Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SniffAir — إطار عمل لاختبار الاختراق اللاسلكي. | Kitploit
أدوات/GitHubGitHub/tylous/sniffair
تدقيق Wi-Fiالاستغلالجمع المعلوماتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubtylous/sniffair

SniffAir

إطار عمل لاختبار الاختراق اللاسلكي.

عرض المستودع
1.2k1636منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

سنيف-إير

سنيف-إير هو إطار عمل مفتوح المصدر لأمن الشبكات اللاسلكية يوفر القدرة على تحليل البيانات اللاسلكية التي تم جمعها بشكل سلبي بسهولة بالإضافة إلى شن هجمات لاسلكية متطورة. يتولى سنيف-إير التعامل مع المتاعب المرتبطة بإدارة ملفات pcap كبيرة أو متعددة مع فحص وتحليل حركة المرور بشكل شامل، بحثًا عن ثغرات أمنية محتملة. إلى جانب الاستعلامات المبنية مسبقًا، يسمح سنيف-إير للمستخدمين بإنشاء استعلامات مخصصة لتحليل البيانات اللاسلكية المخزنة في قاعدة بيانات SQL الخلفية. تم بناء سنيف-إير على مفهوم استخدام هذه الاستعلامات لاستخراج البيانات لتقارير اختبار الاختراق اللاسلكي. يمكن أيضًا الاستفادة من البيانات في إعداد هجمات لاسلكية متطورة مضمنة في سنيف-إير كوحدات.

تم تطوير سنيف-إير بواسطة @Tyl0us و @theDarracott

التثبيت


تم تطوير سنيف-إير باستخدام Python الإصدار 2.7

تم اختباره ودعمه على Kali Linux و Debian و Ubuntu.

لتثبيت، قم بتشغيل النص البرمجي setup.sh

root@kitploit:~
$./setup.sh

الاستخدام


root@kitploit:~

                                                                     % *        ., %                         
                                                                    % ( ,#     (..# %                        
    /@@@@@&,    *@@%        &@,    @@#    /@@@@@@@@@   .@@@@@@@@@. ,/ # # (%%%* % (.(.  .@@     &@@@@@@%.    
  .@@&   *&@    %@@@@.      &@,    @@%    %@@,,,,,,,   ,@@,,,,,,,  .( % %  %%#  # % #   ,@@     @@(,,,#@@@.  
  %@%           %@@(@@.     &@,    @@%    %@@          ,@@          /* #   /*,   %.,,   ,@@     @@*     #@@  
  ,@@&          %@@ ,@@*    &@,    @@%    %@@          ,@@           .#   //#(,   (,    ,@@     @@*     &@%  
   .@@@@@.      %@@  .@@(   &@,    @@%    %@@%%%%%%*   ,@@%%%%%%#         (# ##.        ,@@     @@&%%%@@@%   
       *@@@@    %@@   .@@/  &@,    @@%    %@@,,,,,,    ,@@,,,,,,.        %#####%        ,@@     @@(,,%@@%    
          @@%   %@@     @@( &@,    @@%    %@@          ,@@              %  (*/  #       ,@@     @@*    @@@   
          %@%   %@@      @@&&@,    @@%    %@@          ,@@             %  #  .# .#      ,@@     @@*     @@%  
 .@@&/,,#@@@    %@@       &@@@,    @@%    %@@          ,@@            /(*       /(#     ,@@     @@*      @@# 
   *%@@@&*      *%#        ,%#     #%/    *%#           %%            #############.    .%#     #%.      .%% 
                                                                  (@Tyl0us & @theDarracott)

 >>  [default]# help
الأوامر
========
workspace                إدارة مساحات العمل (إنشاء، قائمة، تحميل، حذف)
live_capture             بدء تشغيل واجهة لاسلكية صالحة لجمع الحزم اللاسلكية لتحليلها (يتطلب اسم الواجهة)
offline_capture          بدء تحليل الحزم اللاسلكية باستخدام ملف pcap - الأفضل استخدام ملفات .pcapdump الخاصة بـ kismet (يتطلب المسار الكامل)
offline_capture_list     بدء تحليل الحزم اللاسلكية باستخدام قائمة من ملفات pcap - الأفضل استخدام ملفات .pcapdump الخاصة بـ kismet (يتطلب المسار الكامل)
query                    تنفيذ استعلام على محتويات مساحة العمل النشطة
help                     عرض قائمة المساعدة هذه
clear                    مسح الشاشة
show                     عرض محتويات جدول، أو معلومات محددة عبر جميع الجداول، أو الوحدات المتاحة
inscope                  إضافة ESSID إلى النطاق. inscope [ESSID]
SSID_Info                عرض جميع المعلومات (أي جميع BSSID والقنوات والتشفير) المتعلقة بـ SSIDS ضمن النطاق
use                      استخدام وحدة من سنيف-إير
info                     عرض جميع معلومات المتغيرات الخاصة بالوحدة المحددة
set                      تعيين متغير في الوحدة
exploit                  تشغيل الوحدة المحملة
run                      تشغيل الوحدة المحملة
exit                     الخروج من سنيف-إير
 >>  [default]# 

البداية


أولاً، قم بإنشاء أو تحميل مساحة عمل جديدة أو موجودة باستخدام الأمر workspace create <workspace> أو الأمر workspace load <workspace>. لعرض جميع مساحات العمل الموجودة، استخدم الأمر workspace list والأمر workspace delete <workspace> لحذف مساحة العمل المطلوبة:

root@kitploit:~
 >>  [default]# workspace
     إدارة مساحات العمل
 خيار الأمر: workspaces [create|list|load|delete]
>>  [default]# workspace create demo
[+]  Workspace demo created

قم بتحميل البيانات إلى مساحة العمل المطلوبة من ملف pcap باستخدام الأمر offline_capture <المسار الكامل لملف pcap>. لتحميل سلسلة من ملفات pcap، استخدم الأمر offline_capture_list <المسار الكامل للملف الذي يحتوي على قائمة أسماء pcap> (يجب أن يحتوي هذا الملف على المسارات الكاملة لكل ملف pcap). استخدم الأمر live_capture <اسم الواجهة> لالتقاط حركة المرور اللاسلكية المباشرة باستخدام واجهة لاسلكية.

root@kitploit:~
>>  [demo]# offline_capture /root/sniffair/demo.pcapdump
[+] Importing /root/sniffair/demo.pcapdump
\
[+] Completed
[+] Cleaning Up Duplicates
[+] ESSIDs Observed

أمر العرض


يعرض الأمر show محتويات جدول، أو معلومات محددة عبر جميع الجداول، أو الوحدات المتاحة، باستخدام الصيغة التالية:

root@kitploit:~
 >>  [demo]# show table AP
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
|   المعرف | ESSID     | BSSID             | الشركة المصنعة                |   القناة |   القوة | التشفير | الخوارزمية | المصادقة |
|------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------|
|    1 | HoneyPot  | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |      4 |   -17 | WPA2  | TKIP     | MGT    |
|    2 | Demo      | 80:2a:a8:##:##:## | Ubiquiti Networks Inc.        |     11 |   -19 | WPA2  | CCMP     | PSK    |
|    3 | Demo5ghz  | 82:2a:a8:##:##:## | Unknown                       |     36 |   -27 | WPA2  | CCMP     | PSK    |
|    4 | HoneyPot1 | c4:6e:1f:##:##:## | TP-LINK TECHNOLOGIES CO. LTD. |     36 |   -29 | WPA2  | TKIP     | PSK    |
|    5 | BELL456   | 44:e9:dd:##:##:## | Sagemcom Broadband SAS        |      6 |   -73 | WPA2  | CCMP     | PSK    |
+------+-----------+-------------------+-------------------------------+--------+-------+-------+----------+--------+
 >>  [demo]# show SSIDS
---------
HoneyPot
Demo
HoneyPot1
BELL456
Hidden
Demo5ghz
---------

يمكن استخدام الأمر query لعرض مجموعة فريدة من البيانات بناءً على المعايير المحددة. يستخدم الأمر query صيغة SQL.

النطاق


يمكن استخدام الأمر inscope <SSID> لإضافة SSID إلى جداول النطاق، مما يؤدي إلى تحميل جميع البيانات ذات الصلة إلى جداول inscope_AP و inscope_proberequests و inscope_proberesponses. لعرض ملخص لجميع SSIDS ضمن النطاق، قم بتشغيل الأمر SSID_Info.

الوحدات


يمكن استخدام الوحدات لتحليل البيانات الموجودة في مساحات العمل أو تنفيذ هجمات لاسلكية هجومية باستخدام الأمر use <اسم الوحدة>. قد تحتاج بعض الوحدات إلى تعيين متغيرات إضافية. يمكن تعيينها باستخدام الأمر set set <اسم المتغير> <قيمة المتغير>:

root@kitploit:~
 >>  [demo]# show modules
الوحدات المتاحة
=================
[+] Auto EAP - هجوم تسجيل دخول آلي بقوة bruteforce ضد شبكات EAP
[+] Auto PSK - هجوم كلمة مرور آلي بقوة bruteforce ضد شبكات PSK
[+] AP Hunter - اكتشاف نقاط الوصول ضمن نطاق معين باستخدام نوع معين من التشفير
[+] Captive Portal - بوابة تسجيل دخول ويب لالتقاط بيانات الاعتماد التي يدخلها المستخدم (تعمل كشبكة مفتوحة)
[+] Certificate Generator - إنشاء شهادة تستخدم في هجمات التوأم الشرير
[+] Exporter - تصدير البيانات المخزنة في مساحة عمل إلى ملف CSV
[+] Evil Twin - إنشاء نقطة وصول وهمية، يتصل بها العملاء للكشف عن تجزئات MSCHAP أو كلمات المرور النصية
[+] Handshaker - تحليل قاعدة البيانات أو ملفات .pcapdump لاستخراج المصافحة قبل المشاركة لتخمين كلمة المرور (تنسيق Hashcat أو JTR)
[+] Mac Changer - تغيير عنوان MAC لواجهة
[+] Probe Packet - إرسال حزم إلغاء المصادقة تستهدف SSID (قائمة)
[+] Proof Packet - تحليل قاعدة البيانات أو ملفات .pcapdump لاستخراج جميع الحزم المتعلقة بـ SSDIS ضمن النطاق
[+] Hidden SSID - اكتشاف أسماء SSIDS المخفية
[+] Suspicious AP - البحث عن نقاط الوصول التي: على قناة مختلفة، تستخدم شركة مصنعة أو نوع تشفير مختلف عن باقي الشبكة
[+] Wigle Search SSID - الاستعلام عن wigle لـ SSID (مثل: شبكة Bob)
[+] Wigle Search MAC - الاستعلام عن wigle لجميع المشاهدات لعنوان MAC واحد
 >>  [demo]# 
 >>  [demo]# use Captive Portal
 >>  [demo][Captive Portal]# info
المتغيرات المعينة عالميًا
=====================
 الوحدة: Captive Portal
 الواجهة: 
 SSID: 
 القناة: 
 القالب: Cisco (سيتم إضافة المزيد قريبًا)
 >>  [demo][Captive Portal]# set Interface wlan0
 >>  [demo][Captive Portal]# set SSID demo
 >>  [demo][Captive Portal]# set Channel 1
 >>  [demo][Captive Portal]# info
المتغيرات المعينة عالميًا
=====================
 الوحدة: Captive Portal
 الواجهة: wlan0
 SSID: demo
 القناة: 1
 القالب: Cisco (سيتم إضافة المزيد قريبًا)
 >>  [demo][Captive Portal]# 

بمجرد تعيين جميع المتغيرات، قم بتنفيذ الأمر exploit أو run لتشغيل الهجوم المطلوب.

التصدير


لتصدير جميع المعلومات المخزنة في جداول مساحة العمل، استخدم وحدة Exporter وتعيين المسار المطلوب.

الإقرارات


يحتوي Sniffiar على أعمال من المستودعات التالية:

  • hostapd-wpe
  • jmalinen/hostap
  • lootbooty
تنزيل الأداة