Karma
karma / km — حزمة نقطة وصول مزيّفة تستهدف العملاء
تستهدف العملاء لا نقاط الوصول. فالهواتف والحواسيب تبثّ باستمرار طلبات فحص عن الشبكات في قائمتها المحفوظة (PNL). يحصد Karma تلك الطلبات، ويبصم الأجهزة الفعلية خلفها، ويتيح لك إغراء العميل بشبكة يريدها — إمّا نصف مصافحة WPA2 (قابلة للكسر دون اتصال) أو بوّابة أَسر مفتوحة (لالتقاط بيانات الاعتماد).
CMD> km ← حصاد + جدول حيّ (تفاعلي)
CMD> km auto ← تلقائي: حصاد، ثم إغراء أفضل الأسماء في حلقة
CMD> km hs <ssid> [ch] ← إغراء بنصف مصافحة WPA2 لاسم واحد
CMD> km portal <ssid> ← نقطة وصول مفتوحة + بوّابة أَسر لاسم واحد
يعمل بلا شاشة تحكّم — SD و GPS إثراء فقط، وليسا مطلوبَين.
الوضع التلقائي — km auto
اضبطه وانسه. يتنقّل Karma بين طورين حتى تضغط [q]:
- الحصاد (نحو 30 ثانية) — ترصّد طلبات الفحص، وبناء جداول الأسماء/الأجهزة.
- جولة الإغراء — إغراء حتى 8 أسماء في الجولة لنحو 20 ثانية لكلٍّ (أو حتى يرسل عميل M2). يختار الأقلّ إغراءً مؤخّرًا أوّلًا (والشعبية للتعادل)، فيدور عبر كل شبكة محصودة بدل تكرار القليل نفسه، ويُوسَم الاسم الذي يعطي مصافحة مُلتقَطًا ويُتخطّى بعدها.
تفاعلي (اتبع الفحص). أثناء إغراء اسم، إن فحص جهاز عن شبكة مختلفة غير ملتقَطة، أعادت النسخة الاستهداف فورًا إلى ذلك الاسم (حين يكون الهدف الحالي خاملًا) وحاولت التقاطه بينما يبحث الجهاز بنشاط — بدل انتظار الدور. بل يُغري حتى أسماء لم تُحصَد لكنها فُحِصت حيًّا. وهذا صامت (بلا إلغاء مصادقة) وهو الآلية التي تجعل km auto فعّالًا؛ والدور مجرّد خيار احتياطي حين لا يُفحَص شيء.
كل عميل يكمل نصف المصافحة:
- يُحفَظ في ملفّ قابل للكسر
/apps/karma/<ssid>.cap، - ويُسجَّل في
/apps/karma/connects.csv(time, ssid, sta_mac, vendor, type).
تعرض شاشة الوضع التلقائي جدول نقاط الوصول الحيّ (بأعمدة SSID / DEV / HIT / RSSI نفسها): تمرّر الصفحات تلقائيًّا، وتُظلّل الشبكات الملتقَطة بالأخضر مع * لاحقة، وتُبرِز هدف الإغراء الحالي. ويعرض سطر حالة الطورَ والعدّ التنازلي وعدّادات المراحل Asc/M1/M2 أثناء الإغراء.
اضغط [v] في أي وقت لعرض قائمة الشبكات الملتقَطة في هذه الجلسة فقط (مُقسَّمة بـ [a]/[l]؛ وأي مفتاح آخر يعيدك للجولة الحيّة دون مقاطعتها).
الوضع التلقائي للالتقاط فقط — لا يكسر أثناء العمل (لتبقى الجولة سريعة). اكسر ملفّات .cap المجموعة لاحقًا بـ cc:
CMD> cd /apps/karma
CMD> cc <ssid>.cap rockyou.txt
km auto deauth — مساعدة بإلغاء المصادقة (حصيلة أعلى)
km auto العادي سلبي — يلتقط فقط الأجهزة التي تفحص بنشاط عن شبكة (مفصولة / تبحث). فالهاتف المتّصل سعيدًا براوتره لن ينتقل إلى نسختك، لذا فالحصيلة ضدّ الأجهزة المتّصلة منخفضة.
يصحّح ذلك km auto deauth. الأسماء المُغرى بها تأتي من طلبات الفحص — شبكات يريدها الجهاز ولكنه ليس عليها — فنقاط وصولها غالبًا خارج النطاق لإلغاء مصادقتها. لذا يمسح هذا الوضع نقاط الوصول الحاضرة (التي تتّصل بها الأجهزة فعلًا) ويلغي مصادقتها أثناء الجولة. فتنفصل الأجهزة المطرودة وتفحص كامل قائمتها المحفوظة — بما فيها الأسماء الغائبة التي نستنسخها — فتكتشف النسخة وتكمل المصافحة. ويعرض سطر الحالة BAIT+D حين يكون إلغاء المصادقة نشطًا. وهو صاخب (يعطّل الشبكات القريبة)، لذا فهو اختياري.
الأداء: يُشغَّل المحرّك مرّة لكل جولة ويُعاد استهدافه لكل اسم (بلا إعادة تشغيل WiFi لكل هدف)، ممّا يبقي التشغيلات الطويلة مستقرّة.
بوّابات الأَسر تحتاج تفاعل الضحية مع نموذج ويب، لذا تبقى يدوية ([p] / km portal).
الحصاد + البصمة
ترصّد سلبي لطلبات الفحص، مع تنقّل بين القنوات 1→13. عرضان ([v] للتبديل):
- HARV — جدول الأسماء: مَن يريد ماذا، مرتّبًا بعدد الأجهزة المتمايزة.
- DEVS — الأجهزة الفعلية، مجمّعة من العناوين العشوائية حسب مجموعة الأسماء المفحوصة (بصمة PNL تهزم عشوائية MAC حين يسرّب جهاز قائمة PNL متعدّدة الأسماء). تعرض المصنّع/النوع (OUI)، وPNL، وعدد العناوين التي انطوت في جهاز واحد.
| المفتاح | الإجراء |
|---|---|
[v] | تبديل HARV (شبكات) ↔ DEVS (أجهزة) |
| كرة التتبّع | تحديد صفّ |
[a] / [l] | تصفّح |
[h] | إغراء بنصف مصافحة WPA2 للهدف المحدَّد |
[p] | نقطة وصول مفتوحة + بوّابة أَسر للهدف المحدَّد |
[s] | حفظ الحصاد + الأجهزة ← /apps/karma/NNN.csv |
[c] | مسح الجداول |
[q] | الإيقاف |
يكتب [s] ملفًّا تسلسليًّا NNN.csv (لا يُستبدَل) بمقطعين — [NETS] (الاسم، الأجهزة، الإصابات، RSSI، القناة) و[DEVICES] (المُعرّف، المصنّع، النوع، العناوين، عشوائي، عدد PNL، RSSI، PNL).
إغراء نصف مصافحة WPA2 — [h] / km hs
يُنشئ العنقاء نقطة وصول مزيّفة يدوية تستنسخ الاسم الهدف كـ WPA2. ولأن العنقاء هو نقطة الوصول، فإنه يولّد ANonce خاصًّا به ويحقن M1 الخاصّ به — فلا يحتاج لالتقاط M1 عبر الهواء (لا يسمع ESP32 إرساله الذاتي). فيرتبط عميل تكون الشبكة الحقيقية محفوظة لديه ويردّ بـ M2 الذي يُفتَّح رمز تحقّقه (MIC) بكلمة المرور الحقيقية. ومع ANonce المعروف + M2 المُترصَّد تحصل على نصف مصافحة قابلة للكسر — بلا إلغاء مصادقة، وبلا نقطة وصول حقيقية، ومحصّنة ضدّ WPA3/SAE.
تعرض الشاشة الحيّة مراحل الهجوم لترى إلى أين يصل كل عميل:
Prb ← طلبات فحص موجّهة لاسمنا
Ath ← طلبات مصادقة مفتوحة
Asc ← طلبات ارتباط
M1 ← أُطُر M1 التي حقنّاها
M2! ← رَدّ العميل مُلتقَط ← نجاح
عند M2!:
- يُكتَب التقاط قابل للكسر في
/apps/karma/<ssid>.cap(منارة + M1 + M2، النوع 105) — افتحه في Wireshark أو اكسره على حاسوب. ولا تُستبدَل الالتقاطات أبدًا: تُحفَظ مصافحة ثانية للاسم نفسه باسم<ssid>-1.capو<ssid>-2.cap… وتُظهر النتيجة اسم الملفّ المكتوب بدقّة. - اضغط
[c]للكسر على الجهاز: اختر[1]قائمة SD (/apps/karma/wordlist.txt) أو[2]المدمجة (100). تُعرَض الإصابة وتُلحَق بـ/apps/karma/cracked.csv. أمّا الإخفاق فيبقي.capعلى البطاقة ويخبرك بمكانه.
يعتمد الإغراء على ارتباط العميل بنقطة وصول لا تستطيع الإقرار (ACK) على مستوى MAC. يضبط العنقاء عنوان واجهته على BSSID المزيّف (ويقرؤه ثانيةً لضمان التطابق) حتى يُقرّ العتاد للعميل؛ والنجاح يتفاوت بحسب العميل. وتخبرك عدّادات المراحل بدقّة أين يتوقّف عميل ما. ويعرض سطر BSSID
rnd(عشوائي/متخفٍّ) أوREAL(عاد إلى MAC الحقيقي للجهاز — يعمل لكنه قابل للتعرّف).
لكسر .cap المحفوظ لاحقًا (قوائم أكبر، مجلّد قوائم كامل)، استخدم crack / cc.
بوّابة أَسر مفتوحة — [p] / km portal
يُنشئ نقطة وصول مفتوحة تستنسخ الاسم + بوّابة أَسر لالتقاط بيانات الاعتماد. ويسرد مُنتقي القوالب ([p]) القوالب المدمجة المشتركة (عام / Google / راوتر) إضافةً إلى أي .html في /apps/karma/portal/ و /apps/eviltwin/portal/ — فالبوّابات التي صنعتها لـ التوأم الشرير تعمل هنا أيضًا. وتُكتَب بيانات الاعتماد الملتقَطة في /apps/karma/creds.csv عند الخروج.
الملفّات — /apps/karma/
| الملفّ | المحتوى |
|---|---|
<ssid>.cap (-1, -2… عند التكرار) | التقاط نصف مصافحة (منارة + M1 + M2)؛ لا يُستبدَل |
cracked.csv | نتائج الكسر على الجهاز (ssid,password) |
connects.csv | تفاعلات الوضع التلقائي (time,ssid,sta_mac,vendor,type) |
creds.csv | بيانات اعتماد بوّابة الأَسر (ssid,user,pass) |
wordlist.txt | قائمة SD اختيارية لـ [c] |
NNN.csv | جداول الحصاد + الأجهزة المحفوظة ([s]) |
portal/*.html | قوالب بوّابات مخصّصة |
انظر أيضًا: كاسر الحزم · التوأم الشرير · التقاط WPA