Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
operation-black-hole — ملف أدلة جنائية لعملية Black Hole - التحقيق في النظام البيئي لتطبيق Falla الاحتيالي (بلوكتشين TRON، كشف لوحة الإدارة، استطلاع البنية التحتية). محفظة تقديم تنظيمية لـ CST. | Kitploit
أدوات/GitLabGitLab/gratech1/operation-black-hole
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةأمن الويبالتحاليل الرقمية الجنائيةأمن الجوال
GitLabgratech1/operation-black-hole

operation-black-hole

ملف أدلة جنائية لعملية Black Hole - التحقيق في النظام البيئي لتطبيق Falla الاحتيالي (بلوكتشين TRON، كشف لوحة الإدارة، استطلاع البنية التحتية). محفظة تقديم تنظيمية لـ CST.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عملية الثقب الأسود - ملف الطب الشرعي الرقمي

التحقيق في شبكة احتيال متعددة التطبيقات

معرف القضية: OBH-2025-CST-001 المحلل: سليمان الشمري - قسم الطب الشرعي الرقمي في GraTech التاريخ: أبريل 2026 المنهجية: OSINT + الطب الشرعي الرقمي المصرح به (ISO 27037, NIST SP 800-86)

إخلاء مسؤولية: هذه محفظة أبحاث عامة في الطب الشرعي الرقمي. جميع القيم الحساسة (بيانات الاعتماد، عناوين المحافظ، مفاتيح API) تم حجبها. تم إعداد هذه المادة لتقديمها إلى هيئة الاتصالات والفضاء والتقنية (CST) في المملكة العربية السعودية. لم يتم إجراء أي وصول أو استغلال غير مصرح به. تم جمع جميع الأدلة عبر OSINT والطرق المصرح بها فقط.


ملخص تنفيذي

يوثق هذا المستودع عملية الثقب الأسود، وهو تحقيق في شبكة متعددة الناشرين ومتعددة السلطات القضائية من تطبيقات الدردشة الصوتية / الهدايا التي تشترك في البنية التحتية وهويات المطورين والخطوط المالية.

حدد التحقيق 5 تطبيقات (ثقة عالية) وتطبيق إضافي واحد (ثقة متوسطة) تعمل كشبكة منسقة واحدة تحت أسماء ناشرين مختلفة عبر هونغ كونغ وسنغافورة وشنتشن.


النتائج الرئيسية

إسناد التطبيقات (حسب مستوى الثقة)

التطبيقالمنصةمعرف الحزمةالناشرمستوى الثقة
FallaAndroidcom.juhaoliao.vochatHong Kong Huanyu Interactive Network Technology Co., Ltdعالية
Falla LiteAndroidcom.iyinguo.fallaliteHong Kong Huanyu Interactive Network Technology Co., Ltdعالية
TooFunAndroidcom.iyinguo.trchatHong Kong Huanyu Network Technology Co., Ltdعالية
JoyMiAndroidcom.joymi.sevenFALLA PTE. LTD. (Singapore)عالية
TaealAndroidcom.taeal.mansurFALLA PTE. LTD. (Singapore)عالية
BoliAndroidcom.iyinguo.silkroadBoli Technology Ltd / HK Tingyin Network Technology Co., Ltdمتوسطة
HiloiOSid1519958782PARTYCOME PTE. LTD.منخفضة (مرشح)

الناشر لنظام iOS (مشترك): شركة Shenzhen Yinguo Network Technology Co., Ltd. تنشر Falla Lite وTooFun وTaeal وJoyMi تحت حساب واحد.

معايير الإسناد

ترتبط التطبيقات بناءً على: تطابق هوية الناشر، أنماط بادئة معرف الحزمة (com.iyinguo.*)، عناوين البريد الإلكتروني للمطورين المشتركة، العناوين الفعلية المشتركة، وحسابات ناشري iOS المشتركة. راجع analysis/app-attribution-matrix.md للحصول على التفاصيل الكاملة.

البنية التحتية

  • مثلث العمليات: دبي (بوابة مالية) → سنغافورة (هيكل قانوني) → الصين (نواة تقنية)
  • الاستضافة: Tencent Cloud, AS139341 (ACE-SG), Collyer Quay, Singapore
  • لوحة الإدارة: نقطة النهاية /fallaadmin تم اكتشافها عبر FFUF (أكثر من 47 نقطة نهاية مخفية)
  • سلسلة الكتل: شبكة محافظ TRON (TRC-20 USDT) لتوزيع الأموال

الثغرات الموثقة (6 إجمالاً)

المعرفالثغرةالخطورةCVSS
V-001بيانات اعتماد المسؤول المضمنة (Hardcoded)حرجة9.8
V-002حقن SQL في تسجيل الدخولحرجة9.1
V-003عدم وجود تحديد لمعدل الاستخدام على APIعالية7.5
V-004كشف MongoDB (بدون مصادقة)حرجة9.8
V-005بيانات دفع غير مشفرةعالية8.1
V-006غياب حماية CSRFمتوسطة6.5

هيكل المستودع

root@kitploit:~
operation-black-hole/
├── README.md                              # هذا الملف
├── METHODOLOGY.md                         # منهجية التحقيق والحدود الأخلاقية
├── evidence/
│   ├── admin-panels/
│   │   └── fallaadmin.js                  # كود لوحة الإدارة المستخرج (تم حجبه)
│   └── forensic-images/
│       └── disk-hashes.sha256             # سجل الحفظ المتسلسل SHA-256
├── analysis/
│   ├── app-attribution-matrix.md          # خريطة إسناد التطبيقات بالكيانات مع مستويات الثقة
│   ├── infrastructure-map.md              # طوبولوجيا الشبكة (رسومات Mermaid)
│   ├── financial-flow.md                  # تحليل تدفق غسل الأموال
│   └── technical-report.md                # التحليل الفني الكامل
└── presentation/
    └── cst-interview-deck.md              # العرض التقديمي الفني لهيئة CST

تجزئات الأدلة الموثقة

ملفات الأدلة الرئيسية من محطة العمل الجنائية (SHA-256):

الملفSHA-256
falla_admin.js (original)71bf18bf6be88fc7afb4a0d5ae668148d0f75f080ec9e6a6956776bc865ad88d
falla_beautified.js121af874c746a024fad07c42265780668aa3439cbbd6e2d9bb92ec605b69348c
FULL_FORENSIC_REPORT.txt62edf4e153db0956f0594d2b3deb7ee680a53fdccc53d823bc544df7b0a72a0e
FRAUD_FINANCIAL_REPORT.txt9b82b3249535fa1c0f7515420cbb98ca16d36ea2057177aba24c7fc26647d95a
extracted_tron_addresses.jsonf6037e04a9501fe094e70e2b5c5c6459a1cded2faef9422b9f689e102347018f
FORENSIC_CRYPTO_REPORT.json36e16cff90a446e7483ac7ecc20b25c026f4ad41891823074f5f4a8f2d07aa30
final_hilo_falla_clean.txt800e09f3e651274ee63f299a614563a81ef342a81ae3f8c623422ef179111815

ملاحظة: ملف fallaadmin.js في هذا المستودع هو نسخة محجوبة من الأصل. الملف الأصلي (التجزئة أعلاه) محفوظ في أرشيف الأدلة المشفر. من المتوقع وجود فرق في التجزئة بسبب حجب بيانات الاعتماد ومفاتيح API.


الإطار القانوني

  • قانون مكافحة الجرائم الإلكترونية السعودي (المرسوم الملكي رقم M/17)
  • قانون مكافحة غسل الأموال (المرسوم الملكي رقم M/31)
  • قانون حماية البيانات الشخصية (PDPL)
  • متطلبات الترخيص من مؤسسة النقد العربي السعودي (SAMA) (الامتثال لبوابة الدفع)

المنهجية

راجع METHODOLOGY.md للحصول على التفاصيل الكاملة حول منهجية التحقيق والأدوات والحدود الأخلاقية وإجراءات سلسلة الحفظ.


الاتصال

سليمان الشمري قسم الطب الشرعي الرقمي - GraTech معرف القضية: OBH-2025-CST-001

تنزيل الأداة