Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
KTO — أداة إلغاء مصادقة Wi-Fi آلية تفحص باستمرار العملاء على SSID مستهدف وتطرد الأجهزة غير المسموح بها في القائمة البيضاء. تتضمن دعم القائمة البيضاء، التعامل مع الشبكات المتداخلة/نقاط الوصول المتعددة، كشف حماية الإطار المُدار (PMF)، وتجاوزًا تجريبيًا لـ PMF في WPA2 عبر استخراج EAPOL. | Kitploit
أدوات/GitHubGitHub/ymsniper/kto
تدقيق Wi-Fiالاستغلالالتهرب من IDS/IPSأمن الشبكاتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubymsniper/kto

KTO

أداة إلغاء مصادقة Wi-Fi آلية تفحص باستمرار العملاء على SSID مستهدف وتطرد الأجهزة غير المسموح بها في القائمة البيضاء. تتضمن دعم القائمة البيضاء، التعامل مع الشبكات المتداخلة/نقاط الوصول المتعددة، كشف حماية الإطار المُدار (PMF)، وتجاوزًا تجريبيًا لـ PMF في WPA2 عبر استخراج EAPOL.

عرض المستودع
237145منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

KTO 🦿 اطردهم

وجِّهه إلى SSID وسيكتشف تلقائياً كل عميل متصل ويطردهم — بما في ذلك من يحاول إعادة الاتصال — دون الحاجة إلى استهداف يدوي.

أدوات مثل aireplay-ng تطلب منك تقديم BSSID وعنوان MAC للعميل. عليك أولاً معرفة من على الشبكة، وإذا أعاد أحدهم الاتصال فعليك اكتشافه بنفسك وتشغيل الأداة مرة أخرى. KTO يقوم بكل ذلك تلقائياً في حلقة: مسح مستمر ← قائمة عملاء حية ← إلغاء مصادقة تلقائي ← تكرار. أي شخص يعيد الاتصال سيتم القبض عليه في الجولة التالية.

للاستخدام المصرح به فقط. قم بتشغيل هذا فقط ضد الشبكات التي تملكها أو لديك إذن كتابي صريح لاختبارها. إلغاء المصادقة غير المصرح به غير قانوني في معظم الولايات القضائية.


الميزات

  • القائمة السوداء الحية — تتحدّث قائمة العملاء كل جولة، وينضم الجدد تلقائياً للطرد
  • إلغاء مصادقة تلقائي — لا حاجة لاستهداف يدوي، يعمل دون مراقبة كاملة
  • الوضع العدواني — خيوط المسح وإلغاء المصادقة تعمل بالتوازي بحيث لا توجد نافذة إعادة اتصال بين الجولات
  • القائمة البيضاء — احفظ أجهزة محددة عبر عناوين MAC في السطر أو ملف
  • شبكات Mesh / متعددة BSSID — يتعامل مع SSID يمتد عبر عدة BSSIDs، يختار تلقائياً الأقوى أو يتيح لك الاختيار
  • كشف PMF — يحذرك عندما يكون 802.11w نشطاً وسيتم تجاهل الإطارات غير المحمية من قبل العملاء المحدثين
  • ⚠️ تجريبي لتجاوز PMF (WPA2+PMF فقط) — يستخدم استخراج EAPOL بكلمة مرور خاطئة لنزع سلاح 802.11w دون الحاجة لكلمة مرور الشبكة الحقيقية. قيد معروف - لا يعمل ضد عملاء Android 15 (انظر الملاحظات أدناه)
  • محرك إلغاء مصادقة مزدوج — إطارات Scapy الخام 802.11 (افتراضي) أو aireplay-ng
  • جدول حي — --live-table يعرض جدول عملاء محدّث بدلاً من سجل التمرير، جيد للعروض التوضيحية
  • سجل الجلسة — --log FILE يحفظ كل طرد مع طابع زمني، يضيف عبر الجلسات
  • الوضع السلبي — --scan-only يكتشف ويسجل العملاء دون إرسال أي إطارات
  • وضع المراقبة التلقائي — يفعل ويستعيد وضع المراقبة تلقائياً عبر airmon-ng
  • بحث OUI — يعرض Apple / Samsung / إلخ بجانب كل MAC
  • التحديث الذاتي — يتحقق من الإصدارات الجديدة عند بدء التشغيل ويخبرك إذا كان هناك إصدار متاح

المتطلبات

root@kitploit:~
# Python 3.10+
pip install scapy

# aircrack-ng suite
sudo apt install aircrack-ng

يجب تشغيله كجذر (root).


التثبيت

root@kitploit:~
git clone https://github.com/Ymsniper/KTO.git
cd KTO
pip install scapy

لا حاجة لإعدادات أخرى. سكريبت واحد، لا ملفات إعداد.


الاستخدام

root@kitploit:~
sudo python3 kto.py -i <interface> -t <SSID> [options]

يجب أن تكون الواجهة في وضع المراقبة، أو مرر --auto-monitor ليجعل KTO يتولى ذلك.

الوسائط


أمثلة

root@kitploit:~
# أساسي
sudo python3 kto.py -i wlan0mon -t "CorpNet"

# دع KTO يتولى وضع المراقبة
sudo python3 kto.py -i wlan0 -t "CorpNet" --auto-monitor

# الوضع العدواني — بدون نافذة إعادة اتصال
sudo python3 kto.py -i wlan0mon -t "CorpNet" --aggressive

# احفظ جهازك الخاص
sudo python3 kto.py -i wlan0mon -t "CorpNet" -w AA:BB:CC:DD:EE:FF

# اكتشاف سلبي فقط، بدون إلغاء مصادقة
sudo python3 kto.py -i wlan0mon -t "CorpNet" --scan-only

# شبكة Mesh أو متعددة BSSID
sudo python3 kto.py -i wlan0mon -t "CorpNet" --auto-bssid

# حفظ سجل وإظهار جدول حي
sudo python3 kto.py -i wlan0mon -t "CorpNet" --log session.txt --live-table

# دفعة أثقل مع aireplay-ng
sudo python3 kto.py -i wlan0mon -t "CorpNet" -n 10 --aireplay --broadcast

# تعطيل تجاوز PMF (العودة إلى إلغاء المصادقة القياسي على WPA2+PMF)
sudo python3 kto.py -i wlan0mon -t "CorpNet" --no-bypass

تنسيق ملف القائمة البيضاء

root@kitploit:~
# هاتفي
AA:BB:CC:DD:EE:FF

# اللابتوب
11:22:33:44:55:66

⚠️ ميزة PMF التجريبية (WPA2+PMF فقط)

بدءاً من الإصدار v2.1.6، يتضمن KTO ميزة PMF تجريبية لشبكات WPA2-PSK مع إطارات الإدارة المحمية (PMF) المفعلة. عند اكتشاف PMF على شبكة WPA2، يحاول KTO تلقائياً استخراج EAPOL بكلمة مرور خاطئة:

  • يتصل بنقطة الوصول باستخدام PSK عشوائي (لا حاجة لكلمة مرور حقيقية).
  • ترسل نقطة الوصول رسالة EAPOL Msg1 (نص عادي، قبل فشل المصافحة)، مما يكشف Key Info و replay counter.
  • تُستخدم هذه المعاملات لصياغة إطارات EAPOL Msg1 مزيفة تؤدي إلى قطع الاتصال لدى العديد من العملاء، متجاوزة PMF تماماً.

هذا التجاوز لا يتطلب كلمة مرور الشبكة الفعلية — يحتاج فقط إلى SSID.

القيود الهامة:

  • لا يعمل على شبكات WPA3 (SAE) — التجاوز مخصص فقط لـ WPA2‑PSK + PMF.
  • لا يعمل ضد عملاء Android 15 — يطبق Android 15 تحققاً أكثر صرامة من PMF يهزم هجوم EAPOL Msg1 المزيف. العملاء المحدثون الآخرون قد يقاومونه أيضاً.

إذا كنت تريد تخطي التجاوز بالكامل وإرسال إطارات إلغاء مصادقة قياسية (مع قبول أن العملاء القادرين على PMF سيتجاهلونها)، استخدم العلامة --no-bypass.


ملاحظات حول PMF / 802.11w

إذا كانت نقطة الوصول الهدف لديها إطارات إدارة محمية مفعلة، ستحذرك KTO عند بدء التشغيل. العملاء الذين يدعمون 802.11w سيتجاهلون بصمت إطارات إلغاء المصادقة غير المحمية، لذا تعتمد الفعالية على الأجهزة المتصلة.

ومع ذلك، في الوضع العدواني مع دفعة إلغاء مصادقة عالية بما يكفي، لوحظ أن KTO لا تزال تقطع الاتصال بالعملاء المحميين بـ PMF على بعض الشبكات — حتى بدون تجاوز. يبدو أن الكم الهائل من الإطارات يغلب على بعض التطبيقات. لذا بينما PMF هو دفاع حاسم، فهو ليس مضموناً في كل الإعدادات.


الإيقاف

Ctrl+C يوقف كل شيء بشكل نظيف، يعيد الواجهة إلى وضع الإدارة إذا كانت KTO قد أنشأت واجهة المراقبة، ويطبع ملخص الجلسة مع أعداد الدفعات لكل عميل.


الترخيص

رخصة MIT — انظر LICENSE

تنزيل الأداة
العلامةالافتراضيالوصف
-i، --interfaceمطلوبواجهة لاسلكية (مثل wlan0mon)
-t، --targetمطلوباسم SSID الهدف
-w، --whitelist---عناوين MAC مفصولة بفواصل لحفظها
--whitelist-file FILE---ملف عناوين MAC لحفظها، واحد لكل سطر (# = تعليق)
-c، --channelتلقائيقفل على قناة محددة
-n، --count5عدد إطارات إلغاء المصادقة لكل دفعة لكل اتجاه
-s، --sleep5.0ثوانٍ بين الجولات
--scan-duration8.0ثوانٍ يستمع فيها airodump-ng لكل جولة
--delay0.1تأخير لكل عميل في الحلقة العدوانية
--broadcastإيقافإلغاء مصادقة ff:ff:ff:ff:ff:ff أيضاً
--aireplayإيقافاستخدام aireplay-ng بدلاً من Scapy
--aggressiveإيقافخيوط مسح وإلغاء مصادقة متوازية
--scan-onlyإيقافالوضع السلبي، لا يتم إرسال إطارات
--auto-monitorإيقافتفعيل وضع المراقبة تلقائياً عبر airmon-ng
--auto-bssidإيقافاختيار أقوى BSSID تلقائياً لشبكات Mesh / متعددة BSSID
--reason7كود سبب 802.11 (1=غير محدد، 4=عدم نشاط، 7=إطار من الفئة 3)
--log FILE---حفظ سجل الطرد مع الطابع الزمني إلى ملف
--live-tableإيقافجدول عملاء محدّث بدلاً من الإخراج المتداول
--no-bypass، -nbإيقافتعطيل تجاوز PMF التجريبي