حيوان التقاط + كسر تلقائي — pwn / pw
“حيوان أليف” يتجوّل بين قنوات WiFi تلقائيًا ودون تدخّل، يلتقط مصافحات WPA/WPA2 و PMKID ويكسرها على الجهاز نفسه أثناء أوقات الخمول. على عكس كل أدوات pwnagotchi الأخرى على ESP32 (التي تلتقط فقط وتترك الكسر للحاسوب)، فإن حالة PWNED في هذه الأداة تعني أنه استعاد كلمة مرور حقيقية — أول pwnagotchi يُكمل حلقة الالتقاط→الكسر على الجهاز.
على شبكاتك أو الشبكات المصرّح لك بها فقط.
- ماذا يفعل
- الاستخدام
- القائمة البيضاء — لا تمسّ شبكتك
- الكسر الذكي
- يعمل بدون بطاقة SD
- الملفات
- ملاحظات وصدق
ماذا يفعل
في كل دورة:
- يتجوّل بين القنوات — افتراضيًا مُتعلِّم AI تكيّفي على كل القنوات الـ13 يركّز على القنوات المُنتِجة ويتذكّر منطقتك عبر إعادات التشغيل (
pwn basic= تجوّل ثابت بسيط على 1/6/11). - يلتقط المادة القابلة للكسر — مصافحات رباعية كاملة/نصفية (بمساعدة deauth) و PMKID. تُلتقط الـ PMKID بلا عميل: يتظاهر الحيوان بالارتباط بكل نقطة وصول ليستدرّ منها رسالة المصافحة الأولى (بلا عميل وبلا deauth). تُحفظ كلها كملفات
.capقياسية تعمل في hashcat و aircrack-ng معًا — يحتفظ الحيوان برسالة M3 من نقطة الوصول عند ظهورها ليحمل الملف زوج M2+M3 الذي يتطلّبه aircrack-ng، مع طوابع زمنية متدرّجة بشكل صحيح لتقبل الأدوات المصافحة. - يكسر أثناء الخمول، مع مؤشر استئناف يتابع من حيث توقّف — حتى بعد إعادة التشغيل — وترتيب أولويات ذكي يجرّب كلمات المرور الأرجح أولًا.
وجه الحيوان يعكس أحداثًا حقيقية: يصطاد عند ظهور أهداف، يتحمّس عند الالتقاط، ووميض أخضر PWNED عند كسر كلمة مرور فعليًا.
حدود صادقة: ليست أداة كسر بقوة GPU. تكسر على الجهاز فقط كلمات المرور الضعيفة/الشائعة/الموجودة في قائمة الكلمات؛ وما عدا ذلك يُحفظ كملف
.capللكسر لاحقًا باستخدامcrack(cc) أو hashcat. لا يعلن الحيوان PWNED إلا بعد التحقق من مفتاح حقيقي.
الاستخدام
CMD> pwn # الافتراضي: تجوّل AI تكيّفي على كل القنوات الـ13، وضع نشط
CMD> pwn basic # تجوّل ثابت بسيط على 1/6/11 (المُتعلِّم مُطفأ)
CMD> pwn stealth # هادئ، بصمة كشف منخفضة (استدرار PMKID، بلا deauth بثّي)
CMD> pwn passive # استماع فقط، بدون أي إرسال (غير قابل للكشف)
CMD> pwn fast # المُتعلِّم لكن على 1/6/11 فقط (مسح سريع للنطاق الشائع)
CMD> pwn basic full # تجوّل ثابت بسيط على كل القنوات الـ13
التجوّل — المُتعلِّم AI التكيّفي (افتراضي)
افتراضيًا يشغّل pwn مُتعلِّم Discounted-UCB لكل قناة على كل القنوات الـ13: يُقيّم كل قناة بإنتاجيّتها السابقة (التقاطات/رسائل مصافحة/عملاء)، يقضي وقتًا أطول حيث الفريسة، ويكتفي بـ«استطلاع» القنوات الميّتة — ثم يحفظ ما تعلّمه في /apps/pwn/learn.csv ليتحسّن في موقع ثابت عبر الجلسات. هنا يؤتي المُتعلِّم ثماره؛ فعلى النطاق الشائع ذي الثلاث قنوات يكاد لا يختلف عن التجوّل الثابت، لذا يمنحك pwn basic دوران 1/6/11 البسيط المتوقّع. بدّل المُتعلِّم مباشرة عبر [a]. تجاوزات: full يفرض الـ13، وfast يفرض 1/6/11.
الأوضاع
| الوضع | الالتقاط | الشبكة (Grid) | المقايضة |
|---|---|---|---|
| active (افتراضي) | deauth بثّي + استدرار PMKID بلا عميل (صاخب) | مُفعّلة | أعلى معدّل التقاط؛ يُطلق أنظمة كشف deauth |
| passive | استماع فقط، بدون هجوم | مُفعّلة | يلتقط ما يسرّبه العملاء فقط؛ لكنه اجتماعي |
| stealth | استدرار PMKID بلا عميل + deauth موجّه فقط عند رؤية عميل | مُطفأة — مُظلم | الوضع الوحيد غير القابل للكشف؛ الاستدرار يجعله مُنتِجًا بلا عميل |
بدّل مباشرة عبر [m]. الأداة لا تبثّ إشارة pwngrid (de:ad:be:ef) إطلاقًا، لذا لا تستطيع الكواشف تمييزها — فقط إشارة الشبكة الخاصة بنا (أدناه)، وفقط في غير وضع stealth.
الشبكة (Grid) — حيوانات AL-ANQA تصطاد كقطيع
شغّل pwn على جهازي T-Deck أو أكثر فتجد بعضها بعضًا على الهواء، وتقتسم العمل، وتجمع مكاسبها — الجانب الاجتماعي لـ pwnagotchi، لكن أبعد مما وصلت إليه أي أداة أخرى على ESP32.
- لكل جهاز هوية
A2:9A:0A:xx:xx:xx(بادئة AL-ANQA + ذيل عنوان MAC الخاص به) واسمANQA-XXXXيظهر على الشاشة. غيّر الاسم في/apps/pwn/grid.conf(name=MyPet). - البث يحدث فقط في active و passive؛ أما stealth فيبقى مُظلمًا — لا يبثّ إشارة الشبكة، فيبقى غير قابل للكشف، لكنه ما زال يستمع ويعرض الأقران باتجاه واحد.
- تعرض الشاشة
g<N>(عدد الأقران) على سطر الإحصاءات، ورسالةmet ANQA-XXXXمع وضعية عنقاء سعيدة عند ظهور حيوان جديد.
يستخدم إطار beacon خاص (وليس مكتبات ESP-NOW) يُستقبل في مُلتقط pwn نفسه — دون إعداد راديو إضافي. تُبَثّ التحية عبر كل القنوات الـ13 في كل دورة، فتجد الحيوانات بعضها بعضًا مهما كانت القنوات التي تتجوّل عليها (دون حاجة لمزامنة القنوات).
اقتسام القنوات التعاوني — القطيع يغطّي النطاق كله بالتوازي. عندما ترى الحيوانات المتجاورة بعضها بعضًا، تقتسم القنوات الـ13 بينها ليمسح القطيع النطاق كاملًا دفعةً واحدة بدل أن تتزاحم كلها على القنوات نفسها. الاقتسام حتميّ وبلا تفاوض: كل جهاز يرتّب الأقران الذين يسمعهم حسب عنوان MAC ويأخذ مساره (المسار = { القنوات التي (ch−1) mod N == رتبتي })، فتحسب كل الأجهزة الشراكة نفسها دون أي حركة تنسيق. ثلاثة حيوانات → كل منها يتجوّل على ~4–5 قنوات، فتتضاعف التغطية الفعلية ثلاثًا. لا ينضمّ حيوان إلى الخليّة إلا بعد أن يُسمَع بثبات لبضع ثوانٍ (كبح للتذبذب)، وstealth لا يقتسم أبدًا (لا يبثّ شيئًا فلا يمكن وضعه في الشراكة — يشغّل مسحه الكامل بمفرده، مُظلمًا). تعرض الشاشة cell R/N وقنوات هذا الجهاز المخصّصة؛ وتُعلن رسالة تنبيه تشكُّل الاقتسام أو إعادة تقسيمه أو عودته إلى منفرد.
مشاركة بيانات الاعتماد المكسورة (القطيع يتعلّم معًا). عندما يكسر أي جهاز شبكةً، يبثّ الاسم (SSID) وكلمة المرور عبر الشبكة، فيقوم كل حيوان آخر بحفظها تلقائيًا (في NVS على جهاز بلا بطاقة، أو في cracked.csv على جهاز ببطاقة) ويعرض رسالة learned <ssid>. هكذا يجمع قطيعٌ كامل انتصاراته — اكسر شبكةً على جهاز واحد فتعرفها جميعها. تتبع المشاركة قواعد الأوضاع نفسها (البث في active/passive، وstealth يبقى مُظلمًا). تنتقل كلمة المرور بنصٍ واضح عبر إشارة القطيع الخاصة، لذا هذا لشبكاتك أنت فقط.
✅ تم التحقق على العتاد (ثلاثة أجهزة، 2026-08-23). أُكِّد الاكتشاف المتبادل، والالتقاء عبر قنوات مختلفة (وجدت الأجهزة بعضها خلال ثوانٍ رغم التجوّل على كل الـ13)، واقتسام القنوات الحتميّ (ثلاثة أجهزة شكّلت
cell 3/3بشكل صحيح وأخذ كل منها مساره)، وكبح التذبذب، والعودة النظيفة إلى منفرد، ومشاركة بيانات الاعتماد من جهاز بلا بطاقة إلى جهاز ببطاقة — كلها على عتاد حقيقي.
مفاتيح التحكّم على الشاشة
| المفتاح | الإجراء |
|---|---|
[m] | تبديل الوضع active → stealth → passive |
[c] | خطة القنوات: 1/6/11 ↔ كل القنوات 1–13 |
[k] | نطاق الكسر: كل السجل ↔ هذه الجلسة فقط |
[s] | عرض ملخص إحصائي |
[q] | خروج |
القائمة البيضاء — لا تمسّ شبكتك
نقاط الوصول في القائمة البيضاء تُتجاهل تمامًا — لا deauth ولا التقاط ولا كسر. المطابقة عبر BSSID الدقيق حتى لا تتخطّى بالخطأ هدفًا مصرّحًا به لمجرد أنه يشارك اسمًا شائعًا.
CMD> sw # افحص أولًا (يملأ الفهرس)
CMD> pwn wl add 3 # أضِف نقطة الوصول رقم 3 من الفحص (BSSID دقيق)
CMD> pwn wl add AA:BB:CC:11:22:33 # …أو عنوان MAC مباشر
CMD> pwn wl add ssid MyHome # أضِف كل نقاط الوصول باسم MyHome (واسع — يُحذّرك)
CMD> pwn wl list # اعرض القائمة البيضاء
CMD> pwn wl rm 0 # احذف السطر 0
CMD> pwn wl clear # أفرغها
الإضافة عبر الاسم خيار متعمّد ومصحوب بتحذير لأنه يتخطّى كل نقطة وصول بذلك الاسم.
الكسر الذكي
عند الخمول يقضي الحيوان المعالج (بدون راديو — صامت) في العمل على غنيمته، لكل التقاط:
- كلمات المرور المرتبطة سابقًا — أي كلمة مرور كسرتها من قبل يطابق SSID أو BSSID الخاص بها هذه النقطة. يلتقط الشبكات المتشابكة، وإعادة استخدام كلمات المرور، والراوترات التي أُعيد تسميتها/ضبطها. مُتحقّق منها، لا مُفترضة.
- قائمة الإعدادات الافتراضية — مجموعة مدمجة صغيرة عالية الاحتمال.
- قائمة كلماتك، تُستأنف من المؤشر المحفوظ. الأولوية: القائمة المشتركة
/apps/wordlists/*.txt(ضع قائمتك الكبيرة هنا مرة واحدة وتستخدمها كل الأدوات —pwn/ws/pm/karma) ← ثم قائمة الأداة/apps/pwn/wordlist.txt← ثم القائمة المدمجة (~100).
ملاحظة: المؤشر يرتبط بهوية قائمة الكلمات، لذا تغيير أو توسيع القائمة يُعيد تفعيل الالتقاطات التي استُنفدت سابقًا — تُجرَّب من جديد ضد القائمة الجديدة.
يُتحقّق من كل مرشّح بفحص المصافحة/PMKID الحقيقي، لذا كل كلمة مرور مسجّلة حقيقية دائمًا.
يعمل بدون بطاقة SD
يعمل pwn بدون إدخال بطاقة SD — يتحوّل بأمان إلى تشغيل في الذاكرة فقط (تظهر علامة NO-SD كهرمانية في الترويسة):
- يلتقط ويكسر مصافحة واحدة في كل مرة داخل الذاكرة — اعتمادًا على القائمة المدمجة (بلا بطاقة = بلا ملف قائمة)، ومُتحقَّق منها بنفس الطريقة. النجاح يُطلق حالة PWNED الخضراء.
- يحفظ الشبكة المكسورة في NVS — في مخزن شبكات الواي فاي نفسه الذي يقرؤه
connectwifi(cw) وscanwifi(sw)، فتصبح الشبكة التي تكسرها بلا بطاقة شبكةً محفوظة على الجهاز. (مفاتيح NVS محدودة بـ15 محرفًا، لذا لا يمكن تخزين اسم شبكة أطول من ذلك.) - القائمة البيضاء تعمل في الذاكرة —
pwn wl add/rm/clear/listكلها تعمل؛ وتُمحى المدخلات عند إعادة التشغيل. - الشبكة (Grid) تعمل بالكامل، بما في ذلك مشاركة بيانات الاعتماد المكسورة.
ما تتنازل عنه بلا بطاقة: ملفات .cap المحفوظة، وسجل الالتقاطات القابل للكسر لاحقًا، ومؤشرات الاستئناف، وسجل الالتقاط، ووسم GPS، وذاكرة تجوّل الـAI عبر إعادات التشغيل. مع إدخال البطاقة، يعود كل شيء كما كان.
✅ تم التحقق على العتاد (2026-08-17). جهاز بلا بطاقة التقط وكسر وحفظ في NVS وشارك النتيجة مع جهاز ثانٍ.
الملفات
كل شيء في /apps/pwn/:
| الملف | المحتوى |
|---|---|
<BSSID>_<SSID>.cap | التقاط لكل شبكة (متوافق مع Wireshark / hashcat / aircrack-ng) |
captured.csv | سجل الالتقاط — time,bssid,ssid,ch,type,rssi,lat,lon |
cracked.csv | كلمات المرور المستعادة — time,bssid,ssid,password |
progress.csv | مؤشر استئناف لكل التقاط (لكي لا يبدأ الكسر من جديد) |
whitelist.csv | نقاط الوصول المستثناة |
wordlist.txt | قاموس هذه الأداة الاختياري (احتياطي) |
القائمة المشتركة توجد خارج هذا المجلد في /apps/wordlists/*.txt وتُفضَّل على قائمة الأداة — احتفظ بقائمة كبيرة واحدة هناك لكل الأدوات.
على T-Deck Plus، إذا كانت مهمة GPS تعمل مسبقًا (gps)، تُضاف إحداثيات lat,lon للالتقاطات.
ملاحظات وصدق
- ليست أداة كسر بقوة GPU — الكسر على الجهاز يكسر فقط كلمات المرور الضعيفة/الشائعة؛ والباقي يُحفظ للكسر لاحقًا.
- الوضع stealth يقلّل بصمتك اللاسلكية لكنه لا يجعلك خفيًا؛ فقط passive لا يُرسل شيئًا.
- الأداة لا تعلن عن نفسها إطلاقًا (بدون إشارة pwngrid)، لذا لا يمكن كشفها كـ pwnagotchi بالبصمة.
- على شبكاتك أو المصرّح لك بها فقط. راجع ملف NOTICES (رقم 23) لنسبة العمل السابق (Pwnagotchi، Hash Monster، minigotchi — فكرة فقط، دون نسخ شيفرة).