#فقرة الاسئلة
س / هل يمكن اخترق الجهاز عبر IP ؟
هذا سؤال متنشر بكثرة جدا البعض يعرف جوابه والبعض الاخر لا والبعض الاخر يستغله في مصالحة الشخصيه (الضحك على الناس ) شوف صديقي مسألة اختراق الجهاز عبر الايبي واقصد بذلك (جميع اجهزه سواء كان اندرويد او ويندوز او غيره) ممكنة لكن بشروط معينة واشياء معين
اول شيء لازم نعرف انوا اكو ايبي داخلي وايبي خارجي
- الايبي الداخلي : الي تحصله من الراوتر بشكل عشوائي او ثابت وهذا شائع عند اغلب الناس هل ممكن ان يخترق الجهاز عبر الايبي اقول لك نعم ممكن بثلاث طرق
1 - ايجاد ثغرة بالمتصفح الخاص بالضحيه(اخر اصدار دائما اخذ وابحث عن ثغرات بيه وهنا ما يطلب من المستخدم ينزل اي شيء ) او تنزيل للمستخدم نسخه مصاب من متصفح معينه بس يكون معروف (وهذا يتطلب من المستخدم ان ينزله ) انت هنا لازم تكون عارف بالبرمجة والمقصد لغة java script والسبب هاي لغة الي تتعامل مع المتصفح بشكل شخصي واذا تلاحظون (اغلب ادوات الي ينسحب الايبي والتقاط الكامره وغيرهن كلهن مكتوبات عبر js ) المهم انت لازم تكتب كود يستغل الثغرة الي وجدته بالمتصفح او تكتب الاستغلال الي انطيته للشخص البرنامج الي نزله واذا سالتني عن كيف اساسا راح اوصل للمستخدم اكلك تكدر تستخدم هجوم (الرجل في المنتصف ) باستخدام العديد من الادوات مثل xsploit , bettercap وتحول اتجاه هذا شخص الى رابط انت عندك الي يتضمن هذا ملف وطبعا لازم ايضا تعرف بال html وهاي سهله بس ما تعتبر لغة برمجه
2 - عبر المتصفح ايضا لكن تتطلب تفكيك للتطبيق المتصفح وفهمه خواصه ومعرفته بالتفصيل شنو راح تسوي ايضا لازم تعرف برمجة java script بالتالي انت هنا شنو تسوي اغلب الناس (الاكثريه) منطيه صلاحيات للمتصفح بان يوصل للملفات ولبعض الامور انت هنا شغلك شنو شغلك تستغل هاي صلاحيات الي اساسا معطاه للمتصفح حتى توصل للملفات و#اذا تكول هل شيء مستحيل احب اكلك لا (قبل كم يوم انتشرت فضحيه لشركة كانت ضايفه اضافه للكروم بدون ما تطلب صلاحيات كانت تصور المعلومات الشخصيه للمستخدمين بالتقاط صور الها )
3 - عبر خدمه مفتوحه على الجهاز مثل ftp,ssh ,smtp وهذا كلام شائع > (للويندوز , للماك , لينكس) هاي خدمات يكون version مصاب مالته عكس الاندرويد هذا شيء بي لكن ما يظهر كبورت مفتوح على الشبكة الداخلية الا في حاله تشغيل الجهاز كوضع service لخدمه معينه بالتالي هنا تكدر تخترق بكل سهوله (#ملاحضه بعض الثغرات صحيح موجود لكن ما تكدر تخترق والسبب هو وجود حماية من قبل الجدار الناري او مصيدة تسمى بخلية العسل او هوني بوت Honeybot لذلك انتبه لهذه المساله) او تعتبر خدمه فرعيه وهميه
- الايبي الخارجي : الي تحصله من موزع الخدمه الشركة الي تقدم الك خدمه الانترنيت مثل (زين و فدافون وwe و اي شركة تقدم انترنيت عموما ) وهذا شيء شائع ومعروف ويسمى بالايبي العام ايضا لكن هل ممكن اختراق الجهاز عبر هكذا شيء نعم ممكن لكن بشروط معينه ///// 1 - ان يكون ايبي خارجي ثابت ليس بمتغير , 2- ان يكون الايبي مفتوح عليه بورت 80 او بورت يسمح بالوصول الى خانه دخول router او للجهاز مباشر , 3- ان لا يوجد حجب على ايبيات معينه اذا كان في firewall او مفعل خيار dmz //////// :
1 - اذا كان عليه خدمه مفتوحه + بورت معين > لكن عند فتحه يصل الى الراوتر وليس الجهاز (وهذا شائع والغالب يعني ) هسه تكلي شلون اوصل للجهاز وهو مطببني للراوتر لان هذاك ايبي داخلي وانا غير دولة مثلا او الى اخره من هذا كلام كيف ساتصال من الاساس قبل ان اتكلم في هذا موضوع اود تنبيه الى شيء معين وهو (مساله username, password الي راح تكون بوابه دخولك هذا شيء لازم تعرف يعني ما اعرف بهاي النقطه تبقى يمك تريد تسوي عليه تخمين او ثغره او تجرب فد وسيلة معينة وبعض الراوتر الحديث او المودم بالمعنى الاخر فقط تحتاج باسورد مثل راوتررات teplink اذكر هيج اسمه مهم ) اما مساله بعد تجاوز هذا الامر شلون راح توصل للجهاز او الاجهزه متصله شوف حبيب
ركز وياي هاي نقطه مهمه جدا انت تعرف (انت تعرف مرات اهل الابراج او الاتصلات يكدرون يوصلون للبرج او للراوتر مالتك من اي مكان في العالم هذا شيء ينطبق نفس الشيء هنا فراح يستخدمون تطبيق اسمه Open vpn حتى يكدر يوصل الك فانت لازم تسوي config تربطه بالراوتر حتى تكدر توصل للاجهزه الي موجوده عليه فهمت ) والامر نفسه منطبق على اهل الباك باونتي اهل لابات (مثل مواقع hack the box او try hack me التي تتطلب اتصال عبر برنامج معين حته تكدر توصل للاب بدل ما انت تستخدمه بشكل بالمتصفح ويفتح الك system كامل ) وراه تكدر تفحص الاجهزه الي هناك باعتبارك داخل الشبكة
2 - اذا كان البورت المفتوح مباشر يوديك على جهاز لكن هذا ما راح يفتح الك بورت 80 وانما يفتح الك خدمات اخرى لكن ما بيه server مباشر
راجع 3
❤6
تكملة /
بي وراح يدخلك مثلا على ملفات الجهاز والامر نفسيته هنا تكدر تطبقه مباشر كانك على جهاز داخل الشبكة بالنقطه 3 من داخل الشبكة نفس الشيء تستخدم
وكان هذا كل ما يخص بخصوص هل مساله لان كاعد اشوفه متنشره بكثرة ومحد يعرف الجواب
- ملاحضة : البعض يسال ليش اني اشرح كله مصطلحات عربية او ما احجي انكليزي نفس البعض , السبب يرجع > انوا بعض الناس تعرف المصطلحات الانكليزية بس ما تعرف شلون تعبر او توصل فكرة والبعض الاخر ما يفهم ويريد يفهم ويصير يضحكون عليه لان ما يعرف والبعض الاخر يحب الشرح مبسط وباللغه العربية فاني احب اراعي جميع الناس والكل على راسي طبعا ❤️وازيد اذا كان كلامي او خطأت بشيء معين فارجو المعذره وصحح المعلومه من يمك او تواصل وياي وبلغني وشكرا
-Bpass25
بي وراح يدخلك مثلا على ملفات الجهاز والامر نفسيته هنا تكدر تطبقه مباشر كانك على جهاز داخل الشبكة بالنقطه 3 من داخل الشبكة نفس الشيء تستخدم
وكان هذا كل ما يخص بخصوص هل مساله لان كاعد اشوفه متنشره بكثرة ومحد يعرف الجواب
- ملاحضة : البعض يسال ليش اني اشرح كله مصطلحات عربية او ما احجي انكليزي نفس البعض , السبب يرجع > انوا بعض الناس تعرف المصطلحات الانكليزية بس ما تعرف شلون تعبر او توصل فكرة والبعض الاخر ما يفهم ويريد يفهم ويصير يضحكون عليه لان ما يعرف والبعض الاخر يحب الشرح مبسط وباللغه العربية فاني احب اراعي جميع الناس والكل على راسي طبعا ❤️وازيد اذا كان كلامي او خطأت بشيء معين فارجو المعذره وصحح المعلومه من يمك او تواصل وياي وبلغني وشكرا
-Bpass25
❤6
My archives bpass 666
اذا تكول هل شيء مستحيل احب اكلك لا (قبل كم يوم انتشرت فضحيه لشركة كانت ضايفه اضافه للكروم بدون ما تطلب صلاحيات كانت تصور المعلومات الشخصيه للمستخدمين بالتقاط صور الها )
التقرير بخصوص الي كتلكم عليه بأن يمكن استغلال اذونات المتصفح تلقائيا بدون ما يطلبه من المستخدم هاي الاضافة مشهورة وموثقه حته من كروم والي اجرته شركة فحص وفضحتهم
التاريخ : 19/08/2025
link : https://www.koi.ai/blog/spyvpn-the-vpn-that-secretly-captures-your-screen
التاريخ : 19/08/2025
link : https://www.koi.ai/blog/spyvpn-the-vpn-that-secretly-captures-your-screen
👏3
My archives bpass 666
1 - ايجاد ثغرة بالمتصفح الخاص بالضحيه(اخر اصدار دائما اخذ وابحث عن ثغرات بيه وهنا ما يطلب من المستخدم ينزل اي شيء ) او تنزيل للمستخدم نسخه مصاب من متصفح معينه بس يكون معروف (وهذا يتطلب من المستخدم ان ينزله ) انت هنا لازم تكون عارف بالبرمجة والمقصد لغة java script والسبب هاي لغة الي تتعامل مع المتصفح بشكل شخصي واذا تلاحظون (اغلب ادوات الي ينسحب الايبي والتقاط الكامره وغيرهن كلهن مكتوبات عبر js ) المهم انت لازم تكتب كود يستغل الثغرة الي وجدته بالمتصفح او تكتب الاستغلال الي انطيته للشخص البرنامج الي نزله واذا سالتني عن كيف اساسا راح اوصل للمستخدم اكلك تكدر تستخدم هجوم (الرجل في المنتصف ) باستخدام العديد من الادوات مثل xsploit , bettercap وتحول اتجاه هذا شخص الى رابط انت عندك الي يتضمن هذا ملف وطبعا لازم ايضا تعرف بال html وهاي سهله بس ما تعتبر لغة برمجه
تقارير بخصوص الكلام الي ذكرته مع امثله اخرى
1 - LINK : https://thehackernews.com/2025/09/google-patches-chrome-zero-day-cve-2025.html
2 - LINK : https://www.wiz.io/vulnerability-database/cve/cve-2025-8881
3 - LINK : https://www.wiz.io/vulnerability-database/cve/cve-2025-2783
CVE:
CVE-2025-10585
CVE‑2025‑8881
CVE‑2025‑2783
Last :
16/09/2025
23/07/2025
20/03/2025
1 - LINK : https://thehackernews.com/2025/09/google-patches-chrome-zero-day-cve-2025.html
2 - LINK : https://www.wiz.io/vulnerability-database/cve/cve-2025-8881
3 - LINK : https://www.wiz.io/vulnerability-database/cve/cve-2025-2783
My archives bpass 666
3 - عبر خدمه مفتوحه على الجهاز مثل ftp,ssh ,smtp وهذا كلام شائع > (للويندوز , للماك , لينكس) هاي خدمات يكون version مصاب مالته عكس الاندرويد هذا شيء بي لكن ما يظهر كبورت مفتوح على الشبكة الداخلية الا في حاله تشغيل الجهاز كوضع service لخدمه معينه بالتالي هنا تكدر تخترق بكل سهوله (#ملاحضه بعض الثغرات صحيح موجود لكن ما تكدر تخترق والسبب هو وجود حماية من قبل الجدار الناري او مصيدة تسمى بخلية العسل او هوني بوت Honeybot لذلك انتبه لهذه المساله) او تعتبر خدمه فرعيه وهميه
التقرير بخصوص الكلام الي كلته
ملاحضة /: جاي انشر التقارير حتى اوضح الموجود اكثر خاف احد ما فهم + حتى اثبت صحه الكلام الموجود وشكرا
LINK : https://blog.netwrix.com/open-ports-vulnerability-list
ملاحضة /: جاي انشر التقارير حتى اوضح الموجود اكثر خاف احد ما فهم + حتى اثبت صحه الكلام الموجود وشكرا
LINK : https://blog.netwrix.com/open-ports-vulnerability-list
ان شاء الله اليوم تنزل بليل بعون الله تعالى لان الكثير من الناس عندهم مشاكل مثل التحديثات وغيره
My archives bpass 666
ان شاء الله اليوم تنزل بليل بعون الله تعالى لان الكثير من الناس عندهم مشاكل مثل التحديثات وغيره
سويت الكم ترتيب للكود حتى الي يريد السكربتات يقراه براحه وبفهم
++ تعديل من شغلت الكود طلعت كافر من ناحيه القرائه مسوي القرائه للcode بدل re وشرط هم 😂😂😂😂
++ تعديل من شغلت الكود طلعت كافر من ناحيه القرائه مسوي القرائه للcode بدل re وشرط هم 😂😂😂😂
👏2
Hello everyone! 👋 I'm excited to introduce you to a powerful and safe System Repair & Maintenance Tool designed specifically for Debian/Ubuntu-based systems. 🚀
- Developed by: Bpass25
- Language: Python
-Telegram user : @bpass25_25
Note: The artificial ai feature for automatic system repair is still working, but when it is completed, the new update will be downloaded automatically.
- Developed by: Bpass25
- Language: Python
-Telegram user : @bpass25_25
Note: The artificial ai feature for automatic system repair is still working, but when it is completed, the new update will be downloaded automatically.
https://github.com/bpass25/fix_linux
GitHub
GitHub - bpass25/fix_linux
Contribute to bpass25/fix_linux development by creating an account on GitHub.
My archives bpass 666
Hello everyone! 👋 I'm excited to introduce you to a powerful and safe System Repair & Maintenance Tool designed specifically for Debian/Ubuntu-based systems. 🚀 - Developed by: Bpass25 - Language: Python -Telegram user : @bpass25_25 Note: The artificial…
باجر ينزل اله تحديث وهيه مشكلة سورس ليست الخاص بالانظمه 👍
وراه نكمل بقية الادوات وبعدين تنتقل للشروحات😎
والتحديث الي وراه راح يشمل الذكاء الاصطناعي لان يتفعل لان حاليا كاعد اشتغل على api يتحكم بالنظام وحتى تكدر تحجي ويا بالصوت
وراه نكمل بقية الادوات وبعدين تنتقل للشروحات😎
والتحديث الي وراه راح يشمل الذكاء الاصطناعي لان يتفعل لان حاليا كاعد اشتغل على api يتحكم بالنظام وحتى تكدر تحجي ويا بالصوت
My archives bpass 666
Hello everyone! 👋 I'm excited to introduce you to a powerful and safe System Repair & Maintenance Tool designed specifically for Debian/Ubuntu-based systems. 🚀 - Developed by: Bpass25 - Language: Python -Telegram user : @bpass25_25 Note: The artificial…
تم اضافه Source List الخاصة system
My archives bpass 666
Hello everyone! 👋 I'm excited to introduce you to a powerful and safe System Repair & Maintenance Tool designed specifically for Debian/Ubuntu-based systems. 🚀 - Developed by: Bpass25 - Language: Python -Telegram user : @bpass25_25 Note: The artificial…
تدرون خربت ضحك لو لا 😂😂😂😂😂😂😂
كل هل هوسه والدنيه ونسيت اشغل الدالة الي اني مسوية حته يشتغل السكربت همزين فحصت😂😂😂😂😂😂
كل هل هوسه والدنيه ونسيت اشغل الدالة الي اني مسوية حته يشتغل السكربت همزين فحصت😂😂😂😂😂😂
👏1
بليل
بعون الله يرجعن بوتات الذكاء الاصطناعي (worm ) الي تساله اي سؤال يجاوبك حتى لو كان غير قانوني
والثاني بوت الصور
++ مع تحديث ان صح الوقت اضيف له ميزه الملفات
++ نكمل بقية الشروحات والادوات
بعون الله يرجعن بوتات الذكاء الاصطناعي (worm ) الي تساله اي سؤال يجاوبك حتى لو كان غير قانوني
والثاني بوت الصور
++ مع تحديث ان صح الوقت اضيف له ميزه الملفات
++ نكمل بقية الشروحات والادوات
الادوات القادمه راح تكون باللغات الاتية خلي ننوع شوية
(Ruby , prel , go , rust )
طبعا نعتذر على التاخير لكن كاعد نشتغل على الادوات وايضا على بوتات الذكاء الاصطناعي عن قريب يتم النشر + راح يجيكم ادمن ينشر عن الاسئله الفريدة او الاسئله الي تكون بيه ارباك للبعض
-Bpass25
-Bpass25
❤3
السلام عليكم ورحمة الله وبركاته هل الايام جايه
1 - كورس اساسيات linux + راح يخليك تعرف اساسيات لينكس وتكدر تتعامل ويه النظام كانه نظام شخصي وشرط تحترفه (كورس راح يقدمه احد الادمنية ويانه بالقناة ويمكن البعض يعرفة وهو من اصدقائي طبعا)
2 - الاداة الخاصه بجمع المعلومات الشبكة
3 - اعادة تشغيل جميع بوتات مع بوتات اضافية ان شاء الله
4 - الشرح الخاص بالغاء حماية الاندرويد شعار بدون تشفير
من باجر يبلش النشر او عكبه ان شاء الله تعالى
-Bpass25
1 - كورس اساسيات linux + راح يخليك تعرف اساسيات لينكس وتكدر تتعامل ويه النظام كانه نظام شخصي وشرط تحترفه (كورس راح يقدمه احد الادمنية ويانه بالقناة ويمكن البعض يعرفة وهو من اصدقائي طبعا)
2 - الاداة الخاصه بجمع المعلومات الشبكة
3 - اعادة تشغيل جميع بوتات مع بوتات اضافية ان شاء الله
4 - الشرح الخاص بالغاء حماية الاندرويد شعار بدون تشفير
من باجر يبلش النشر او عكبه ان شاء الله تعالى
-Bpass25
❤5
فقرة الاسئلة
س / هو فعليا يمكن اختراق الجهاز بدون صلاحيات ؟ وايضا في نفس جزئيه السؤال يمكن اختراق الجهاز بدون ما يدوس تثبيت ؟ (احنا نسولف عن الاندرويد)
جواب : هو اي ممكن لكن شلون ؟
شوف صديق اي ممكن وهذا راجع الى مسأله النظام مستهدف لكن احنا راح نتحدث عن نظام الاندرويد لان الاغلبية 😂😂يحبون يستغلون او يلعبون على نظام الاندرويد وهذا شائع على العموم راح نتكلم بطريقتين حالية :
1 - انت لازم تكون مبرمج تعرف برمجة تطبيقات اندرويد ( وهذا المهم اهم شيء في عالم التكنلوجيا عموما هي البرمجة اهم نقطه) مثلا (Java , Kotlin , dart ,........) المهم انت اما راح تسوي بايلود كامل لكن بثغرة (شنو يعني؟) تخلي البايلود الي انت سويته مصاب بثغره لكن ما راح يسوي اي تحكم بالوقت الحالي (ترفع ملفات التحكم على سيرفر خارجي) وراه راح تجيب نسخه نظاميه خاصه بالاندرويد (مثل متصفح كروم او غيره) المهم شيء معروف لدى النظام موثق وتاتي انت تدمج هذا تطبيق البايلود مع كروم (وافضل نسخة مصابة اساسا يعني الاصدار تبع المتصفح او غيره مصاب بثغره خطيره مكتشفه سابقا) هنا انت (لا راح يطلع شعار حماية ولا راح يطلب منك اذونات لان هيه اساسا معطاه للبرنامج الي انت راح تنزله وناس تستخدمه بكثره لان راح ينزل بشكل تحديث اله ) بالتالي راح تنزل ملفات اونلاين على هذا تطبيق هنا وضعك راح يصبح full
2 - عن طريق بايلود مستغل لبرنامج اخر (شنو يعني ؟ ) المقصود بهل الكلام انوا حضرتك عندك تطبيق شائع او معروف معطي كافه الاذونات او اذونات معينه لكن اني بدلا من اجي اطلب من المستخدم اذونات استخدام اذونات ذلك التطبيق مجرد ما يثبت الشخص البايلود راح يحصل على اكسس على الجهاز الخاص بيك (راح تقول ان هل شيء هذا ثابت عند الكل) اكلك لا (اما تكون نسخه مصابه او تكون لاقي فيها ثغرة zero day او تطبيق يسمح بالوصول الى مشاركة مع تطبيقات الثانيه )
- اما بالنسبة لفقرة هل يمكن اختراق الجهاز بدون (الضغط على زر التثبيت وبدون وجود اي شيء له علاقه بال ip او غيره )
نظريا ممكن لكن عمليا الى الان في وقتنا الحالي من يوم بدأت التكنلوجيا الى هذا يوم محد تكلم او انشرت طريقة لكن اكو ابحاث حاليا من خلال الفريق مالته نكدر نكول عليه كمبدأ اولي عن فكرة عامه الها :
1 - عن طريق انوا تلاقي ثغرة بالنظام (هسه تكول نظام اساسا كيف راح يثبت تطبيق انت مجرد حافظه بالجهاز او منزلة وحاط بمكان معين ) > اكلك يصير لكن بشروط معينة انوا تلكى ثغرة بال(system نفسيته ) حاليا الشركة عنده المقدره علىى تنزيل اي تطبيق الى النظام دون علمك او بعلمك وتثبته على جهازك من دون اذن منك مع اعطاء كافة الصلاحيات ايضا (وهذا شيء نكدر نكول عليه صعب جدا )
2 - عن طريق تحديثات الي تصير بالنظام ايضا هل فكره ممكنه تكدر تثبت برنامج يطلب يسوي تحديث وهمي للجهاز بس ينزل من خلاله التطبيق (وهذا ممكن عمليا لكن يحتاج خبرة)
3 - عن طريق (تطبيق اله امكانية اساسا ومعطي انت امكانية يثبت على جهاز ) مثل (تطبيقات بيت المشاركة وتطبيقات تهكير مثل لوكي باتشر وغيره الى اخره ) (وهذا شيء ممكن نضريا وعمليا بس بي صعوبه مقارنه ب2 )
وان شاء الله اكون افدتكم بعض المعلومات واذا كان اكو اشكال او فد نقطه معينة ارجو المعذره كلنا طالبين للعلم وشكرا
🔥3❤1