Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wifi-deauth — هجوم deauth يفصل جميع الأجهزة عن شبكة WiFi المستهدفة (2.4Ghz & 5Ghz)، كما يدعم WPA3 (لم يتم اختبار PMF) | Kitploit
أدوات/GitHubGitHub/flashnuke/wifi-deauth
تدقيق Wi-Fiأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubflashnuke/wifi-deauth

wifi-deauth

هجوم deauth يفصل جميع الأجهزة عن شبكة WiFi المستهدفة (2.4Ghz & 5Ghz)، كما يدعم WPA3 (لم يتم اختبار PMF)

عرض المستودع
889106منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

image
هجوم حجب الخدمة (DoS) يفصل جميع الأجهزة عن شبكة الواي فاي المستهدفة.

  • ليست هناك حاجة لكلمة مرور الشبكة
  • تم اختباره على Kali NetHunter (لقطة شاشة في الأسفل)

هام
في بعض الحالات، قد تعمل نقاط الوصول على كل من 5GHz و 2.4GHz تحت نفس اسم BSSID/SSID.
لإسقاط نقطة الوصل بشكل فعّال، أقوم عادةً بتشغيل اثنين من أدوات إلغاء المصادقة في وقت واحد باستخدام واجهتي شبكة: واحدة لـ 2.4GHz والأخرى لـ 5GHz.

النطاق الترددينطاق القنوات
2.4 GHz1 <--> 14
5 GHz35 <--> 165

كيف يعمل

يتنقل البرنامج عبر جميع القنوات الممكنة، ومن خلال التقاط حزم 802.11 يحدد نقاط الوصول المتاحة.
بعد أن يختار المهاجم نقطة وصول مستهدفة للهجوم، يقوم البرنامج بما يلي:

  1. يرسل باستمرار حزم إلغاء مصادقة مزيفة باستخدام عنوان MAC للبث كوجهة
  2. يبدأ في التقاط العملاء المتصلين بنقطة الوصول عن طريق تصفية إطارات حزم 802.11 معينة وإرسال حزم إلغاء مصادقة مزيفة إلى هؤلاء العملاء بالإضافة إلى عنوان البث

الاستخدام

التثبيت على النظام (يتطلب pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

التشغيل دون تثبيت (باستخدام venv)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo doesn't inherit the venv, so use the full path

التشغيل دون تثبيت (بدون venv - أقل تفضيلاً)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

ملاحظات الاستخدام

  • <iface> هو اسم واجهة الشبكة (مثل wlan0 أو eth0) التي تدعم حقن الحزم
  • --deauth-all-channels - جرب هذا الخيار إذا لم يعمل الهجوم (انظر المزيد في الوسائط الاختيارية)
  • --autostart مفيد للأتمتة - تأكد أولاً من العثور على نقطة وصول واحدة فقط، يمكنك استخدام المرشحات (bssid، ssid، القنوات، إلخ) لضمان ذلك
  • قد تستغرق الدورة الأولية عبر جميع القنوات دقيقة أو دقيقتين (اعتماداً على عدد النطاقات التي تدعمها الواجهة)

الوسائط الاختيارية

  • --deauth-all-channels - يرسل حزم إلغاء المصادقة على جميع القنوات المسموح بها (أو جميع القنوات المخصصة إذا تم تعيين --channels) بشكل متكرر، فعال ضد نقاط الوصول التي تتحول إلى قناة مختلفة كآلية حماية
  • --ssid <name> - تصفية لـ SSID معين باستخدام سلسلة فرعية غير حساسة لحالة الأحرف (يجب أن يقصر مدة مسح القنوات)، يجب تمرير المسافات بحرف هروب (أي -> new\ york)
  • --bssid <addr> - تصفية لـ BSSID معين (عنوان MAC لنقطة الوصول)، غير حساس لحالة الأحرف
  • --autostart - يبدأ حلقة إلغاء المصادقة تلقائياً، يعمل فقط عند العثور على نقطة وصول واحدة
  • --channels <ch1,ch2> - مسح قنوات محددة فقط، وإلا سيتم مسح جميع القنوات المدعومة
  • --clients <m_addr1,m_addr2> - استهداف عملاء محددين فقط لفصلهم عن نقطة الوصول، وإلا سيتم استهداف جميع العملاء المتصلين (ملاحظة: استخدام هذا الخيار يعطل بث إلغاء المصادقة)
  • --debug - تمكين طباعة التصحيح
  • --kill (أو تشغيل sudo systemctl stop NetworkManager) - إنهاء خدمة NetworkManager التي قد تتداخل مع الهجوم

ملاحظات متفرقة

  • لا يُنصح بتعيين عناوين MAC مخصصة للعملاء (--clients)، حيث قد يعيد بعض العملاء الاتصال باستخدام عنوان MAC عشوائي يختلف عن العنوان المحدد
  • تحقق من ifconfig للعثور على اسم الواجهة
  • يعمل مع 2.4GHz و 5GHz

المتطلبات

  • نظام تشغيل لينكس
  • محول شبكة يدعم وضع المراقبة وحقن الحزم
  • مكتبة Scapy (مدرجة في requirements.txt)

Deadnet ومشاريع أخرى

لا تتردد في الاطلاع على مشاريعي الأخرى، آخرها mod-rootkit، وهو روتكيت على مستوى نواة لينكس مصمم لإخفاء الملفات والعمليات والنشاط الشبكي.

هناك مشروع آخر (deadnet) يقوم بهجوم حجب الخدمة (DoS) على الشبكات، ويتطلب بيانات اعتماد ولكنه فعال جداً على الرغم من ذلك.

إخلاء مسؤولية

هذه الأداة مخصصة للاختبار فقط ويمكن استخدامها فقط حيث تم الحصول على موافقة صريحة. لا تستخدمها لأغراض غير قانونية! إنها مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. أنا لا أتحمل أي مسؤولية ولست مسؤولاً عن أي سوء استخدام أو ضرر ناتج عن هذه الأداة والبرنامج.

موزعة تحت رخصة GNU.

تنزيل الأداة
  • --skip-monitormode - تمكين وضع المراقبة يدوياً (وإلا يقوم البرنامج بذلك تلقائياً)