Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AirScout — أداة رائعة تعمل على أتمتة التقاط تجزئات الشبكة ولها واجهة رسومية جميلة. اقرأ README.md لمزيد من المعلومات ولا تستخدم هذا أبدًا دون إذن صريح من هدفك! | Kitploit
أدوات/GitHubGitHub/stiffies/airscout
كسر كلمات المرورالاستطلاعتدقيق Wi-Fiتخطيط الشبكةجمع المعلوماتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubstiffies/airscout

AirScout

أداة رائعة تعمل على أتمتة التقاط تجزئات الشبكة ولها واجهة رسومية جميلة. اقرأ README.md لمزيد من المعلومات ولا تستخدم هذا أبدًا دون إذن صريح من هدفك!

عرض المستودع
4منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل المستخدم – Wi-Fi Passive Monitor (فلتر ESSID + النطاق)


إشعار قانوني وأخلاقي (للاستخدام التعليمي)

للاستخدام التعليمي والاختبار المصرح به فقط. أنت المسؤول الوحيد عن كيفية استخدام هذه الأداة. قد يكون تعطيل الشبكات التي لا تملكها أو التي لا تملك إذنًا كتابيًا لاختبارها غير قانوني في منطقتك. حتى إطار إلغاء المصادقة الوحيد المرسل إلى شبكة شخص آخر يمكن أن يكون غير قانوني. استخدم فقط بإذن صريح وعلى مسؤوليتك الخاصة.


1) الغرض (بنظرة سريعة)

يكتشف هذا التطبيق SSID الهدف، ويسرد BSSIDs المتطابقة حسب النطاق (2.4/5/6 GHz)، ويراقب بشكل سلبي كل BSSID لتعداد العملاء، وإذا كانت موجودة، لالتقاط مصافحات WPA بصيغة .22000. أزرار إلغاء المصادقة تعمل بنشاط؛ يتم تنفيذ إلغاء المصادقة النشط.


2) متطلبات النظام

  • نظام التشغيل: Linux مع iw و ip و systemd/NetworkManager.
  • الأدوات: airodump-ng (مجموعة aircrack-ng)، airmon-ng، hcxpcapngtool، iw، ip، systemctl.
  • الصلاحيات: تشغيل كجذر (أو بصلاحيات معادلة لأدوات الالتقاط).
  • محول Wi-Fi: يجب أن يدعم وضع المراقبة والنطاقات المستهدفة. يتطلب 6 GHz رقاقة/مشغل/نواة حديثة.

3) الإعداد الأولي

  1. تحقق من تثبيت الأدوات: which airodump-ng، which hcxpcapngtool، إلخ.
  2. ابدأ التطبيق: python3 your_script.py.
  3. إذا رأيت "Run this script as root"، أعد التشغيل بصلاحيات كافية.

نصيحة: استخدم Self-test (انظر §12) للتحقق السريع من البيئة.


4) الملفات والمجلدات

  • logs/<SAFE_ESSID>/session.log – سجل الجلسة الدوار (يدور بعد ~5 ميجابايت).
  • logs/<SAFE_ESSID>/discovery-01.csv – أحدث مخرجات اكتشاف النطاق.
  • logs/<SAFE_ESSID>/<ESSID>_mon-01.csv – CSV مراقبة لكل BSSID.
  • logs/<SAFE_ESSID>/aliases.json – الأسماء المستعارة القابلة للقراءة لعناوين MAC للعملاء.
  • logs/<SAFE_ESSID>/session.json – بيانات الجلسة (BSSIDs، العملاء، الأعداد).
  • logs/<SAFE_ESSID>/*hs*.22000 – مصافحات WPA الملتقطة بشكل سلبي.

<SAFE_ESSID> هي نسخة آمنة من ESSID صالحة لاسم الملف.


5) نظرة عامة على النافذة الرئيسية

5.1 الشريط العلوي (المدخلات)

  • واجهة Wi-Fi الجهاز الفعلي، مثل wlan1.

  • اسم المراقب الاسم المستخدم في وضع المراقبة، مثل mon0. سيقوم التطبيق بتبديل الوضع وإعادة التسمية إذا لزم الأمر.

  • النطاق (2.4 / 5 / 6 GHz) النطاق المراد المسح للبحث عن ESSID الهدف. يتطلب 6 GHz إصدارًا حديثًا من aircrack-ng ودعم المشغل.

  • ESSID SSID الدقيق المستهدف (حساس لحالة الأحرف).

  • مستوى التسجيل basic (أقل قدر من التفاصيل)، verbose (مزيد من التفاصيل)، debug (أقصى تفاصيل).

  • الاكتشاف (بالثواني) مدة تمرير اكتشاف النطاق.

  • فحص لكل BSSID (بالثواني) وقت الاستماع السلبي لكل BSSID لتعداد العملاء.

  • Start / STOP تشغيل أو إيقاف الأنابيب. يقوم STOP بإنهاء العمليات واستعادة حالة NetworkManager/الواجهة عند الاقتضاء.

5.2 جدول الاكتشاف

يعرض جميع الشبكات التي شوهدت أثناء الاكتشاف (BSSID، القناة، النطاق، ESSID).

فلاتر اختيارية (إذا كانت مفعلة في نسختك):

  • حقل بحث يقوم بالتصفية حسب BSSID/ESSID جزئيًا.
  • "إخفاء SSIDs المخفية" يزيل الصفوف الفارغة/<hidden>.

5.3 اختيار الهدف و BSSID (مصفى حسب النطاق)

يسرد BSSIDs التي تطابق ESSID الخاص بك و النطاق المحدد، بما في ذلك القناة. يحدد هذا نقاط الوصول الدقيقة التابعة لـ SSID الخاص بك.

5.4 المراقبة لكل BSSID

  • سطر الحالة – المرحلة، BSSID الحالي، والوقت المتبقي.
  • شريط التقدم – غير محدد أثناء الاكتشاف؛ عد تنازلي أثناء فحوصات كل BSSID.
  • العملاء (BSSID الحالي) – عناوين MAC الحية؛ يتم عرضها مع الأسماء المستعارة عند ضبطها.
  • عناصر التحكم في التخطي – تخطي الاكتشاف أو التقدم إلى BSSID التالي.
  • العملاء والمصافحات… – يفتح مركز العملاء (انظر §6).

5.5 لوحة السجل

سجلات مختومة بزمن (الأوامر، رموز الخروج، مخرجات المحول، الأخطاء). يتم حفظها في session.log مع التدوير التلقائي. فتح دليل السجلات يفتح مجلد الجلسة النشط.


6) مركز العملاء

6.1 نقاط الوصول (يسار)

يعرض BSSIDs التي تطابق ESSID والنطاق الخاصين بك. حدد واحدًا لعرض عملائه.

6.2 العملاء (يمين)

يسرد عناوين MAC للعملاء تحت BSSID المحدد مع وقت آخر ظهور.

  • تعيين اسم مستعار (نقر مزدوج أو قائمة سياقية → Name…) حفظ تسمية قابلة للقراءة لـ MAC (مخزنة في aliases.json). إزالة الاسم المستعار عبر القائمة السياقية → Clear alias.

6.3 شريط الإجراءات

  • بدء المراقبة (BSSID) يبدأ التقاط سلبي للمصافحة لـ BSSID المحدد. يعرض عدًا تنازليًا ومؤشر EAPOL.

  • إيقاف المراقبة يوقف الالتقاط.

  • بث / موجه للعميل عناصر نائبة فقط (لا يوجد إلغاء مصادقة نشط في هذا الإصدار). يقومون ببدء التقاط سلبي للمصافحة لنفس BSSID.

  • الحزم قيمة واجهة المستخدم لمتغيرات المختبر المحتملة (غير مستخدمة هنا لإلغاء المصادقة).

  • تصدير العملاء يكتب CSV (و JSON إذا كان مفعلًا) لجميع العملاء المعروفين إلى مجلد سجلات الجلسة.

6.4 لوحة .22000

  • يعرض الأسطر الأولى من أحدث ملف .22000.
  • نسخ التجزئة ينسخ النص إلى الحافظة (لا يوجد مسح تلقائي في هذا الإصدار).
  • فتح المجلد يفتح الدليل الذي يحتوي على .22000.

6.5 شريط الحالة

  • ⏳ الموقت – العد التنازلي (أو "قيد التشغيل…" إذا كان غير محدود).
  • EAPOL – يتحول إلى "نعم" بمجرد أن يشير المحول/stdout إلى وجود مصافحة.

7) سير العمل الوظيفي (تحت الغطاء)

  • الفحص المسبق – يتحقق من وجود البرامج الثنائية المطلوبة؛ يعرض أخطاء صريحة إذا كانت مفقودة.
  • وضع المراقبة – يحول الواجهة إلى وضع المراقبة ويطبق اسم المراقب الخاص بك؛ يستعيد حالة النظام عند STOP/الخروج.
  • الاكتشاف – يشغل airodump-ng --band <bg|a|6> إلى CSV؛ محلل قوي يعتمد على الرأس يتعامل مع ESSIDs/تنسيقات CSV الغريبة.
  • اختيار BSSID – يصفي حسب ESSID الدقيق والنطاق المحدد.
  • المراقبة لكل BSSID – يثبت القناة (مع الرجوع للتردد لـ 6 GHz) ويشغل airodump-ng --bssid … --channel …؛ يحلل قسم المحطات في CSV لإظهار العملاء الجدد مباشرة.
  • المصافحة (.22000) – أثناء المراقبة (أو عبر أزرار مركز العملاء)، يحول أحدث .cap باستخدام hcxpcapngtool. عندما يكون .22000 غير فارغ موجودًا، يتم عرضه وتسجيله. يتم إصدار إعلامات سطح المكتب حيثما كان مدعومًا.
  • المراقب (Watchdog) – إذا أصبح airodump-ng صامتًا، يتم إعادة تشغيل العملية بشكل نظيف لتلك الخطوة (الاكتشاف أو لكل BSSID).
  • Inotify (اختياري) – يستخدم inotify لتحليل تغييرات الملفات فورًا؛ يتراجع إلى استقصاء mtime خفيف الوزن إذا كان غير متوفر.
  • التسجيل – يلتقط كلًا من stdout/stderr؛ يدير session.log تلقائيًا.
  • استمرار الجلسة – يكتب باستمرار BSSIDs/العملاء/الأسماء المستعارة/العدادات إلى session.json ويعيد تحميلها عند بدء التشغيل لنفس ESSID.

8) بداية سريعة

  1. التكوين

    • حدد واجهة Wi-Fi (مثل wlan1).
    • عيّن اسم المراقب (مثل mon0).
    • اختر النطاق (2.4/5/6 GHz).
    • أدخل ESSID (بالضبط).
    • عيّن الاكتشاف من 15–30 ثانية و لكل BSSID من 45–60 ثانية.
    • اختر مستوى التسجيل verbose.
  2. التشغيل

    • انقر Start. شاهد تقدم الاكتشاف.
    • راجع جدول الاكتشاف عند اكتماله.
  3. مراجعة BSSIDs

    • القائمة المصفاة حسب النطاق تظهر BSSIDs لـ ESSID الخاص بك.
  4. العملاء لكل BSSID

    • يمر التطبيق على BSSIDs ويسرد العملاء المباشرين لكل نقطة وصول.
  5. مركز العملاء

    • افتح العملاء والمصافحات….
    • حدد BSSID → اعرض العملاء.
    • انقر مزدوجًا على عميل لتعيين اسم مستعار.
    • انقر بدء المراقبة (BSSID) للتقاط مصافحة سلبي.
    • عند النجاح: EAPOL: نعم ويظهر محتوى .22000.
    • استخدم نسخ التجزئة و فتح المجلد حسب الحاجة.
  6. التصدير

    • انقر تصدير العملاء لإنتاج CSV (و JSON إذا كان مفعلًا).
  7. الإيقاف

    • انقر STOP لإنهاء العمليات واستعادة حالة النظام.

9) فلاتر الاكتشاف والبحث (إذا كانت مفعلة)

  • بحث – تصفية حسب ESSID/BSSID جزئي.
  • إخفاء SSIDs المخفية – يزيل الصفوف الفارغة/<hidden>.
  • امسح البحث وأزل تحديد المربع لإعادة تعيين العرض.

10) حفظ الجلسة واستئنافها

يكتب التطبيق إلى session.json باستمرار. إعادة التشغيل بنفس ESSID يعيد تحميل:

  • BSSIDs المعروفة،
  • العملاء و الأسماء المستعارة،
  • آخر العدادت/الإعدادات.

11) تنسيقات التصدير

  • CSV: clients.csv مع BSSID، ESSID، القناة، MAC العميل، الاسم المستعار، آخر ظهور.
  • JSON (اختياري): نفس البيانات بتنسيق صديق للآلة. الملفات في logs/<SAFE_ESSID>/.

12) الاختبار الذاتي (التشخيصات)

نافذة الاختبار الذاتي تظهر:

  • مواقع airodump-ng و hcxpcapngtool و iw و ip و systemctl.
  • مخرجات iw dev (الواجهات).
  • الإمكانيات عبر iw list (النطاقات/عرض القناة التي يدعمها محولك).

13) الإعلامات والوضع الليلي

  • يتم إرسال إعلام سطح المكتب عند إنتاج .22000 صالح.
  • الوضع الليلي يبدّل سمة داكنة مناسبة للجلسات الطويلة.

14) سلوك المراقب (Watchdog)

إذا لم ينتج airodump-ng أي مخرجات لفترة معقولة:

  • يتم إنهاء العملية بشكل نظيف و إعادة تشغيلها لتلك الخطوة.
  • يتم تسجيل الأحداث بزمن للتتبع.

15) Inotify مقابل الاستقصاء

  • مع inotify، يتم تحليل تغييرات CSV فورًا.
  • بدون inotify، يستخدم التطبيق استقصاء mtime منخفض الحمل.
  • اكتشاف العملاء يكون أكثر استجابة مع inotify ولكن كلتا الطريقتين مدعومتان.

16) استكشاف الأخطاء وإصلاحها

  • اكتشاف فارغ

    • تحقق من اختيار النطاق.
    • تأكد من أن المحول يدعم 5/6 GHz (الاختبار الذاتي → iw list).
    • تأكد من أن وضع المراقبة نشط (iw dev وسجلات التطبيق).
  • لا توجد نتائج على 6 GHz

    • قد يتطلب نواة/مشغل/برنامج ثابت أحدث.
    • غالبًا ما يحتاج 6 GHz إلى تعيين التردد كحل احتياطي؛ يحاول التطبيق ذلك.
  • لا يوجد عملاء

    • زد لكل BSSID إلى 90–120 ثانية.
    • حاول خلال ساعات أكثر ازدحامًا.
  • لا يوجد .22000

    • امنح المزيد من الوقت؛ تأكد من وجود حركة EAPOL.
    • راجع رسائل hcxpcapngtool في السجل.
  • واجهة مستخدم غير مستجيبة / حالة غير مؤكدة

    • انقر STOP.
    • أعد تشغيل التطبيق.
    • تحقق من session.log لتاريخ الأوامر/رموز الخروج بالضبط.

17) الأسئلة الشائعة

هل يقوم التطبيق بإلغاء المصادقة؟ لا. أزرار إلغاء المصادقة هي عناصر نائبة. تبدأ فقط التقاطًا سلبيًا.

هل يمكنني مراقبة BSSIDs متعددة في وقت واحد؟ يقوم التطبيق بالمسح بالتسلسل لكل BSSID؛ يعرض الحالة التقدم (مثل "2/5").

هل "نسخ التجزئة" تمسح الحافظة تلقائيًا؟ لا. محتوى الحافظة يبقى في هذا الإصدار.

أين يتم تخزين المخرجات؟ تحت logs/<SAFE_ESSID>/ (انظر §4).

هل يمكنني فتح كل شيء بسرعة؟ استخدم فتح دليل السجلات من لوحة السجل الرئيسية.


18) ممارسات التشغيل الموصى بها

  • ابدأ بـ اكتشاف أقصر (10–20 ثانية) للحصول على تغذية راجعة سريعة؛ قم بتمديده حسب الحاجة.
  • استخدم لكل BSSID ≥ 45–60 ثانية؛ زده على الشبكات الهادئة.
  • عيّن أسماء مستعارة للعملاء المتكررين للتعرف عليهم بشكل أسرع.
  • اعمل لكل نطاق (2.4/5/6) للوضوح.

19) مرجع سريع

  • التشغيل: عيّن الواجهة، اسم المراقب، النطاق، ESSID → Start.
  • الاكتشاف: راجع الجدول → صفّ إذا لزم الأمر.
  • BSSIDs: القائمة المصفاة حسب النطاق → يتم تعبئة عرض العملاء لكل BSSID.
  • مركز العملاء: بدء المراقبة (BSSID) → انتظر .22000 → نسخ التجزئة.
  • التصدير: تصدير العملاء (CSV/JSON).
  • الإيقاف: STOP لاستعادة حالة النظام.

إذا حدث أي شيء بشكل غير متوقع، ابدأ بـ session.log. يسجل كل أمر ورأس المخرجات ورمز الخروج، مما يحدد المشكلة عادة بسرعة.

تنزيل الأداة