
هجوم deauth يفصل جميع الأجهزة عن شبكة WiFi المستهدفة (2.4Ghz & 5Ghz)، كما يدعم WPA3 (لم يتم اختبار PMF)
هجوم حجب الخدمة (DoS) يفصل جميع الأجهزة عن شبكة الواي فاي المستهدفة.
هام
في بعض الحالات، قد تعمل نقاط الوصول على كل من 5GHz و 2.4GHz تحت نفس اسم BSSID/SSID.
لإسقاط نقطة الوصل بشكل فعّال، أقوم عادةً بتشغيل اثنين من أدوات إلغاء المصادقة في وقت واحد باستخدام واجهتي شبكة: واحدة لـ 2.4GHz والأخرى لـ 5GHz.
| النطاق الترددي | نطاق القنوات |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 165 |
يتنقل البرنامج عبر جميع القنوات الممكنة، ومن خلال التقاط حزم 802.11 يحدد نقاط الوصول المتاحة.
بعد أن يختار المهاجم نقطة وصول مستهدفة للهجوم، يقوم البرنامج بما يلي:
pipx >= 1.6.0)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo doesn't inherit the venv, so use the full path
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> هو اسم واجهة الشبكة (مثل wlan0 أو eth0) التي تدعم حقن الحزم--deauth-all-channels - جرب هذا الخيار إذا لم يعمل الهجوم (انظر المزيد في الوسائط الاختيارية)--autostart مفيد للأتمتة - تأكد أولاً من العثور على نقطة وصول واحدة فقط، يمكنك استخدام المرشحات (bssid، ssid، القنوات، إلخ) لضمان ذلك--deauth-all-channels - يرسل حزم إلغاء المصادقة على جميع القنوات المسموح بها (أو جميع القنوات المخصصة إذا تم تعيين --channels) بشكل متكرر، فعال ضد نقاط الوصول التي تتحول إلى قناة مختلفة كآلية حماية--ssid <name> - تصفية لـ SSID معين باستخدام سلسلة فرعية غير حساسة لحالة الأحرف (يجب أن يقصر مدة مسح القنوات)، يجب تمرير المسافات بحرف هروب (أي -> new\ york)--bssid <addr> - تصفية لـ BSSID معين (عنوان MAC لنقطة الوصول)، غير حساس لحالة الأحرف--autostart - يبدأ حلقة إلغاء المصادقة تلقائياً، يعمل فقط عند العثور على نقطة وصول واحدة--channels <ch1,ch2> - مسح قنوات محددة فقط، وإلا سيتم مسح جميع القنوات المدعومة--clients <m_addr1,m_addr2> - استهداف عملاء محددين فقط لفصلهم عن نقطة الوصول، وإلا سيتم استهداف جميع العملاء المتصلين (ملاحظة: استخدام هذا الخيار يعطل بث إلغاء المصادقة)--debug - تمكين طباعة التصحيح--kill (أو تشغيل sudo systemctl stop NetworkManager) - إنهاء خدمة NetworkManager التي قد تتداخل مع الهجوم--clients)، حيث قد يعيد بعض العملاء الاتصال باستخدام عنوان MAC عشوائي يختلف عن العنوان المحددifconfig للعثور على اسم الواجهةrequirements.txt)لا تتردد في الاطلاع على مشاريعي الأخرى، آخرها mod-rootkit، وهو روتكيت على مستوى نواة لينكس مصمم لإخفاء الملفات والعمليات والنشاط الشبكي.
هناك مشروع آخر (deadnet) يقوم بهجوم حجب الخدمة (DoS) على الشبكات، ويتطلب بيانات اعتماد ولكنه فعال جداً على الرغم من ذلك.
هذه الأداة مخصصة للاختبار فقط ويمكن استخدامها فقط حيث تم الحصول على موافقة صريحة. لا تستخدمها لأغراض غير قانونية! إنها مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. أنا لا أتحمل أي مسؤولية ولست مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة والبرنامج.
موزعة تحت رخصة GNU.
--skip-monitormode - تمكين وضع المراقبة يدوياً (وإلا يقوم البرنامج بذلك تلقائياً)