
HomePwn - سكين الجيش السويسري لاختبار اختراق أجهزة إنترنت الأشياء
.__ __________
| |__ ____ _____ ____\______ \__ _ ______
| | \ / _ \ / \_/ __ \| ___/\ \/ \/ / \
| Y ( <_> ) Y Y \ ___/| | \ / | \
|___| /\____/|__|_| /\___ >____| \/\_/|___| /
\/ \/ \/ \/
☠ HomePwn - اختبار اختراق إنترنت الأشياء والقرصنة الأخلاقية ☠
تم الإنشاء بـ ♥ بواسطة: 'Ideas Locas (CDO Telefonica)'
HomePwn هو إطار عمل يوفر ميزات لتدقيق واختبار اختراق الأجهزة التي يمكن لموظفي الشركة استخدامها في عملهم اليومي وداخل نفس بيئة العمل. تم تصميمه للعثور على الأجهزة في المنزل أو المكتب، واستغلال بعض الثغرات الأمنية لقراءة أو إرسال البيانات إلى تلك الأجهزة. مع مكتبة قوية من الوحدات، يمكنك استخدام هذه الأداة لتحميل ميزات جديدة واستخدامها في مجموعة واسعة من الأجهزة.
يتمتع HomePwn ببنية معيارية يمكن لأي مستخدم من خلالها توسيع قاعدة المعرفة حول التقنيات المختلفة. يتكون بشكل أساسي من مكونين مختلفين:
وحدات الاكتشاف. توفر هذه الوحدات وظائف متعلقة بمرحلة الاكتشاف، بغض النظر عن التقنية المستخدمة. على سبيل المثال، يمكن استخدامها لإجراء مسح لشبكات WiFi عبر محول في وضع المراقبة، واكتشاف أجهزة BLE (Bluetooth Low-Energy) ومعرفة الأجهزة الأخرى القريبة وعرض حالة اتصالها، إلخ. أيضًا، يمكن استخدامها لاكتشاف خدمات إنترنت الأشياء في المنزل أو المكتب باستخدام بروتوكولات مثل SSDP (Simple Service Discovery Protocol) وMDNS (Multicast DNS).
وحدات محددة للتقنية المراد تدقيقها. من ناحية أخرى، هناك وحدات محددة للتقنية التي يتم تدقيقها. اليوم، يمكن لـ HomePwn إجراء اختبارات تدقيق على تقنيات مثل WiFi أو NFC أو BLE. بمعنى آخر، هناك وحدات لكل من هذه التقنيات يتم فيها تنفيذ ثغرات أمنية معروفة أو تقنيات مختلفة لتقييم مستوى الأمان المطبق في الجهاز والمتواصل مع هذه الأنواع من التقنيات.
من الممكن قراءة التوثيق في أوراقنا:
ستساعدك هذه التعليمات في الحصول على نسخة من المشروع وتشغيلها على جهازك المحلي لأغراض التطوير والاختبار. راجع النشر للحصول على ملاحظات حول كيفية نشر المشروع على نظام حي.
تحتاج إلى تشغيل لينكس وبايثون 3.6+ على جهاز الكمبيوتر الخاص بك، يرجى تثبيتها من صفحة التنزيل.
لتثبيت جميع التبعيات في Ubuntu 18.04 أو المشتقات استخدم الملف install.sh
> sudo apt-get update
> cd [path to the HomePWN project]
> sudo ./install.sh
يسألك البرنامج النصي إذا كنت تريد إنشاء بيئة افتراضية (virtualenv)، إذا كانت إجابتك 'y' فإنه يقوم بتثبيت مكتبات بايثون داخل البيئة الافتراضية، وإلا في النظام نفسه.
لتشغيل البرنامج النصي، إذا اخترت بيئة افتراضية أثناء التثبيت، فاتبع تنفيذ الأمر التالي لتفعيل البيئة الافتراضية:
> source homePwn/bin/activate
تشغيل التطبيق:
> sudo python3 homePwn.py
https://askubuntu.com/questions/1122095/install-alfa-awus036nha-driver-on-ubuntu-18-04-lts
إليك بعض مقاطع الفيديو لرؤية كيفية عمل الأداة.
تم تطوير هذا المشروع من قبل فريق 'Ideas Locas' (CDO - Telefónica). للتواصل مع المؤلفين:
انظر أيضًا إلى قائمة CONTRIBUTORS.md الذين شاركوا في هذا المشروع.
يرجى قراءة CONTRIBUTING.md للحصول على تفاصيل حول مدونة قواعد السلوك الخاصة بنا، وعملية تقديم طلبات السحب (pull requests) إلينا.
هذا المشروع مرخص بموجب رخصة GNU العامة - راجع ملف LICENSE.md للحصول على التفاصيل.
البرنامج متاح "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، الملاءمة لغرض معين وعدم الانتهاك. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق الطبع والنشر مسؤولين عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في إطار عقد أو تقصير أو غير ذلك، تنشأ عن أو بسبب أو فيما يتعلق بالبرنامج أو استخدامه أو التعاملات الأخرى فيه. عندما تقدم مساهمة إلى مستودع يحتوي على إشعار ترخيص، فإنك ترخص مساهمتك بموجب نفس الشروط، وتوافق على أن لديك الحق في ترخيص مساهمتك بموجب تلك الشروط. إذا كان لديك اتفاق منفصل لترخيص مساهماتك بموجب شروط مختلفة، مثل اتفاقية ترخيص المساهم، فإن تلك الاتفاقية ستكون سارية المفعول.
هذا البرنامج لا يحتوي على عملية ضمان الجودة.