WPS — استطلاع والتقاط مصافحة بأمر واحد — wps
كل ما يخصّ WPS في شاشة واحدة. لشبكاتك فقط.
CMD> sw # المسح أوّلًا (تُوسَم نقاط وصول WPS)
CMD> wps # سرد نقاط وصول WPS مع فهرسها
CMD> wps 3 # الشاشة الشاملة لنقطة الوصول رقم 3
يمنحك wps <idx> في مكان واحد:
1. الاستطلاع (تلقائي)
يلتقط منارة نقطة الوصول ويفكّ عنصر معلومات WPS (Information Element):
- الإصدار، وحالة قفل الإعداد (AP-Setup-Locked) (أحمر إن كان مقفولًا)، وطرق الإعداد (PBC/Display/Keypad/Label)
- تسريب معلومات الجهاز — الشركة المصنّعة / الطراز / اسم الجهاز التي يُعلن عنها الراوتر (بصمة حقيقية)
يُسجَّل في /apps/wps/wps.csv.
2. مولّد أرقام PIN المرشّحة + ورقة الهجوم (تلقائي)
يشغّل 9 خوارزميات PIN لـ WPS على الـ BSSID (نفسها التي يستخدمها OneShot/WPSpin): pin24 وpin28 وpin32 وDLink وDLink+1 وASUS وAirocon، إضافةً إلى الثابتين 12345670 / 00000000. يعرض أفضل المرشّحين على الشاشة ويكتب /apps/wps/attack_NNN.txt — قائمة PIN كاملة مع أوامر reaver/pixiewps جاهزة لحاسوب محمول:
sudo reaver -i mon0 -b <bssid> -c <ch> -vv # تجربة PIN الشاملة
sudo reaver -i mon0 -b <bssid> -c <ch> -K 1 -vv # pixie-dust
44479879 # pin24
... # + بقيّة مرشّحي الخوارزميات
أرقام PIN للعرض/التصدير فقط — فلا يستطيع ESP32 اختبارها على الجهاز، لذا تشغّل الورقة على حاسوب محمول بمُحوّل قادر على الحقن (AR9271/RT3070). وأحد أرقام PIN الخوارزمية يكسر كثيرًا من الراوترات القديمة/الخاصة بالمصنّعين فورًا.
3. ترصّد مصافحة WPS الحيّ (تلقائي)
أثناء فتح الشاشة، يترصّد أيضًا مصافحة WPS EAP-WSC غير المشفّرة؛ فإن ظهرت M1/M2/M3 كاملة على الهواء، حفظ /apps/wps/pixie_NNN.txt (أمر pixiewps مع PKE/PKR/E-Hash1/2/nonces).
لنكن صريحين هنا: المبادلة القابلة للكسر فعليًّا بأسلوب Pixie-Dust تتطلّب أن يكون المهاجم هو مُسجِّل WPS (registrar) (حتى تكشف نقطة الوصول تجزئاتها ضعيفة العشوائية)، وESP32 لا يمكنه أن يكون مُسجِّلًا — فلا يستطيع إطلاق مصافحة قابلة للكسر. ولا يُجدي هذا الترصّد إلّا في الحالة الضيّقة: التقاط هجوم مُسجِّل خارجي لشخص آخر ضدّ نقطة وصول ضعيفة. أمّا المكاسب الموثوقة فهي الاستطلاع وورقة PIN و PBC.
3. [p] — الاتصال بالزرّ (PBC)
اضغط p لمحاولة اتصال WPS بالزرّ. اضغط زرّ WPS الفعلي على الراوتر؛ وعند النجاح يستعيد T-Deck الاسم SSID + كلمة المرور PSK ← /apps/wps/creds.csv.
[q] للإيقاف.
حدّ صريح
لا يستطيع ESP32 تشغيل مصادقة WPS نفسه — فحزمة WiFi المغلقة لا تسمح بتزويد PIN، ولا بالعمل كمُسجِّل WPS، ولا بالارتباط خارج مسار الاتصال الخاص بها (esp_wps_config_t بلا حقل PIN؛ ووضع المُسجِّل غير مدعوم). ولا يتجاوز هذا أي برنامج على ESP32. لذا يقوم wps بالعمل الحقيقي على الجهاز — الاستطلاع + التقاط المصافحة + PBC — ويسلّم كسر PIN/Pixie-Dust إلى pixiewps/reaver دون اتصال. كما أن كرت WiFi في حواسيب Intel غالبًا لا يقدر على الحقن لـ Reaver؛ استخدم مُحوّل AR9271/RT3070 للهجوم دون اتصال.