Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SocialFish — أداة تصيد ديناميكية حديثة لتمارين الفريق الأحمر المصرح بها. تستنسخ صفحات تسجيل الدخول، وتلتقط بيانات الاعتماد وملفات تعريف الارتباط ورمزات التحقق الثنائي (2FA) مع لوحة تحكم حية ودعم التوجيه. | Kitploit
أدوات/GitHubGitHub/undeadsec/socialfish
أدوات التصيدتوليد الحمولةالتهرب من IDS/IPSأدوات انتحال الشخصيةاستغلال تطبيقات الويبجمع المعلوماتالتصيد الاحتيالياختبار الاختراقالقيادة والسيطرةالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمر
4.8k1.4kمنذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubundeadsec/socialfish

SocialFish

أداة تصيد ديناميكية حديثة لتمارين الفريق الأحمر المصرح بها. تستنسخ صفحات تسجيل الدخول، وتلتقط بيانات الاعتماد وملفات تعريف الارتباط ورمزات التحقق الثنائي (2FA) مع لوحة تحكم حية ودعم التوجيه.

عرض المستودع

SocialFish v3.0

أداة التصيد الديناميكي الحديثة

SocialFish v3.0 يقدم ميزات قوية جديدة لاستنساخ صفحات تسجيل الدخول الحديثة، التقاط الكوكيز، واعتراض رموز المصادقة الثنائية (2FA) مع لوحة تحكم حية.

🆕 الجديد في الإصدار v3.0

  • أتمتة المتصفح عبر Playwright — استنساخ صفحات تسجيل الدخول الحديثة المعتمدة على JavaScript
  • التقاط وتحليل الكوكيز الكامل — بيانات وصفية مفصلة، سمات الأمان، رموز المصادقة
  • نظام القوالب — حفظ وإعادة استخدام النسخ المستنسخة عبر عدة ضحايا
  • لوحة اعتراض OTP الحية — التقاط رموز المصادقة الثنائية في الوقت الفعلي وحقنها
  • وكيل عكسي للإعتدال الوسيط (MITM) — أنفاق عبر ngrok/cloudflared مع تثبيت تلقائي
  • 6 أوضاع للاستنساخ — تسجيل الدخول فقط، الكوكيز فقط، أو الالتقاط الكامل
  • كشف تسجيل الدخول متعدد الخطوات — خوارزميات استرشادية تلقائية للتدفقات المعقدة (Office365، إلخ.)
  • إشعارات Webhook — تنبيهات فورية إلى Slack, Discord, واجهات برمجة تطبيقات مخصصة
  • إدارة الجلسات — تتبع كامل للجلسات مع تصدير إلى JSON/CSV
  • اعتراض الشبكة — تسجيل جميع طلبات/استجابات HTTP
  • تتبع الضحية — تتبع النقرات، عناوين IP، الموقع الجغرافي، نوع الجهاز

📖 الوثائق

  • FEATURES_v3.md — دليل الميزات الكامل مع سير العمل
  • IMPLEMENTATION_SUMMARY.md — تفاصيل التنفيذ الفني
  • Wiki — الإعداد الأصلي والأدلة المتقدمة

🚀 البدء السريع

الخيار 1: الإعداد التفاعلي (موصى به)

root@kitploit:~
python setup.py

سيقوم هذا بـ:

  • تثبيت جميع التبعيات
  • إعداد متصفحات Playwright
  • تهيئة قاعدة البيانات
  • تكوين الأنفاق (اختياري)
  • عرض دليل البدء السريع

الخيار 2: الإعداد اليدوي

root@kitploit:~
pip install -r requirements.txt
playwright install chromium
python SocialFish.py admin password

ثم الوصول إلى: http://localhost:5000/neptune

🎯 سير العمل الأساسي

  1. إنشاء قالب

    root@kitploit:~
    /templates → قالب جديد → أدخل رابط الهدف
    
  2. إعداد النفق (اختياري، للاختبار عن بعد)

    root@kitploit:~
    انقر على "Tunnel" → اختر ngrok/cloudflared → تفويض
    
  3. توليد رابط الإغراء

    root@kitploit:~
    انقر على "Lure" → انسخ الرابط غير القابل للتخمين
    
  4. إرسال إلى الضحايا

    root@kitploit:~
    وزع رابط الإغراء في رسائل البريد الإلكتروني، الرسائل، إلخ.
    
  5. المراقبة في الوقت الفعلي

    root@kitploit:~
    /sessions → عرض بيانات الاعتماد الملتقطة، الكوكيز، رموز OTP
    /admin/otp_panel.html → اعتراض وحقن رموز المصادقة الثنائية
    

🔧 الميزات الرئيسية

مكتبة القوالب

  • حفظ تكوينات الاستنساخ
  • إعادة الاستخدام عبر عدة مستخدمين
  • أوضاع الاستنساخ: both (بيانات الاعتماد + الكوكيز)، login (بيانات الاعتماد فقط)، cookies (الجلسة فقط)
  • محركات المتصفح: Playwright (افتراضي)، Selenium (اختياري)

التقاط الكوكيز

  • وعاء الكوكيز الكامل (النطاق، المسار، آمن، httponly، samesite، تاريخ الانتهاء)
  • اعتراض الكوكيز عبر JavaScript
  • كشف رموز المصادقة
  • تحليل سمات الأمان
  • تصدير إلى JSON/CSV

لوحة OTP الحية

  • اتصال فوري عبر WebSocket
  • عرض تفاصيل جلسة الضحية
  • انتظار رموز OTP (يدوي أو تلقائي)
  • حقن OTP مرة أخرى في متصفح الضحية
  • مراقبة نشاط الشبكة

الإعتدال الوسيط (MITM) والوكيل العكسي

  • إعداد أنفاق ngrok أو cloudflared تلقائياً
  • وكيل عكسي لجميع حركة مرور الضحية
  • التقاط تلقائي للكوكيز وبيانات الاعتماد
  • لا عبء إعداد إضافي

إشعارات Webhook

  • Slack, Discord, واجهات برمجة تطبيقات مخصصة
  • يمكن تفعيلها عند إرسال بيانات الاعتماد، استلام OTP، إنشاء جلسة
  • حمولات JSON, form-encoded, أو XML

كشف متعدد الخطوات والمصادقة الثنائية

  • خوارزميات استرشادية تلقائية للتدفقات المعقدة
  • كشف نقاط نهاية OTP
  • نقاط توقف يدوية للتفاعل البشري
  • مؤشرات المصادقة الثنائية في التحليلات

📊 المواقع المدعومة

يعمل مع أي صفحة تسجيل دخول تستخدم:

  • ✅ نماذج HTML
  • ✅ إرسال النماذج عبر JavaScript
  • ✅ المصادقة عبر XHR/fetch
  • ✅ تسجيلات الدخول للتطبيقات ذات الصفحة الواحدة (React, Vue, Angular)
  • ✅ تدفقات المصادقة الثنائية/OTP
  • ✅ المصادقة متعددة الخطوات (Office365, Gmail, GitHub، إلخ.)

🌐 واجهة برمجة التطبيقات (API) وسطر الأوامر (CLI)

Web API

root@kitploit:~
# قائمة القوالب
curl http://localhost:5000/templates

# توليد رابط الإغراء
curl -X POST http://localhost:5000/lure/generate \
  -d "template_id=1"

# عرض الجلسة
curl http://localhost:5000/session/1

أوامر CLI

root@kitploit:~
# الإعداد
python setup.py                    # إعداد تفاعلي

# الأنفاق
python core/tunnel_manager.py setup
python core/tunnel_manager.py start --type ngrok

# قاعدة البيانات
python core/db_migration.py

📂 هيكل المشروع

root@kitploit:~
SocialFish/
├── SocialFish.py               # تطبيق Flask الرئيسي
├── setup.py                    # معالج الإعداد التفاعلي
├── FEATURES_v3.md             # وثائق الميزات
├── IMPLEMENTATION_SUMMARY.md   # تفاصيل التنفيذ
├── core/
│   ├── recorder_playwright.py  # أتمتة المتصفح
│   ├── cookie_inspector.py     # تحليل الكوكيز
│   ├── tunnel_manager.py       # دعم الأنفاق
│   ├── db_migration.py         # مخطط قاعدة البيانات
│   └── ... (وحدات أخرى)
└── templates/
    └── admin/
        ├── templates.html      # واجهة مكتبة القوالب
        ├── otp_panel.html     # واجهة اعتراض OTP
        ├── sessions.html       # واجهة إدارة الجلسات
        └── ... (قوالب أخرى)

🔐 الأمان والأخلاقيات

⚠️ للاستخدام التعليمي فقط

  • ✅ الموافقة مطلوبة — اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لها
  • ✅ تسجيل التدقيق — جميع العمليات مسجلة مع نسبها إلى المستخدم
  • ✅ حماية البيانات — تنفيذ سياسات الاحتفاظ بالبيانات المناسبة
  • ✅ الامتثال للائحة العامة لحماية البيانات (GDPR) — الامتثال لأنظمة الخصوصية المحلية
  • ✅ الإفصاح — الإبلاغ عن الثغرات الأمنية بمسؤولية

انظر CODE_OF_CONDUCT.md و LICENSE للتفاصيل.

📱 وحدة التحكم المحمولة

هل تبحث عن وحدة التحكم المحمولة؟ تحقق من SocialFishMobile

⚖️ إخلاء المسؤولية

للاستخدام للأغراض التعليمية فقط

استخدام SocialFish هو المسؤولية الكاملة للمستخدم النهائي. المطورون لا يتحملون أي مسؤولية وليسوا مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا البرنامج.

"يتم إخلاء المسؤولية. لا يتحمل مالك حقوق الطبع والنشر أو المساهمون أي مسؤولية عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو تبعية (بما في ذلك، على سبيل المثال لا الحصر، شراء السلع أو الخدمات البديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كانت أسبابها وبغض النظر عن نظرية المسؤولية، سواء كانت في العقد أو المسؤولية التقصيرية (بما في ذلك الإهمال أو غير ذلك) الناشئة بأي شكل من الأشكال عن استخدام هذا البرنامج، حتى لو تم إبلاغهم بإمكانية حدوث مثل هذه الأضرار."

مأخوذ من LICENSE.

🐳 Docker

التشغيل باستخدام Docker:

root@kitploit:~
docker compose up

الحالة: جاهز للإنتاج لاختبارات الأمان المصرح بها وتمارين الفريق الأحمر

المساهمة

Open Source Helpers

نشجعك على المساهمة في SocialFish! يرجى الاطلاع على دليل المساهمة في SocialFish للحصول على إرشادات حول كيفية المتابعة. انضم إلينا!

المساهمون الخاصون

@carinamary2448 - https://github.com/carinamary2448

تنزيل الأداة