تسميم ذاكرة ARP — arpspoof / as
تسميم طبقة ثانية (L2) ثنائي الاتجاه: يخبر الضحية أن “البوّابة عندي” ويخبر البوّابة أن “الضحية عندي”، فتشير ذاكرتا ARP لكليهما إلى T-Deck. عندها تُعاد حركة مرورهما إليك، حيث يسجّل as وجهة الضحية.
لشبكاتك فقط.
الاستخدام
يجب أن تكون متّصلًا بالشبكة أوّلًا (cw). ثم أعطِ ضحية — عنوان IP، أو فهرس netdiscover (nd#)، أو فهرس netspy (ns#)؛ وتُكتشَف البوّابة تلقائيًّا.
CMD> cw MyWiFi # الاتصال
CMD> nd # إيجاد الضحية ← لاحظ IP أو الفهرس
CMD> as 192.168.1.42 # تسميم ذلك المضيف
CMD> as nd1 # أو بفهرس netdiscover
CMD> as ns3 # أو بفهرس netspy
CMD> as 192.168.1.42 192.168.1.1 # ضحية + بوّابة صراحةً
اضغط q للإيقاف. وعند الخروج يشفي ذاكرتي ARP (يعيد بثّ العناوين الحقيقية ×5) ويترك WiFi خاملًا — فتُستعاد اتصالية الضحية بنظافة (تحسين على الأدوات التي تكتفي بإسقاط التسميم).
ما تراه — الحركة المُعاد توجيهها
أثناء التسميم، تُرحّل نقطة الوصول حركة الضحية الصاعدة إلى T-Deck مفكوكة التشفير، ويحلّلها as إلى قائمة حيّة “الضحية تصل إلى:” وسجلّ CSV:
| المُستخرَج | من |
|---|---|
| عنوان IP الوجهة | كل حزمة |
| نطاق DNS | اسم استعلام UDP 53 |
| مضيف HTTP | رأس Host:، المنفذ 80 |
| نطاق HTTPS | SNI في TLS ClientHello |
| وسم المنفذ | خلاف ذلك |
يُسجَّل في /apps/arpspoof/NNN.csv (time_ms, dst_ip, detail)، تسلسليًّا، لا يُستبدَل.
كيف يعمل
أُطُر ARP هي أُطُر إيثرنت+ARP خام من 42 بايت مبنيّة بالإزاحة وتُسلَّم إلى netif->linkoutput() في lwip تحت قفل نواة TCP/IP — فيشفّرها مُشغّل WiFi بالـ PTK الحقيقي وتقبلها نقطة الوصول على WPA2 (الإطار المحقون العادي يُسقَط). ويستخدم الالتقاط الوضع المختلط على قناة نقطة الوصول؛ وتُوقِف كتابات SD الوضع المختلط (قاعدة GDMA).
حدّ صريح
الراديو الواحد بلا إعادة توجيه IP، لذا فهذا إعادة توجيه / حجب (DoS): ترى طلبات الضحية، لكن لا يمكنك تمريرها — فتنقطع حركتها أثناء الهجوم. أمّا الاعتراض الشفّاف الكامل فيحتاج راديو ثانٍ.
لالتقاط بيانات الاعتماد من الحركة المُعاد توجيهها، اقرنه بـ Responder.
انظر أيضًا
- Responder — التقاط تجزئات NetNTLM من الضحية المسمَّمة
- اكتشاف الأجهزة / التجسّس على الشبكة — إيجاد الضحايا (
nd#/ns#) - فحص العزل — نظير تجاوز العزل للشبكات المعزولة