًا بالتحقق من صحتها من متصفحنا. إذا استخدم الضحية عامل المصادقة الثاني، بعد تسجيل الدخول، سيظهر لنا إشعار بأنه يلزم إرسال رسالة SMS إلى الجهاز المحمول أو البريد الإلكتروني لتسجيل الدخول.

أليس لدى الضحية عامل مصادقة ثانٍ؟ لا مشكلة، لدينا بيانات اعتماده بالفعل :)

نظرًا لأنه يمكن إجراء هذا التحقق يدويًا بشكل فوري تقريبًا، سيبقى الضحية في انتظار رسالة SMS. لذلك، بعد تسجيل الدخول من جانبنا وإرسال الـ SMS إلى الضحية، يقوم الضحية بإدخال الـ SMS الذي تلقاه على جهازه:

شعار Evil

والآن المهاجم لديه الـ SMS اللازم للوصول إلى حساب الضحية في محاولة تسجيل الدخول تلك:

شعار Evil

نظرًا لوجود قوالب متعددة، يتم تمييز جميع البيانات المستلمة بعلامات (tags) تربطها بالبوابة المستخدمة.

المتطلبات

لنشر الهجوم بشكل صحيح، تحتاج ببساطة إلى بطاقة شبكة تدعم وضع المراقبة. يتم ضبط وضع المراقبة تلقائيًا بعد تشغيل الأداة.

عند الضغط على Ctrl+C في أي وقت، ستعود واجهة الشبكة إلى حالتها الطبيعية وسيتم حذف جميع الملفات المؤقتة التي تم إنشاؤها.

تنزيل الأداة