Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fragattacks — أداة آلية لاختبار الثغرات في عملاء Wi-Fi ونقاط الوصول، تكتشف عيوب التجزئة/التجميع في هجمات FragAttacks من خلال حقن الإطارات، والاختبار بالوضع المختلط، وتحليل التقاط الحزم. | Kitploit
أدوات/GitHubGitHub/vanhoefm/fragattacks
تدقيق Wi-Fiتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالأفضل في تدقيق Wi-Fi #11الأفضل في أمن الشبكات اللاسلكية #11
GitHubvanhoefm/fragattacks
1.3k18769منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

fragattacks

أداة آلية لاختبار الثغرات في عملاء Wi-Fi ونقاط الوصول، تكتشف عيوب التجزئة/التجميع في هجمات FragAttacks من خلال حقن الإطارات، والاختبار بالوضع المختلط، وتحليل التقاط الحزم.

عرض المستودع

FragAttacks: هجمات التجزئة والتجميع

1. مقدمة

يحتوي هذا المستودع على أداة FragAttacks. يمكنها اختبار عملاء ونقاط وصول Wi-Fi بحثًا عن هجمات التجزئة (fragmentation) والتجميع (aggregation). تؤثر هذه الثغرات على جميع شبكات Wi-Fi المحمية. لمزيد من المعلومات حول هذه الثغرات، انظر fragattacks.com.

الموارد الإضافية التالية متاحة:

  • عرض USENIX Security يقدّم ملخصًا للثغرات المكتشفة.
  • نظرة عامة على جميع CVEs المخصصة متاحة.
  • شرائح تلخص السبب الجذري والأثر لكل ثغرة.
  • ملخص من صفحتين للهجمات الناتجة والشروط المسبقة.
  • نشرات تقدم خلفية إضافية وتشرح الثغرات بمزيد من التفصيل.
  • عرض توضيحي لثلاثة هجمات مثال.
  • الورقة البحثية المنشورة في USENIX Security.
  • التقاطات شبكة مثال توضح بعض الثغرات.
  • صورة USB حية مع هذه الأداة وبرامج تشغيل معدّلة مثبتة مسبقًا.
  • قائمة بالنشرات الاستشارية المعروفة من الشركات

انظر سجل التغييرات للحصول على نظرة عامة مفصلة حول التحديثات التي أجريت على الأداة منذ 11 أغسطس 2020. يحتوي سجل التغييرات هذا أيضًا على معلومات حول إصدار hostap الذي تستند إليه أداة FragAttacks.

لاحظ أن الهجمات متطابقة ضد WPA2 وWPA3 لأن خوارزميات التشفير CCMP وGCMP الخاصة بهما متطابقة. شبكات WPA الأقدم تستخدم افتراضيًا TKIP للتشفير، وإمكانية تطبيق الهجمات ضد TKIP تتم مناقشتها في الورقة وعلى الموقع الإلكتروني. لتوضيح أن Wi-Fi كانت عرضة للثغرات منذ إنشائها، تناقش الورقة والموقع أيضًا بإيجاز إمكانية تطبيق الهجمات ضد WEP.

2. بطاقات الشبكة المدعومة

يتم دعم بطاقات شبكة لاسلكية محددة فقط. وذلك لأن بعض بطاقات الشبكة قد تستبدل رقم التسلسل أو رقم الجزء (fragment) للإطارات المحقونة، أو قد تعيد ترتيب إطارات ذات أولويات مختلفة، وهذا يتعارض مع أداة الاختبار (أي قد تقول الأداة إن الجهاز آمن رغم أنه ليس كذلك). لقد تأكدت من أن بطاقات الشبكة التالية تعمل بشكل صحيح:

بطاقة الشبكةUSB5GHzالوضع المختلطوضع الحقن
Technoethical N150 HGAنعملابرنامج تشغيل/برنامج ثابت معدّلبرنامج تشغيل/برنامج ثابت معدّل
TP-Link TL-WN722N v1.xنعملابرنامج تشغيل/برنامج ثابت معدّلبرنامج تشغيل/برنامج ثابت معدّل
Alfa AWUS036NHAنعملابرنامج تشغيل/برنامج ثابت معدّلبرنامج تشغيل/برنامج ثابت معدّل
Intel Wireless-AC 8265لانعمبرنامج تشغيل معدّلنعم
Intel Wireless-AC 3160لانعمبرنامج تشغيل معدّلنعم
Alfa AWUS036ACMنعمنعمبرنامج تشغيل معدّلنعم
Netgear WN111v2نعملابرنامج تشغيل معدّلنعم
Alfa AWUS036ACHنعمنعملانعم

العمودان الأخيران يعنيان:

  1. الوضع المختلط: ما إذا كان يمكن استخدام بطاقة الشبكة في الوضع المختلط الموصى به.

  2. وضع الحقن: ما إذا كان يمكن استخدام بطاقة الشبكة كواجهة ثانية لحقن الإطارات في وضع الحقن.

نعم تشير إلى أن البطاقة تعمل فورًا في الوضع المعطى. برنامج تشغيل/برنامج ثابت معدّل يعني أن البطاقة متوافقة عند استخدامها مع برامج تشغيل و/أو برامج ثابتة معدّلة. لا تعني أن هذا الوضع غير مدعوم من بطاقة الشبكة. أوصي باستخدام أداة الاختبار في الوضع المختلط.

لاحظ أنه يمكن استخدام أجهزة USB داخل جهاز افتراضي، ويمكن تثبيت برامج التشغيل و/أو البرامج الثابتة المعدّلة في هذا الجهاز الافتراضي. ومع ذلك، وجدت أن استخدام الأجهزة الافتراضية يمكن أن يجعل بطاقات الشبكة أقل موثوقية، وبدلاً من ذلك أوصي باستخدام صورة USB حية إذا لم تتمكن من تثبيت برامج التشغيل/البرامج الثابتة المعدّلة بشكل أصلي.

تجربتي مع بطاقات الشبكة المذكورة أعلاه موجودة هنا. باختصار:

  • AWUS036ACM في الوضع المختلط يبدو موثوقًا مع أحدث برامج التشغيل لدينا وهو الذي أوصي به. جهاز أرخص ولكن شبه متطابق هو جهاز بشرائح MT7612U. انظر مزيدًا من المعلومات هنا.

  • كنت أوصي سابقًا بـ Technoethical N150 HGA في الوضع المختلط. هذا الدونجل مطابق لـ TP-Link TL-WN722N v1.x ويتطلب استخدام برامج تشغيل وبرامج ثابتة معدّلة. هذا واحد من أكثر الدونجل اختبارًا، لكنه صعب الحصول عليه. لهذا أوصي الآن بـ AWUS036ACM بدلاً منه.

  • Intel 3160 و8265 مدعومان ومختبران على نطاق واسع. أحيانًا يتعطل برنامجهما الثابت ولكن إعادة التشغيل تجعل بطاقة الشبكة قابلة للاستخدام مرة أخرى. Intel AX200 غير متوافقة مع أداة الاختبار.

  • WN111v2 يبدو أنه يعمل جيدًا، على الرغم من أنني لم أختبره على نطاق واسع.

  • برنامج تشغيل AWUS036ACH ليس جزءًا من نواة Linux ويتطلب تثبيت برنامج تشغيل منفصل. على Kali يمكنك تثبيت هذا البرنامج عبر مدير الحزم. لم يتم اختبار هذه البطاقة على نطاق واسع.

إذا لم تتمكن من العثور على إحدى بطاقات الشبكة المذكورة أعلاه، يمكنك البحث عن بطاقات شبكة بديلة لديها فرصة كبيرة للعمل أيضًا. عند استخدام بطاقة شبكة غير مدعومة صراحةً، أوصي بشدة أولاً بتشغيل اختبارات الحقن قبل استخدامها، واستخدام الأداة ضد تنفيذ معروف الثغرات للتأكد من أن الأداة تعمل بشكل صحيح.

3. المتطلبات الأساسية

تم اختبار أداة الاختبار على Ubuntu 20.04 باستخدام نواة 5.8. إذا كنت تستخدم توزيعة Linux أخرى، يرجى ملاحظة أن إصدارات النواة الأقل من أو تساوي 5.12 فقط هي المدعومة.

خاص بـ Ubuntu 20.04

عند استخدام Ubuntu 20.04 ستحتاج أولاً إلى تثبيت النواة 5.8 كما يلي. لاحظ أن النواة الحالية ستبقى مثبتة وستبقى أيضًا مستخدمة افتراضيًا:

sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
	linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic

الآن أعد تشغيل Ubuntu، واضغط مع الاستمرار على مفتاح Shift أثناء الإقلاع، واختر "Advanced options for Ubuntu"، ثم ابدأ النواة 5.8 باختيار "Ubuntu, with Linux 5.8.0-63-generic". يمكنك تعديل إعدادات GRUB حتى يستخدم Ubuntu إصدار النواة هذا افتراضيًا. تابع التعليمات التالية تحت هذه النواة التي تعمل الآن.

تعليمات عامة

ثبّت التبعيات المطلوبة:

sudo apt-get update
sudo apt-get install libnl-3-dev libnl-genl-3-dev libnl-route-3-dev libssl-dev \
	libdbus-1-dev git pkg-config build-essential macchanger net-tools python3-venv \
	aircrack-ng rfkill firmware-ath9k-htc
# ملاحظة: على Kali Linux استخدم الحزمة firmware-atheros بدلاً من firmware-ath9k-htc

الآن استنسخ هذا المستودع، وابنِ الأدوات، وهيئ بيئة python3 افتراضية:

git clone https://github.com/vanhoefm/fragattacks.git fragattacks
cd fragattacks/research
./build.sh
./pysetup.sh

التعليمات أعلاه تُنفذ مرة واحدة فقط. بعد سحب كود جديد باستخدام git، يجب تنفيذ ./build.sh و./pysetup.sh مرة أخرى.

4. برامج التشغيل المعدّلة

ثبّت برامج التشغيل المعدّلة باستخدام:

sudo apt-get install bison flex linux-headers-$(uname -r)
git clone https://github.com/vanhoefm/fragattacks-drivers58.git fragattacks-drivers58
cd fragattacks-drivers58
make defconfig-wifi
make -j 4
sudo make install
تنزيل الأداة