Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PwnSTAR — PwnSTAR (Pwn SofT-Ap scRipt) - لكل احتياجاتك من الـ fake-AP! | Kitploit
أدوات/GitHubGitHub/silverfoxx/pwnstar
توليد الحمولةالاستغلالالتهرب من IDS/IPSاستغلال تطبيقات الويبالتصيد الاحتياليأمن الشبكات اللاسلكيةالهندسة الاجتماعيةالفريق الأحمرتجاوز كابتشاتحليل DNS
GitHubsilverfoxx/pwnstar

PwnSTAR

26064منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PwnSTAR (Pwn SofT-Ap scRipt) - لكل احتياجاتك من الـ fake-AP!

عرض المستودع

#PwnSTAR

##المنصات

مصمم لـ Kali Linux. كما قمت بتشغيله على Linux Mint 16. يجب أن يعمل على أي إصدار من Linux مع بعض التعديلات.

##التثبيت ###سكربت التثبيت

استنسخ من github https://github.com/SilverFoxx/PwnSTAR.git غيّر الدليل إلى path/to/clone/PwnSTAR شغّل ./installer.sh. هذا يؤتمت الخطوات أدناه.

###يدويًا ضع كل مجلد من مجلدات الويب بشكل منفصل داخل /var/www. اضبط الصلاحيات بشكل صحيح، مثلاً اجعل السكربت و php قابلين للتنفيذ، و formdata.txt قابلًا للكتابة، واجعل المجموعة www-data إلخ. لا تنقل ملفات index خارج مجلداتها المعنية؛ فالسكربت سينقلها إلى الموقع الصحيح عند الحاجة.

"hotspot_3" هي صفحة ويب تصيّد بسيطة، تُستخدم مع الخيار 4 في القائمة الأساسية.

"portal_simple" هو بوابة أسيرة (captive portal) تسمح لك بتعديل index.html باسم البوابة، مثل "Joe's CyberCafe". يُستخدم للتنصت.

"portal_hotspot3" ينتحل بيانات الاعتماد، ثم يسمح للعملاء بالمرور عبر البوابة إلى الإنترنت. ويمكن بعد ذلك التنصت عليهم.

"portal_pdf" يُجبر العميل على تنزيل ملف PDF خبيث (مع Java applet كلاسيكي) من أجل المرور عبر البوابة.

##الاستخدام ###القائمة الأساسية

root@kitploit:~
1) Honeypot: get the victim onto your AP, then use nmap, metasploit etc
             no internet access given

2) Grab WPA handshake

3) Sniffing: provide internet access, then be MITM

4) Simple web server with dnsspoof: redirect the victim to your webpage
   
5) Karmetasploit

6) Browser_autopwn
  1. يعتمد على الاتصالات التلقائية، أي أن الجهاز يتصل دون علم مالكه. يمكنك بعدها محاولة استغلاله. وجّه ESSID لنقطة الوصول المزوّرة إلى شيء من المرجح أن الجهاز قد اتصل به سابقًا، مثل Starbucks WiFi.

  2. أحيانًا تكون سرقة المصافحة (handshake) أسرع من التنصت السلبي عليها. أعد ضبط نقطة الوصول بنفس اسم وقناة الهدف، ثم نفّذ هجوم حرمان من الخدمة (DOS) على الهدف. سيحفظ Airbase ملف pcap يحتوي المصافحة إلى /root/PwnSTAR-n.cap.

  3. يوفر شبكة مفتوحة، لذا يمكنك التنصت على أنشطة الضحية.

  4. يستخدم Apache لخدمة صفحة ويب. هناك خيار لتحميل صفحتك الخاصة، مثل صفحة قمت باستنساخها. الصفحة المرفقة (hotspot_3) تطلب تفاصيل البريد الإلكتروني. لاحظ أن العميل يُجبر على الصفحة عبر تسميم DNS. لا يمكنه المتابعة إلى الإنترنت إلا إذا أوقفت dnsspoof يدويًا. التخزين المؤقت لـ DNS في العميل يمثل مشكلة مع هذه التقنية. البوابة الأسيرة في القائمة المتقدمة هي طريقة أفضل بكثير لاستضافة hotspot_3

5&6) توفر جميع ملفات الإعداد لتهيئة Karmetasploit و Browser_autopwn بشكل صحيح.

###القائمة المتقدمة

root@kitploit:~
a) Captive portals (phish/sniff)

b) Captive portal + PDF exploit (targets Adobe Reader < v9.3)

c) MSXML 0day (CVE-2012-1889: MSXML Uninitialized Memory Corruption)

d) Java_jre17_jmxbean

e) Choose another browser exploit
     

a) يستخدم قواعد iptables لتوجيه العملاء. هذه بوابة أسيرة تعمل بكامل وظائفها، ويمكنها تتبع وحظر/السماح باتصالات متعددة في وقت واحد. تتجنب مشاكل تسميم DNS. هناك خيارا ويب مدمجان:

  1. تخدم hotspot3. لا تسمح للعملاء بالوصول إلى الإنترنت حتى يتم تقديم بيانات الاعتماد.

  2. تسمح لك بإضافة ترويسة شخصية إلى index.php. ربما يمكنك نسخ دوال php من هذه الصفحة إلى صفحة مستنسخة، وتحميلها بدلًا من ذلك.

b) بوابة أسيرة تمنع العميل حتى يقوم بتنزيل ملف pdf. يحتوي هذا الملف على Java applet خبيث. يتضمن ملف pdf نقيًا يمكنك إضافة حمولتك الخاصة إليه.

c&d) تشغّل بعض أمثلة استغلال المتصفح.

e) يقدم إطارًا هيكليًا لتحميل أي استغلال متصفح تختاره. عدّل PwnSTAR browser_exploit_fn مباشرة لمزيد من التحكم.

استمتع! Vulpi

ملاحظة: اقرأ السكربت: فهو مليء بالتعليقات.

تنزيل الأداة