WPS — استطلاع والتقاط مصافحة بأمر واحد — wps

كل ما يخصّ WPS في شاشة واحدة. لشبكاتك فقط.

CMD> sw            # المسح أوّلًا (تُوسَم نقاط وصول WPS)
CMD> wps           # سرد نقاط وصول WPS مع فهرسها
CMD> wps 3         # الشاشة الشاملة لنقطة الوصول رقم 3

يمنحك wps <idx> في مكان واحد:

1. الاستطلاع (تلقائي)

يلتقط منارة نقطة الوصول ويفكّ عنصر معلومات WPS (Information Element):

  • الإصدار، وحالة قفل الإعداد (AP-Setup-Locked) (أحمر إن كان مقفولًا)، وطرق الإعداد (PBC/Display/Keypad/Label)
  • تسريب معلومات الجهازالشركة المصنّعة / الطراز / اسم الجهاز التي يُعلن عنها الراوتر (بصمة حقيقية)

يُسجَّل في /apps/wps/wps.csv.

2. مولّد أرقام PIN المرشّحة + ورقة الهجوم (تلقائي)

يشغّل 9 خوارزميات PIN لـ WPS على الـ BSSID (نفسها التي يستخدمها OneShot/WPSpin): pin24 وpin28 وpin32 وDLink وDLink+1 وASUS وAirocon، إضافةً إلى الثابتين 12345670 / 00000000. يعرض أفضل المرشّحين على الشاشة ويكتب /apps/wps/attack_NNN.txt — قائمة PIN كاملة مع أوامر reaver/pixiewps جاهزة لحاسوب محمول:

sudo reaver -i mon0 -b <bssid> -c <ch> -vv        # تجربة PIN الشاملة
sudo reaver -i mon0 -b <bssid> -c <ch> -K 1 -vv   # pixie-dust
44479879   # pin24
...        # + بقيّة مرشّحي الخوارزميات

أرقام PIN للعرض/التصدير فقط — فلا يستطيع ESP32 اختبارها على الجهاز، لذا تشغّل الورقة على حاسوب محمول بمُحوّل قادر على الحقن (AR9271/RT3070). وأحد أرقام PIN الخوارزمية يكسر كثيرًا من الراوترات القديمة/الخاصة بالمصنّعين فورًا.

3. ترصّد مصافحة WPS الحيّ (تلقائي)

أثناء فتح الشاشة، يترصّد أيضًا مصافحة WPS EAP-WSC غير المشفّرة؛ فإن ظهرت M1/M2/M3 كاملة على الهواء، حفظ /apps/wps/pixie_NNN.txt (أمر pixiewps مع PKE/PKR/E-Hash1/2/nonces).

لنكن صريحين هنا: المبادلة القابلة للكسر فعليًّا بأسلوب Pixie-Dust تتطلّب أن يكون المهاجم هو مُسجِّل WPS (registrar) (حتى تكشف نقطة الوصول تجزئاتها ضعيفة العشوائية)، وESP32 لا يمكنه أن يكون مُسجِّلًا — فلا يستطيع إطلاق مصافحة قابلة للكسر. ولا يُجدي هذا الترصّد إلّا في الحالة الضيّقة: التقاط هجوم مُسجِّل خارجي لشخص آخر ضدّ نقطة وصول ضعيفة. أمّا المكاسب الموثوقة فهي الاستطلاع وورقة PIN و PBC.

3. ‏[p] — الاتصال بالزرّ (PBC)

اضغط p لمحاولة اتصال WPS بالزرّ. اضغط زرّ WPS الفعلي على الراوتر؛ وعند النجاح يستعيد T-Deck الاسم SSID + كلمة المرور PSK/apps/wps/creds.csv.

[q] للإيقاف.

حدّ صريح

لا يستطيع ESP32 تشغيل مصادقة WPS نفسه — فحزمة WiFi المغلقة لا تسمح بتزويد PIN، ولا بالعمل كمُسجِّل WPS، ولا بالارتباط خارج مسار الاتصال الخاص بها (esp_wps_config_t بلا حقل PIN؛ ووضع المُسجِّل غير مدعوم). ولا يتجاوز هذا أي برنامج على ESP32. لذا يقوم wps بالعمل الحقيقي على الجهاز — الاستطلاع + التقاط المصافحة + PBC — ويسلّم كسر PIN/Pixie-Dust إلى pixiewps/reaver دون اتصال. كما أن كرت WiFi في حواسيب Intel غالبًا لا يقدر على الحقن لـ Reaver؛ استخدم مُحوّل AR9271/RT3070 للهجوم دون اتصال.