Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
shadowhammer — أداة فحص بنمط الدفعات لمؤشرات برمجية Shadowhammer الخبيثة، تقوم بفحص عناوين MAC المحلية أو المقدمة مقابل تجزئات ضارة معروفة، مع دعم العمل دون اتصال وتصفية النتائج الإيجابية الكاذبة. | Kitploit
أدوات/GitHubGitHub/withsecurelabs/shadowhammer
أدوات دفاعيةالبرمجة النصية والأتمتةأمن الشبكاتتحليل البرمجيات الخبيثةالاستجابة للحوادث
GitHubwithsecurelabs/shadowhammer

shadowhammer

أداة فحص بنمط الدفعات لمؤشرات برمجية Shadowhammer الخبيثة، تقوم بفحص عناوين MAC المحلية أو المقدمة مقابل تجزئات ضارة معروفة، مع دعم العمل دون اتصال وتصفية النتائج الإيجابية الكاذبة.

عرض المستودع
82منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة فحص عنوان MAC الخاصة بـ Shadowhammer بوضع الدفعات

اكتشفت Kaspersky مؤخرًا وحللت هجوم 'Shadowhammer' (https://securelist.com/operation-shadowhammer/89992). لقد قاموا بتحليل رائع وأصدروا أداة لمسؤولي الأنظمة لاستخدامها لتحديد ما إذا كانت أنظمتهم مستهدفة. ومع ذلك، لم تكن الأدوات المُصدرة سهلة البرمجة النصية، لذلك أنشأنا هذا السكربت الصغير بلغة Python لإصلاح ذلك. لقد أخذنا التجزئات (hashes) من أداة Kaspersky الخاصة وقمنا بتغليفها في واجهة سطر أوامر Python أنيقة (والتي يمكن استخدامها أيضًا دون اتصال، لمعالجة مخاوف الخصوصية المحتملة).

الاستخدام

تقوم الأداة، افتراضيًا، بفحص جميع بطاقات الشبكة على النظام الحالي للتحقق من وجودها في برمجية Shadowhammer الخبيثة:

root@kitploit:~
C:\shadowhammer\>python check.py
SHADOWHAMMER MAC address checking tool from Countercept
Countercept: https://github.com/countercept and https://twitter.com/countercept
Kaspersky's analysis: https://securelist.com/operation-shadowhammer/89992
Contains hashes taken from Kaspersky's checking tool (thanks Kaspersky!)
Returns non-zero if at least one MAC address specified is targetted by SHADOWHAMMER
Checking 2 addresses..
No affected MACs detected (checked 2)

يمكنها أيضًا قبول عناوين MAC عبر سطر الأوامر:

root@kitploit:~
check.py --mac-addresses 005050613370

أو من ملف نصي:

root@kitploit:~
check.py --mac-addresses-filename toscan.txt

إذا كنت تفحص من ملف نصي، يجب أن تكون العناوين مفصولة بأسطر جديدة بتنسيق ASCII، مثل هذا:

root@kitploit:~
005050613370
0050c0dec0de
1010c00dade0

يمكنك أيضًا استخدام النقطتين (:) أو الواصلات (-) كفواصل في عناوين MAC الخاصة بك.

نتائج إيجابية خاطئة

ستقوم البرمجية الخبيثة بالتصفية على عدد قليل من عناوين MAC الشائعة جدًا. تمت إزالتها من الأداة، لأن وجودها لا يشير بشكل قاطع إلى الاستهداف. وهي:

  • 0c5b8f279a64
    يُستخدم هذا العنوان بواسطة كل مودم USB من نوع Huawei E5573. إذا كان لديك هذا المودم، فسيكون لديك عنوان MAC هذا.
  • 001e101f0000
    وبالمثل، يُستخدم هذا العنوان بواسطة جميع مودمات Huawei HWD12 LTE.
  • 005056c00008
    العنوان الافتراضي المستخدم بواسطة VMWare Workstation.

انظر أيضًا

تويتر Countercept: https://twitter.com/countercept
التحليل الأولي من Kaspersky: https://securelist.com/operation-shadowhammer/89992

تنزيل الأداة