تحميل ROM نظام اختبار الاختراق كالي نت هانتر

0
تحميل ROM نظام اختبار الاختراق كالي نت هانتر
تعرفنا في درس سابق عن سكربت نت هانتر والذي يحتوي على أدوات كالي لينكس ويشتغل على الهواتف بدون صلاحيات روت أما اليوم فسنتعرف على نظام وليس سكربت, بمعنى نظام أندرويد يتضمن بداخله أدوات اختبار الاختراق والتحقيق الجنائي الرقمي وغيرها من الادوات (ادوات الكالي لينكس), مثبتة مسبقا على الروم Rom 

ماهو Kali NetHunter ؟

هو أول مشروع  لنظام أساسي مخصص لاختبار الاختراق يعمل على نظام اندرويد هو مفتوح المصدر، تم إنشاؤه بمجهود مشترك بين عضو مجتمع كالي "BinkyBear" و مجتمع "Offensive Security". وهو مدعوم من طرف شركة Offensive Security الرائدة في مجال امن المعلومات و اختبار الاختراق و هي ايضا من انشأت نظام كالي لينكس .
مشروع Kali NetHunter يدعم الاجهزة Nexus 5 أو Nexus 6 أو Nexus 7 أو Nexus 9 أو Nexus 10 أو OnePlus One. وبعض اجهزة السامسونغ وأجهزة أخرى, لكن يحتاج الى شخص ذو خبرة لتركيب روم معدل عليها.
يدعم NetHunter حقن الوايرلس ، وإعدادات MANA Evil Access Point بنقرة واحدة ، ولوحة المفاتيح HID ، بالإضافة إلى هجمات BadUSB MITM

Kali NetHunter devices نت هانتر على الهاتف

روابط تحميل kali linux nethunter للاندرويد

Image NameTorrentSizeVersionSHA256Sum
Galaxy Tab S4 LTE Oreo
Torrent
1.3G2019.2a78ccfb459b09ca25a83f5cb988aaa3678c8713112e7d7b65a338f07f16df478
Galaxy Tab S4 WiFi Oreo
Torrent
1.3G2019.26b7df5796d6dcc1ea517f6f5a79aaba1bb4d6b49d565ccb7c852f278dd35b131
Gemini PDA Nougat
Torrent
1.3G2019.2ed62696487e1408d0036eb6af04aa428a8d35c70e261c88f87c4c3c77e846e48
Nexus 5 Marshmellow
Torrent
1.3G2019.26b4a456ce8b723af5b98cbdf8f25304fd4f2955dc25a5baafec4de2bb1d08c24
Nexus 6 LOS 16
Torrent
1.3G2019.277b620787c766e901ca2fd30964b77c024f9cbf3b16c161c86925a97b2b80700
Nexus 6 Nougat
Torrent
1.3G2019.276bf87e8f6c0feba50c26d4b1c413b82abd9c3c5de4a4433ceeda7ab8efcfd65
Nexus 6P Oreo
Torrent
1.3G2019.2938c3535b84709b63c3f18900a99d9c18821e8d7ed1a84049905ff42c0085327
Nexus 7 2013 Marshmallow
Torrent
1.3G2019.2e7778b34747cd5e75ef1f23e1ed47fccc636b1f57dd224593c009b9a3277ab2f
Nexus 7 2013 CM 13
Torrent
1.3G2019.271b8e244a80063eee58f7b2f4411a3e020313f5646168467817ece2dbeef4be2
Nexus 9 Nougat
Torrent
1.3G2019.23078cf07ad2b88cff8b24e0784f69646d200c6cb91a288843529314b1473c7b5
OnePlus One Marshmellow
Torrent
1.3G2019.25c7a9cbf0cdc223330018ca41916b4903e9ed8beacd64b9a9282235c30f87d0c
OnePlus 2 LOS 14.1
Torrent
1.4G2019.214b07d6a0d2d6596ae741899ee8cc9c8402771c78068f424e3ff68bc738ca03b
OnePlus 2 LOS 15.1
Torrent
1.4G2019.2cefdc8379e4d42ae7eac472da43a9aefb023d106d6962b75522e7ce8ef838778
OnePlus 2 LOS 16.0
Torrent
1.4G2019.2b955866a8f484d9a667437fe565684399e6ff037436d0dec0c65fc6a0ca4c18f
Sony XPeria Z1 Marshmallow
Torrent
1.3G2019.2532a2ee032324d1a19a6b6994ac8eecf3ff40f359b8c8ea44abfa394c7fe4d59
ZTE Axon 7 Marshmallow
Torrent
1.3G2019.2d2f9bff298b41f2550e371e58c815a8c8d8935ce118284aa12ad2d48c7a36601

كيفية تثبيت Kali NetHunter على هاتفك 

  • قم بتنزيل إصدار روم ROM-Kali-NetHunter الذي يتوافق مع إصدار الاندرويد الخاص بجهازك. 
  • بمجرد الانتهاء من التنزيل، يجب عليك استخراج (اختر extract) لملف Zip. بعدها قم بالدخول للمسار
/data/app
  • وقم بتثبيت التطبيقات الموجوده به واحدة تلو الاخرى
  • ثم افتح تطبيق مستكشف الجذر المفضل، وانتقل إلى المسار:
/data/data/com.offsec.nethunter/files/scripts
  • حدد جميع الملفات التي بداخله ثم قم بنسخها جميعا  التي والصقها في هذا المسار:
/system/bin

ملاحظة: إذا لم تشاهد المجلد أو المحتوى في files/scripts ، افتح تطبيق NetHunter ثم أغلقه وتحقق مرة أخرى (kali linux nethunter apk تحميل)
  • افتح تطبيق Nethunter وانتقل إلى Kali Chroot Manager  وثبت "Minimal Chroot".  يمكنك أيضًا تحديد "Full Chroot" ولكن هذا غير مستحسن. 
  • افتح Emulator أو nh-terminal واختر "KALI". هذا سيفتح طرفية الكالي. قد يُطلب منك السماح بإذن الجذر.
  • قم بتشغيل الأوامر التالية في الجهاز واحدًا تلو الآخر: 
apt-get update
apt-get upgrade
apt-get dist-upgrade
apt-get install kali-linux-nethunter
للاطلاع على المزيد

تثبيت كالي نت هانتر على الهواتف (بدون روت) - تارموكس

0
تثبيت كالي نت هانتر على الهواتف (بدون روت) - تارموكس
Kali NetHunter عبارة عن ROM يعمل بنظام Android ويتضمن نظامًا لاختبار الاختراق مثل نظام كالي لينكس على اجهزة الكمبيوتر. وهو متاح رسميًا للتنزيل على أجهزة معينة مثل أجهزة Nexus الحديثة و OnePlus One، وكذلك بعض الاجهزة من Samsung Galaxy. كما أنه يعمل بشكل غير رسمي على الهواتف الأخرى.
عملية تثبيته تتطلب صلاحيات الروت واجهزة محددة ولهذا تم برمجة سكربت يقوم بتثبيت أدوات نت هانتر على اي نظام اندرويد واي هاتف عبر تطبيق تارموكس وهذا ما سنقوم بشرحه في موضوعنا اليوم بطريقتين.
سكربت Kali NetHunter هذا السكربت الوحيد الذي يمكنك من خلاله تثبيت Kali nethunter  في تطبيق تارموكس بدون الحاجة لصلاحيات الروت.
نحتاج أولا لفتح تطبيق تارموكس لبدأ عملية التثبيت
أو 
يمكنك تثبيت تارموكس من هذا الموضوع ان لم يكن مثبتا بهاتفك

خطوات تثبيت نت هانتر NetHunter

1- نقوم بتنزيل السكربت في الهوم Home
لكن أولا نقوم بتثبيت اداة التنزيل curl اذا كانت غير موجودة من قبل
pkg install curl
curl -LO https://raw.githubusercontent.com/Hax4us/Nethunter-In-Termux/master/kalinethunter

2- إعطاء صلاحية التنفيذ
chmod +x kalinethunter
3- تشغيل نت هانتر
./kalinethunter
4- الان أكتب الأمر startkali لبدأ تشغيل نت هانتر
startkali

5- هذه الخطوات إجبارية للاستخدام في أول مرة لتشغيل السكربت فقط.
بعد أن كتبت الامر السابق "startkali" قم ادخال الامر الاتي لتنزيل مفاتيح التشفير المعتمدة لعملية التنزيل من المستودعات.
wget https://http.kali.org/kali/pool/main/k/kali-archive-keyring/kali-archive-keyring_2018.1_all.deb
ثم أدخل أمر تثبيت الحزمة المنزلة
apt install ./kali-archive-keyring_2018.1_all.deb
طبعا المفروض انتهينا من عملية تثبيت السكربت بنجاح.
ملاحظة:
اذا ظهر لك هذا الخطأ مثلا: في حالة حدوث خطأ SSL: فشل التحقق من الشهادة - SSL error: certificate verify failed
قم باصلاحه بهذه الطريقة.

أعد تشغيل السكربت نت هانتر مع التعليمة الإضافية --insecure لتجاهل الشهادة
ليصبح الامر بهذا الشكل:
./kalinethunter --insecure

الطريقة الثانية لتثبيت نت هانتر من موقع ويكي تارموكس 

افتح تارموكس وأدخل بها الاوامر الاتية:
pkg install wget
wget https://raw.githubusercontent.com/Hax4us/Nethunter-In-Termux/master/kalinethunter
chmod +x kalinethunter
bash kalinethunter
ثم تثبيت شهادة ومفاتيح التشفير
apt-key adv --keyserver hkp://keys.gnupg.net --recv-keys 7D8D0BF6
wget https://http.kali.org/kali/pool/main/k/kali-archive-keyring/kali-archive-keyring_2018.1_all.deb
apt --fix-broken install
dpkg -i ./kali-archive-keyring_2018.1_all.deb

شرح اداة WPSeku فحص المواقع الووردبريس من الثغرات على تارموكس

0
شرح اداة WPSeku فحص المواقع الووردبريس من الثغرات على تارموكس

سنقدم لك اليوم درسًا تعليميًا حول كيفية تثبيت أداة WPSeku على هواتف اندرويد بواسطة تطبيق تارموكس - Termux، ولمن لا يعرف أداة WPSeku 

أداة WPSeku التسمية مستوحات من Wordpress Security Scanner

كانت هنالك أداة WPscan والتي هي عبارة عن سكربت مبرمج بلغة الروبي يقوم بفحص المواقع المركبة عليها سكربت ووردبريس ويقوم باستخراج الثغرات الموجودة بها أو بالاضافات المركبة عليها. واستخراج أسماء المستخدمين والتخمين على كلمات السر الخاصة بهم. (مضمنة مسبقا على نظام كالي لينكس)
الأداة WPSeku لا تختلف عنها سوى أنها مبرمجة بلغة بايثون ومخصصة لأنظمة الأندرويد.

طريقة تثبيت WPSeku على أندرويد / تارموكس

  • افتح تطبيق تارموكس ثم قم بالتحديث والترقية أولاً.
apt && apt upgrade -y  
apt install git python3
  • ثم نشرع بتثبيت الأداة بنسخ ولصق التعليمات داخل تطبيق Termux واحدة تلو الاخرى
git clone https://github.com/m4ll0k/WPSeku.git
cd WPSeku
pip install -r requirements.txt
  • نشغل الأداة WPSeku بالأمر:
python3 wpseku.py
  • طريقة الاستخدام 
python --target http://www.site.com
شرح WPSeku فحص المواقع

تخمين كلمات السر / Bruteforce Login

python3 wpseku.py --url https://www.site.com --brute --user test --wordlist wl.txt --verbose
  • غير test  باسم المستخدم
  • قم بتغيير wl.txt لاسم ملف التخمين (ملف الباسووردات)
تخمين كلمات السر / Bruteforce Login WPSeku

أداة OSIF استخراج المعلومات من حساب الفايسبوك على تارموكس

0
أداة OSIF استخراج المعلومات من حساب الفايسبوك على تارموكس

أداة OSIF اختصار لـ Open Source Information Facebook

عبارة عن تجميع سكربت مبرمج بلغة بايثون يقوم باستخراج المعلومات من حساب الفايسبوك، ويمكن حفظ جميع المعلومات الحساسة بسهولة, حتى وان كان صاحب الحساب الهدف حول جميع خصوصيته إلى (أنا فقط)، والمعلومات الحساسة تتضمن: مكان الإقامة وتاريخ الميلاد والوظيفة ورقم الهاتف وعنوان البريد الإلكتروني.


[ طريقة التثبيت على تارموكس ]

pkg update upgrade
pkg install git python2
git clone https://github.com/ciku370/OSIF
cd OSIF

[ تثبيت مستلزمات التشغيل]

pip2 install -r requirements.txt

[ طريقة تشغيل osif]

python2 osif.py

[ لقطة من الشاشة ]

أداة OSIF استخراج المعلومات من حساب الفايسبوك
أه نسيت يمكنكم تثبيت الأداة أيضا على كالي لينكس والأشباه
طريقة تثبيت OSIF على كالي لينكس وباروت وباك بوكس
root@wikikali:~$ git clone https://github.com/ciku370/OSIF.git
root@wikikali:~$ cd OSIF
root@wikikali:~$ pip2 install -r requirements.txt
root@wikikali:~$ python2 osif.py
لمعرفة أوامر الأداة أكتب help
لمعرفة أوامر الأداة أكتب help osif
لاستخراج عدد الاصدقاء أدخل الأمر
get_data
لاستخراج معلومات أكتب الأمر
get_info
سيظهر لك سؤال يطالبك بادخال ID الخاص بالضحية تقوم بادخاله فقط ثم انتر وستظهر لكم المعلومات

لاستخراج البريد الالكتروني قم بكتابة 
token
ثم قم بالتسجيل الدخول لحسابك
الان أكتب
dump_mail
وستظهر لك الايميلات
dump_mail وستظهر لك الايميلات أداة OSIF
في أمان الله.

حذار يمكن اختراق هاتفك الذي يعمل بنظام اندرويد فقط بتشغيل هذا الفيديو

0
حذار يمكن اختراق هاتفك الذي يعمل بنظام اندرويد فقط بتشغيل هذا الفيديو

هل تستخدم جهاز Android؟

اذن عليك الحذر! يجب أن تكون أكثر حذرًا أثناء تشغيل مقطع فيديو تم تنزيله على هاتفك الذكي في أي مكان من الإنترنت أو استلامه عبر البريد الإلكتروني.
وذلك لأن ملف الفيديو يتضمن ثغرة مصممة خصيصًا لأنظمة اندرويد يمكن أن يؤثر على هاتفك الذكي وذلك بفضل ثغرة أمنية بالغة الأهمية في تنفيذ التعليمات البرمجية عن بُعد تؤثر على أكثر من مليار جهاز يشتغل نظام Android OS بين الإصدار 7.0 و 9.0 (Nougat أو Oreo أو Pie). 
توجد ثغرة RCE الحرجة (CVE-2019-2107) في إطار وسائط Android ، والتي إذا ما تم استغلالها ، قد تسمح للهاكر بتنفيذ تعليمات برمجية عشوائية على جهاز مستهدف عن بعد. والتحكم الكامل في الجهاز ، كل ما يحتاجه المهاجم هو خداع المستخدم لتشغيل ملف فيديو تم إنشاؤه خصيصًا باستخدام تطبيق مشغل الفيديو الأصلي في Android.

على الرغم من أن Google أصدرت بالفعل تصحيحًا في وقت سابق من هذا الشهر لمعالجة المشكلة، إلا أن ملايين أجهزة Android ما زالت تنتظر آخر تحديث أمان يلزم تسليمه بواسطة الشركات المصنعة للأجهزة الخاصة بها.

ما يجعل القضية أكثر إثارة للقلق هو أن مطور أندرويد الذي يتخذ من ألمانيا مقراً له ، مارسين كوزلوفسكي ، قد حمّل إثباتًا لهذا المفهوم على هذا الهجوم على موقع Github
.
على الرغم من أن ملف الاستغلال PoC الذي تمت مشاركته مع Kozlowski ، وهو فيديو مشفر HEVC ، لا يؤدي إلا إلى تعطل مشغل الوسائط، إلا أنه يمكن أن يساعد الهكر بتطويره ودمجه مع تروجان ليشتغل على الأجهزة المستهدفة.

ومع ذلك ، تجدر الإشارة إلى أنه في حالة تلقي مقاطع الفيديو الضارة هذه من خلال تطبيق مراسلة فورية مثل WhatsApp أو Facebook Messenger أو تحميلها على خدمة مثل YouTube أو Twitter ، فلن ينجح الهجوم.
ذلك لأن هذه الخدمات عادةً ما تقوم بضغط ملفات الفيديو وإعادة تشفير ملفات الوسائط التي تشوه الكود الضار المدمج.

أفضل طريقة لحماية نفسك من هذا الهجوم هي التأكد من تحديث نظام التشغيل المحمول بمجرد توفر أحدث تصحيح.
وفي الوقت نفسه ، يُنصح بتجنب تنزيل مقاطع الفيديو العشوائية وتشغيلها من مصادر غير موثوق بها واتباع ممارسات الأمان والخصوصية الأساسية.
رابط الثغرة

أقوى متجر أدوات كالي لينكس على الاندرويد Kali NetHunter Store

0
أقوى-متجر-أدوات-كالي-لينكس-على-اجهزة-الاندرويد-Kali-NetHunter-Store-

متجر كالي نت هانتر Kali NetHunter Store 

هو متجر تسويقي مخصص لتثبيت تطبيقات الاندرويد لاختبار الاختراق والتحليل الجنائي الرقمي. يسهّل على العميل تصفح التحديثات وتثبيتها وتتبعها على جهازه بسهولة.

يتم تشغيل البنية الأساسية store.nethunter.com من قبل Offensive Security والذي هو نفسه فريق باكتراك وكالي لينكس، المزود المتميز لدورات وشهادات اختبار الاختراق ونظام التشغيل كالي لينكس. ويعد متجر Kali NetHunter Store  إصدارًا مخصصًا قليلًا من  F-Droid ،
متجر كالي نت هانتر Kali NetHunter Store

Kali NetHunter Store هو  مشروع تطوعي لا يهدف إلى الربح, بالرغم من بذل كل جهد لضمان أن كل شيء في المستودع آمن للتثبيت ، إلا أنك تستخدمه على مسؤوليتك الخاصة.
حيثما أمكن ، يتم إنشاء التطبيقات الموجودة في المستودع من المصدر ، ويتم التحقق من هذا الكود المصدري بحثًا عن مشكلات أمنية أو خصوصية محتملة. هذا التدقيق بعيد عن أن يكون شاملاً ، ولا توجد ضمانات.
متجر  Kali NetHunter Store

رابط تحميل المتجر  : 


متجر Kali NetHunter هو مستودع للبرامج المتعلقة بالأمان المجاني على نظام Android ، إلى جانب عميل Android لإجراء عمليات التثبيت والتحديثات ، والأخبار ، والمراجعات والميزات الأخرى التي تغطي جميع الأشياء المتعلقة بالأندرويد والأمان. 

برنامج الهندسة الاجتماعية Social Engineering Toolkit على تارموكس

0
برنامج الهندسة الاجتماعية Social Engineering Toolkit على تارموكس

برنامج الهندسة الاجتماعية Social Engineering Toolkit على تارموكس

الهندسة الاجتماعية (Social Engineering) عبارة عن هجوم يستهدف السلوك البشري للانسان عن طريق التلاعب به وكسب ثقته, بهدف الحصول على بياناته السرية مثل الحساب المصرفي أو حسابات التواصل الاجتماعي والبريد الإلكتروني أو حتى للوصول إلى جهاز الكمبيوتر المستهدف عبر ارسال بايلود, مع العلم أنه يمكن أن يكون نظام التشغيل الخاص به آمن, لكن الهندسة الاجتماعية لا تستهدف الجهاز بل تستهدف العنصر البشري بمى يسمى اختراق العقول.

في هذا المقال سوف نتعرف على اقوى اداة هندسة اجتماعية وهي اداة The Social-Engineer Toolkit أو باختصار SET  وهي اداة مفتوحة المصدر لعمل العديد من الهجمات مثل: انشاء الصفحات المزورة (كما بالصورة أسفله) أو التخمين على الباسوردات أو إرسال SMS مزيفة أو انشاء باك دور واختراق الجهاز, ايضاً يمكن اخذ البيتكوين من الضحية مجرد الحصول على الـ QR يوجد العديد من الهجمات الاخرى نترككم لتكتشفوها بانفسكم.
انشاء الصفحات المزورة - فيسبوك

طريقة تثبيت Social Engineering Toolkit على تارموكس

انسخ الأوامر وقم بلصقها في برنامج تارموكس
git clone https://github.com/AnonHackerr/setoolkitinstaller.git
cd setoolkitinstaller
chmod +x setoolkitinstall.sh
./setoolkitinstall.sh

صور من الأداة SET
طريقة تثبيت Social Engineering Toolkit على تارموكس
 Social Engineering Toolkit على تارموكس

The Social-Engineer Toolkit (SET) automatic installer for Android
قد يهمك أيضا:

أول منصة اختبار اختراق على أندرويد - ANDRAX v3

0
أول منصة اختبار اختراق على أندرويد - ANDRAX v3

ما هو ANDRAX

هي عبارة عن منصة لاختبار الاختراق تم تطويرها خصيصًا للهواتف الذكية التي تعمل بنظام أندرويد ، وتتمتع ANDRAX بالقدرة على التشغيل أصليًا natively على Android بحيث تتصرف مثل توزيعات اللينكس.

لماذا يكون نظام Android قويًا جدًا ؟

ببساطة، لأن كل شخص لديه هاتف ذكي يقضي كل وقته به! ولديه إمكانية التمويه بسهولة في وسط الزحام، وتعمل هندسة المعالج لمعظم الهواتف الذكية التي تعمل بنظام أندرويد وهي ARM ، وهي بنية حديثة وقوية متفوقة للغاية على البقية ، مع الشاشات التي تعمل باللمس يمكننا تشغيل الأدوات مع خفة الحركة والاستفادة من الرسوم البيانية واجهة Android ، ويمكننا الوصول إلى أي مكان تقريبًا باستخدام هواتفنا الذكية ... وهذا ما يجعل اندراكس قوي.

من الناحية التقنية، ANDRAX و NetHunter لا ينبغي أبدا أن تقارن، ANDRAX هو اختبار منصة اختراق للهواتف الذكية أندرويد وNetHunter هو مجرد منافس ديبيان تعمل بحساب الروت.

Termux ليس عدو لأندراكس ، تارموكس هو تطبيق يسمح بتثبيت العديد من حزم Linux باستخدام بيئة دبيان التي تعمل أصلاً على Android.
لدى ANDRAX و Termux تطور مشابه ، تشترك ANDRAX و Termux في العديد من المصادر وموارد GNU / Linux.

لكن Termux ليس منصة لاختبار الاختراق ، إنه برنامج لجلب الأدوات الأساسية الموجودة في بيئة دبيان. اختبارات الاختراق ليست شيئًا أساسيًا! لكن التقنيات المتقدمة التي تنطوي على أدوات متقدمة وبيئة متقدمة لإجراء اختبارات جيدة!

لذلك يمكنك تثبيت العديد من الأدوات يدويًا في Termux ، لكن سيكون من الصعب للغاية تحسينها وتكوينها بحيث تأخذ 100٪ من الإمكانيات المطلوبة لاختبار الاختراق.
يعمل Termux بدون امتيازات الجذر ، مما يجعل من الصعب للغاية استخدام الأدوات المتقدمة.

ما الذي أحتاجه لتثبيت ANDRAX؟ 

  1. تحتاج الروت مثل: (Magisk ، SuperSU ...) نوصيك باستخدام إصدار root الخاص بنا مع إصدار Magisk لمنع أخطاء، قم بتنزيله من هنا  https://github.com/The-Cracker-Technology/magisk-andrax-mod
  2. تحتاج 5 جيجابايت مساحة حرة
  3. Unlocked Kernel 
  4. Android 5+

قائمة أدوات اندراكس ANDRAX v3

  • Information Gathering
Whois
Bind DNS tools
Dnsrecon
Raccoon
DNS-Cracker
Firewalk
  • Scanning
Nmap - Network Mapper
Masscan
SSLScan
Amap
  • Packet Crafting
Hping3
Nping
Scapy
Hexinject
Ncat
Socat
  • Network Hacking
ARPSpoof
Bettercap
MITMProxy
EvilGINX2
  • WebSite Hacking
0d1n
Wapiti3
Recon-NG
PHPSploit
Photon
XSSer
Commix
SQLMap
Payloadmask
AbernathY-XSS
  • Password Hacking
Hydra
Ncrack
John The Ripper
CRUNCH
  • Wireless Hacking
VMP Evil AP
Aircrack-NG Tools
Cowpatty
MDK3
Reaver
  • Exploitation
MetaSploit Framework
RouterSploit Framework
Getsploit
OWASP ZSC
Rop-TOOL

لتحميل الأداة


صور من داخل الأداة أندراكس

تثبيت اداة اختراق شبكات الواي فاي wifiphisher على تارموكس

0
تثبيت اداة اختراق شبكات الواي فاي wifiphisher على تارموكس

تثبيت اداة اختراق شبكات الواي فاي wifiphisher على تارموكس

wifiphisher هي أداة تصيد أو بعبارة أخرى تسجيل الدخول المزيف لأنه يستخدم طريقة التصيّد ، لذا فنحن لا نحتاج إلى التخمين bruteforce  بواسطة قائمة كلمات المرور, بالعكس هذه الطريقة مربحة وناجحة ولا تعتمد على قائمة الكلمات المحتملة التي نصنعها.

كيف تعمل ويفي فيشرwifiphisher 

تتمثل طريقة عمل Wifiphisher في تجميد شبكة الويرلس الهدف AP (نقطة الوصول). ثم إنشاء نقطة وصول مزيفة من خلال تقليد / استنساخ اسم نقطة الوصول من الهدف بحيث تقوم الضحية بتسجيل الدخول إلى نقطة الوصول المزيفة  SSID ، وعندما يتم تسجيل دخول الضحية سيتم إدخال كلمة المرور تلقائيا.
تتمثل طريقة عمل Wifiphisher في تجميد شبكة الويرلس الهدف AP

طريقة تثبيت ويفي فيشر wifiphisher على تارموكس

سنقوم بتثبيت بعض أدوات الدعم والمستلزمات أولاً ، بكتابة الأمر:
apt-get install git
apt-get install python python-pip python-setuptools
pip install scapy
بعد ذلك ، فإننا  نقوم بتنزيل أو باستنساخ برنامج wifiphisher من Github ثم التثبيت
أكتب الأمر:
git clone https://github.com/wifiphisher/wifiphisher.git
cd wifiphisher
python setup.py install

لتشغيل أداة wifiphisher 

أدخل للمجلد بالأمر:
cd wifiphisher
أمر تشغيل السكربت
python wifiphisher
صور من داخل الاداة

نافذة تسجيل الدخول مزيفة
نافذة تسجيل الدخول مزيفة فايسبوك ويفي فيشر
الحصول على حسابات الضحية(ايميل والباس)
الحصول على حسابات الضحية(ايميل والباس) ويفي
قد يهمك أيضا:

تثبيت 19 أداة اختبار اختراق على تارموكس بواسطة سكربت Toolss

0
تثبيت أدوات اختبار الاختراق على تارموكس تلقائيا Toolss
Toolss عبارة عن سكربت مبرمج بلغة البايثون, يقوم بتثبيت أدوات اختبار الاختراق على الاندرويد, سيغنيك عن كتابة العديد من الاوامر لتثبيت الحزم والادوات, ستحتاج فقط لادخال رقم الاداة المراد تثبيتها أو اختيار تثبيت الكل دفعة واحدة.

الأدوات المتوفرة في سكربت Toolss

1. Install Nmap 
2. Install Hydra
3. Install SQLMap
4. Install Metasploit
5. Install ngrok
6. Install Kali Nethunter
7. Install angryFuzzer
8. Install Red_Hawk
9. Install Weeman
10. Install IPGeoLocation
11. Install Cupp
12. Instagram Bruteforcer (instahack)
13. Twitter Bruteforcer   (TwitterSniper)
14. Install Ubuntu
15. Install Fedora
16. Install viSQL
17. Install Hash-Buster
18. Install D-TECT
19. Install routersploit
الأدوات المتوفرة في سكربت Toolss

طريقة تثبيت الأداة Toolss

  • افتح برنامج تارموكس وانسخ الأوامر سطر سطر.
  • نقوم بتثبيت بعض المتطلبات أولا وهي البايثون Python واداة Git
pkg update
pkg upgrade 
pkg install python
pkg install git
  • ثم نشرع بتنزيل وتثبيت الاداة Toolss :
git clone https://github.com/AnonHackerr/toolss.git
cd toolss
chmod +x Toolss.py
أمر تشغل الاداة Toolss 
python Toolss.py
في أمان الله
قد يهمك أيضا:

شرح تثبيت أداة التخمين Hydra على الاندرويد (تارموكس - Termux)

0
شرح تثبيت أداة التخمين Hydra على الاندرويد (تارموكس - Termux)
Hydra هي أداة تخمين تستخدم لاختبار اختراق عن طريق الهجوم على العديد من البروتوكولات . هي اداة سريعة ومرنة للغاية ، والموديلات الجديدة سهلة الإضافة. تتيح هذه الأداة للباحثين وخبراء الأمن إظهار مدى امكانية اختراق كلمات السر الخاصة بالانظمة عن بعد.
تدعم البروتوكلات الاتية:
 Cisco AAA, Cisco auth, Cisco enable, CVS, FTP, HTTP(S)-FORM-GET, HTTP(S)-FORM-POST, HTTP(S)-GET, HTTP(S)-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MySQL, NNTP, Oracle Listener, Oracle SID, PC-Anywhere, PC-NFS, POP3, PostgreSQL, RDP, Rexec, Rlogin, Rsh, SIP, SMB(NT), SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP

امكانيات الأداة هيدرا Hydra

  • يمكن اختراق حسابات البريد الالكتروني مثل جيميل وياهو ..
  • اختراق السيرفرات والدخول عبر النفق المشفر SSH البورت 22
  • اختراق اجهزة الراوتر  والحصول على بيانات صفحة تسجيل الدخول HTTP
  • اختراق بروتوكول نقل الملفات FTP البورت 21
  • اختراق سطح المكتب البعيد RDP البورت 3389
  • اختراق التالنت Telnet عبر البورت 23
  • اختراق قواعد البيانات الخاصة بالمواقع عن بعد Mysql عبر البورت 3306
  • وغيرها الكثير ..
تعتمد الاداة في اختراق العديد من الحسابات عن طريق هجوم التخمين Brute-force >> Attack ..اي تخمن الباسوردات حتى تحصل على الباسورد الصحيح

لاختراق حساب جيميل (gmail) كمثال تابع معي:
يجب تثبيت أداة Hydra على تارموكس

1. للتثبيت انسخ الامر الأتي على تارموكس:
pkg install hydra
2. لتشغيل الاداة نكتب الامر hydra
hydra
الان كل ما تحتاجه هو قائمة باسووردات أو كلمات المرور التي تحتوي على كلمات المرور المحتملة
تجدها هنا:
وهذه اداة لصنع  Wordlist تخمين: 
الامر:-
hydra smtp.gmail.com smtp -l test@gmail.com -P /home/wordlist.txt -S 465 -v -V
  • غير /home/wordlist.txt بمسار الوورد ليست أو قائمة كلمات المرور.
  • وضع ايميلك بدل test@gmail.com
وبعدها ستنتظر قليلا لتتم عملية التخمين وستظهر لك كلمة password باللون الأخضر وستظهر كلمة السر الخاصة بالحساب.

اذا اردت اختبار اختراق حسابات البريد الالكتروني الاخرى غير الهوست والبورت
(Gmail) 
server: smtp.gmail.com 
port: 465 
(hotmail) 
server: smtp.live.com 
port: 587 
(yahoo) 
server: smtp.mail.yahoo.com 
port: 587
الاوامر:
سرفر gmail:
hydra smtp.gmail.com smtp -l email@gmail.com -P /home/wordlist.txt -S 465 -v -V
سرفر hotmail:
hydra smtp.live.com smtp -l email@hotmail.com -P /home/wordlist.txt -S 587 -v -V
سرفر yahoo:
hydra smtp.mail.yahoo.com smtp -l email@yahoo.com -P /home/wordlist.txt -S 587 -v -V
قد يهمك أيضا: