إغراق المنارات (beaconflood / bf)

للاستخدام المصرّح به فقط. يعطّل إغراق المنارات اكتشافَ شبكات WiFi لكل جهاز في النطاق. استخدمه فقط ضدّ الشبكات والبيئات التي تملكها أو لديك إذن كتابي صريح باختبارها.

يحقن إغراق المنارات مئات أُطُر منارة 802.11 المزيّفة في الثانية في الهواء — كلٌّ يُعلن اسمًا مختلفًا بعنوان MAC مولَّد عشوائيًّا. فيرى كل جهاز في النطاق قائمة WiFi لديه مغمورة بشبكات مزيّفة.


الاستخدام

CMD> bf

كتابة bf بلا وسائط تفتح مُنتقي الأوضاع:

[BCON::FLOOD]  select mode
──────────────────────────
[1] list      أسماء طريفة
[2] rickroll  Never gonna...
[3] seq       أساس + رقم
[4] file      /apps/beaconflood/wordlist.txt
[5] clone     اختيار من المسح
──────────────────────────
[q] cancel

اضغط رقمًا للاختيار. اضغط q للإلغاء.


الأوضاع

[1] list — قائمة أسماء مدمجة

CMD> bf
CMD> bf list

يدور باستمرار عبر 40 اسم شبكة طريفًا مدمجًا (“Abraham Linksys” و”FBI Surveillance Van”…). ويحصل كل اسم على عنوان MAC عشوائي جديد. وتتنقّل القنوات تلقائيًّا.


[2] rickroll

CMD> bf rickroll

يغمر الهواء بكلمات أغنية Never Gonna Give You Up كأسماء متتابعة:

01 Never gonna give you up
02 Never gonna let you down
...

[3] seq — متتابع

CMD> bf seq
CMD> bf seq Starbucks
CMD> bf seq HotelGuest_Room

عند اختياره من القائمة، يطلب منك كتابة اسم أساس والضغط على Enter للتأكيد. واضغط Enter على مُدخَل فارغ للإلغاء والعودة للقائمة. يولّد نُسخًا مُرقَّمة:

Starbucks1 → Starbucks2 → ... → Starbucks9999 → التفاف + تبديل قناة

مفيد لمحاكاة موقع فيه نقاط وصول كثيرة أو جعل شبكة واحدة تبدو وكأن لها مئات المُكرِّرات.


[4] file — ملفّ SD

CMD> bf file
CMD> bf file /mylist.txt

يقرأ الأسماء من /apps/beaconflood/wordlist.txt على بطاقة SD (اسم في كل سطر، 32 حرفًا كحدّ أقصى لكلٍّ). ويكرّر الملفّ باستمرار. ويمكنك تمرير مسار مخصّص كوسيط ثانٍ.

مثال /apps/beaconflood/wordlist.txt:

Free Airport WiFi
Hotel Guest
xfinitywifi
ATT_WIFI_4821

يتطلّب بطاقة SD. يعيد خطأً إن لم تكن البطاقة أو الملفّ موجودًا.


[5] clone — الاستنساخ من المسح

CMD> bf clone

يختار شبكة حقيقية من آخر نتيجة scanwifi ويغمر الهواء بمنارات تستخدم نفس الاسم بالضبط — لكن بعناوين MAC عشوائية وبلا نقطة وصول حقيقية خلفها. فيرى كل جهاز قريب عشرات الشبكات بالاسم نفسه ولا يستطيع تمييز الشرعية.

يتطلّب مسحًا مسبقًا. فإن لم توجد بيانات مسح، ترى:

[BCON::FLOOD]  clone
────────────────────
No scan data.
Run scanwifi first, then bf.
[q] back

بعد تشغيل sw، اختر [5] لفتح مُنتقي الشبكات:

[BCON::FLOOD]  01/02
────────────────────
[1] ch6   Starbucks_WiFi
[2] ch1   BT-HomeHub-XYZ
...
1-9=pick  a/l=page  q=cancel

اختر بالفهرس. يبدأ الإغراق فورًا ويبقى مثبّتًا على قناة تلك الشبكة — وخلافًا للأوضاع الأخرى، لا يتنقّل الاستنساخ أبدًا. وهذا مقصود: فالأجهزة تمسح قناة نقطة الوصول الحقيقية، ويجب أن تكون منارات الاستنساخ هناك لتُرى.

حيلة الحرف الخفي: يُلحِق كل منارة استنساخ عددًا مختلفًا من مسافات U+200B عديمة العرض بالاسم. البايتات مختلفة، فيعامل Windows و Android كل نسخة كشبكة مستقلّة — فتظهر مُدخَلات منفصلة، كلّها بالاسم نفسه. اسم من 10 أحرف يحصل على حتى 7 نُسخ ظاهرة؛ واسم من 32 حرفًا لا مجال فيه فيعود لسلوك المُدخَل الواحد.

إن كان الاسم الهدف 32 بايت (أقصى طول) فلا مجال للّاحقة الخفية — فتندمج النُّسخ في مُدخَل نقطة الوصول الحقيقية.


أثناء التشغيل

تعرض كل الأوضاع شاشة إحصاءات حيّة:

[BCON::FLOOD]  clone Starbucks_WiFi
────────────────────────────────────
Ch:  6   Sent: 4,821
Err: 0   Rate: ~94/s
SSID: Starbucks_WiFi
[q] stop
الحقل المعنى
Ch قناة الإرسال الحالية
Sent إجمالي أُطُر المنارة المحقونة
Err الأُطُر التي رفضها مُشغّل WiFi
Rate تقدير الأُطُر في الثانية (يُحدَّث كل 200 مِلّي ثانية)
SSID الاسم الجاري إغراقه

اضغط q للإيقاف. ويُستعاد WiFi بنظافة إلى وضع STA عند الخروج.


كيف يعمل

كل منارة إطار إدارة 802.11 مبنيّ ديناميكيًّا (النوع الفرعي 8):

  • عناصر معلومات مرصوصة، بلا حشو — يُبنى الإطار بايتًا بايتًا حتى تتبع Supported Rates و RSN مباشرةً بيانات الاسم. فخانة اسم ثابتة 32 بايت ستترك حشوًا صفريًّا يكسر مُحلّلات IE على Windows/Android، فيُبلَّغ عن WEP بدل WPA2.
  • رايات أمان دقيقة — وضع الاستنساخ يطابق الشبكة الحقيقية (مفتوحة = بلا بِت Privacy وبلا RSN، إطار نحو 57 بايت؛ WPA2 = بِت Privacy + RSN CCMP-PSK، إطار نحو 79 بايت)؛ وكل الأوضاع الأخرى تُحقَن كـ WPA2
  • عنوان MAC عشوائي مُدار محلّيًّا لكل إطار — mac[0] = (mac[0] & 0xFE) | 0x02 — فتبدو كل نقطة وصول مزيّفة جهازًا متمايزًا
  • تنقّل بين القنوات كل 20 منارة عبر القنوات 13 (توزيع أوّلًا: 1 → 6 → 11 → 2 → 7 → 12 …) لأقصى تغطية لنطاق 2.4 GHz — ويبقى وضع الاستنساخ مثبّتًا على قناة الهدف
  • إطاران لكل اسم بفاصل 1 مِلّي ثانية — يحسّن معدّل القبول لدى الأجهزة التي ترشّح الأُطُر المفردة غير المرئية
  • يُحقَن عبر esp_wifi_80211_tx — يتجاوز حزمة WiFi العادية ويضع الأُطُر على الهواء مباشرةً

ملاحظة توافق

لا يمكن تشغيل إغراق المنارات وwguard في آنٍ واحد — فكلاهما يستخدم الوضع المختلط، ويثبت wguard على قناة محدّدة. لاختبار كشف wguard لإغراق المنارات (BEACON FLOOD — 100+ BSSID فريد / 30 ثانية)، شغّل bf على جهاز ثانٍ بينما يعمل wg على T-Deck.