Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/utkusen/wholeaked
الاستخبارات مفتوحة المصدر (OSINT)تسريب البياناتالتحقيق الجنائي الرقميجمع المعلوماتالخصوصية
GitHubutkusen/wholeaked

wholeaked

أداة مشاركة ملفات تسمح لك بالعثور على الشخص المسؤول في حالة تسريب

عرض المستودع
1.1k62منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة

root@kitploit:~
                          ,_         
                        ,'  '\,_     Utku Sen's
                        |_,-'_)         wholeaked
                        /##c '\  (   
                       ' |'  -{.  )  "When you have eliminated the impossible,
                         /\__-' \[]  whatever remains, however improbable,
                        /'-_'\       must be the truth" - Sherlock Holmes
                        '     \    

wholeaked هي أداة لمشاركة الملفات تتيح لك العثور على الشخص المسؤول في حالة حدوث تسريب. وهي مكتوبة بلغة Go.

كيف؟

تقوم wholeaked بالحصول على الملف الذي سيتم مشاركته وقائمة المستلمين. تنشئ توقيعًا فريدًا لكل مستلم وتضيفه إلى الملف سرًا. بعد ذلك، يمكنها إرسال الملفات تلقائيًا إلى المستلمين المعنيين باستخدام تكاملات Sendgrid أو AWS SES أو SMTP. بدلاً من إرسالها عبر البريد الإلكتروني، يمكنك أيضًا مشاركتها يدويًا.

تعمل wholeaked مع جميع أنواع الملفات. ومع ذلك، فهي تحتوي على ميزات إضافية لأنواع الملفات الشائعة مثل PDF وDOCX وMOV وغيرها.

عملية المشاركة

root@kitploit:~
                                                       +-----------+
                                                       |Top Secret |
                                                       |.pdf       |       
                                                       |           |       
                                                      -|           |       
                                                     / |           |       
                                                    /  |Hidden     |       
                                             a@gov /   |signature1 |       
                                                  /    +-----------+       
                                                 /     +-----------+       
+-----------++-----------+                      /      |Top Secret |       
|Top Secret ||Recipient  |                     /       |.pdf       |       
|.pdf       ||List       |      +---------+   /        |           |       
|           ||           |      |utkusen/ |  /  b@gov  |           |       
|           ||a@gov      |----->|wholeaked| /----------+           |       
|           ||b@gov      |      |         | \          |Hidden     |       
|           ||c@gov      |      +---------+  \         |signature2 |       
|           ||           |                    \        +-----------+       
+-----------++-----------+                     \       +-----------+       
                                                \      |Top Secret |       
                                                 \     |.pdf       |       
                                           c@gov  \    |           |       
                                                   \   |           |       
                                                    \  |           |       
                                                     \ |Hidden     |       
                                                      -|signature3 |       
                                                       +-----------+    

جزء التحقق

للعثور على من قام بتسريب المستند، كل ما عليك فعله هو تقديم الملف المسرب إلى wholeaked، وسيكشف عن الشخص المسؤول من خلال مقارنة التوقيعات في قاعدة البيانات.

root@kitploit:~
+-----------+             +---------+                           
|Top Secret |             |Signature|                           
|.pdf       |  +---------+|Database |                           
|           |  |utkusen/ ||         |         Document leaked by
|           |->|wholeaked||         |--------+                  
|           |  |         ||         |              b@gov        
|Hidden     |  +---------+|         |                           
|Signature2 |             |         |                           
+-----------+             +---------+                           
                                                               

فيديو توضيحي

Demo Video

أنواع الملفات وطرق الكشف

يمكن لـ wholeaked إضافة التوقيع الفريد إلى أقسام مختلفة من الملف. أوضاع الكشف المتاحة موضحة أدناه:

File Hash: SHA256 تجزئة للملف. جميع أنواع الملفات مدعومة.

Binary: يتم إضافة التوقيع مباشرة إلى الثنائي. جميع أنواع الملفات مدعومة تقريبًا.

Metadata: يتم إضافة التوقيع إلى قسم البيانات الوصفية للملف. أنواع الملفات المدعومة: PDF، DOCX، XLSX، PPTX، MOV، JPG، PNG، GIF، EPS، AI، PSD

Watermark: يتم إدراج توقيع غير مرئي في النص. ملفات PDF فقط مدعومة.

التثبيت

من الملف الثنائي

يمكنك تنزيل الثنائيات الجاهزة من صفحة الإصدارات وتشغيلها. على سبيل المثال:

unzip wholeaked_0.1.0_macOS_amd64.zip

./wholeaked --help

من المصدر

  1. قم بتثبيت Go على نظامك

  2. قم بتشغيل: go install github.com/utkusen/wholeaked@latest

تثبيت التبعيات

تتطلب wholeaked exiftool لإضافة التوقيعات إلى قسم البيانات الوصفية للملفات. إذا كنت لا ترغب في استخدام هذه الميزة، فلست بحاجة إلى تثبيتها.

  1. لينكس القائم على Debian: قم بتشغيل apt install exiftool
  2. macOS: قم بتشغيل brew install exiftool
  3. ويندوز: قم بتنزيل exiftool من هنا https://exiftool.org/ وضع ملف exiftool.exe في نفس الدليل الذي توجد به wholeaked.

تتطلب wholeaked pdftotext للتحقق من العلامات المائية داخل ملفات PDF. إذا كنت لا ترغب في استخدام هذه الميزة، فلست بحاجة إلى تثبيتها.

  1. قم بتنزيل "Xpdf command line tools" لنظام لينكس، macOS أو ويندوز من هنا: https://www.xpdfreader.com/download.html
  2. قم بفك ضغط الأرشيف وانتقل إلى مجلد bin64.
  3. انسخ الملف التنفيذي pdftotext (أو pdftotext.exe) إلى نفس المجلد الذي توجد به wholeaked.
  4. بالنسبة للينكس القائم على Debian: قم بتشغيل الأمر apt install libfontconfig.

الاستخدام

الاستخدام الأساسي

تتطلب wholeaked اسم المشروع -n، ومسار الملف الأساسي الذي ستتم إضافة التوقيعات إليه -f، وقائمة المستلمين المستهدفين -t.

مثال على الأمر: ./wholeaked -n test_project -f secret.pdf -t targets.txt

يجب أن يحتوي ملف targets.txt على الاسم وعنوان البريد الإلكتروني بالتنسيق التالي:

root@kitploit:~
Utku Sen,[email protected]
Bill Gates,[email protected]

بعد اكتمال التنفيذ، سيتم إنشاء الملفات الفريدة التالية:

root@kitploit:~
test_project/files/Utku_Sen/secret.pdf
test_project/files/Bill_Gates/secret.pdf

بشكل افتراضي، تضيف wholeaked التوقيعات إلى جميع الأماكن المتاحة المحددة في قسم "أنواع الملفات وطرق الكشف". إذا كنت لا ترغب في استخدام طريقة معينة، يمكنك تعريفها باستخدام علامة false. على سبيل المثال:

./wholeaked -n test_project -f secret.pdf -t targets.txt -binary=false -metadata=false -watermark=false

إرسال البريد الإلكتروني

لإرسال رسائل البريد الإلكتروني، تحتاج إلى ملء بعض الأقسام في ملف CONFIG.

  • إذا كنت ترغب في إرسال رسائل البريد الإلكتروني عبر Sendgrid، اكتب مفتاح API الخاص بك في قسم SENDGRID_API_KEY.

  • إذا كنت ترغب في إرسال رسائل البريد الإلكتروني عبر تكامل AWS SES، فستحتاج إلى تثبيت awscli على جهازك وإضافة مفتاح AWS المطلوب إليه. ستقرأ wholeaked المفتاح بنفسها. لكنك تحتاج إلى ملء قسم AWS_REGION في ملف الإعدادات.

  • إذا كنت ترغب في إرسال رسائل البريد الإلكتروني عبر خادم SMTP، قم بملء الأقسام SMTP_SERVER و SMTP_PORT و SMTP_USERNAME و SMTP_PASSWORD.

الحقول الأخرى الضرورية لملئها:

  • EMAIL_TEMPLATE_PATH مسار نص البريد الإلكتروني. يمكنك تحديد استخدام تنسيق HTML أو نص عادي.
  • EMAIL_CONTENT_TYPE يمكن أن يكون html أو text
  • EMAIL_SUBJECT موضوع البريد الإلكتروني
  • FROM_NAME اسم المرسل للبريد الإلكتروني
  • FROM_EMAIL بريد المرسل الإلكتروني

لتحديد طريقة الإرسال، يمكنك استخدام العلامات -sendgrid أو -ses أو -smtp. على سبيل المثال:

./wholeaked -n test_project -f secret.pdf -t targets.txt -sendgrid

التحقق من وجود ملف مسرب

يمكنك استخدام العلامة -validate لكشف صاحب ملف مسرب. ستقوم wholeaked بمقارنة التوقيعات المكتشفة في الملف مع قاعدة البيانات الموجودة في مجلد المشروع. مثال:

./wholeaked -n test_project -f secret.pdf -validate

مهم: لا يجب عليك حذف ملف project_folder/db.csv إذا كنت ترغب في استخدام ميزة التحقق من الملف. إذا تم حذف هذا الملف، فلن تتمكن wholeaked من مقارنة التوقيعات.

التبرع

أعجبك المشروع؟ يمكنك شراء قهوة لي

Buy Me A Coffee

تنزيل الأداة