
Ein einfaches Python-Skript zum Scannen und Angreifen drahtloser Netzwerke.
Das netattack.py ist ein Python-Skript, mit dem Sie Ihre lokale Umgebung nach WLAN-Netzwerken durchsuchen und Deauthentifizierungsangriffe durchführen können. Die Effektivität und Leistungsfähigkeit dieses Skripts hängt stark von Ihrer WLAN-Karte ab.
https://github.com/chrizator/netattack2/
python netattack.py -scan -mon
Dieses Beispiel führt einen WLAN-Netzwerkscan durch. Die BSSID, ESSID und der Kanal werden in einer Tabelle aufgelistet.
-scan | --scan
Dieser Parameter muss aufgerufen werden, wenn Sie einen Scan durchführen möchten. Es ist einer der Hauptbefehle. Er sucht nach Beacon-Frames, die von Routern gesendet werden, um deren Anwesenheit zu melden.
-mon | --monitor
Durch Aufrufen dieses Parameters erkennt das Skript automatisch Ihre WLAN-Karte und versetzt sie in den Überwachungsmodus, um den laufenden Datenverkehr zu erfassen. Wenn Sie den Namen Ihrer WLAN-Karte kennen und diese bereits im Überwachungsmodus arbeitet, können Sie
-i
aufrufen.
Dies kann anstelle von -mon verwendet werden.
python netattack.py -deauth -b AB:CD:EF:GH:IJ:KL -u 12:34:56:78:91:23 -c 4 -mon
Dieser Befehl führt offensichtlich einen Deauthentifizierungsangriff durch.
-deauth | --deauth
Dieser Parameter ist ebenfalls ein Hauptparameter wie scan. Er muss aufgerufen werden, wenn Sie einen Deauth-Angriff auf ein bestimmtes Ziel durchführen möchten.
-b | --bssid
Mit -b wählen Sie die MAC-Adresse (BSSID) des APs. Der Parameter -deauth erfordert eine oder mehrere BSSIDs.
-u | --client
Wenn Sie nicht das gesamte Netzwerk angreifen möchten, sondern einen einzelnen Benutzer/Client/ein Gerät, können Sie dies mit -u tun. Es ist nicht erforderlich.
-c | --channel
Durch Hinzufügen dieses Parameters wird Ihr Deauthentifizierungsangriff auf dem eingegebenen Kanal durchgeführt. Die Verwendung von -c wird dringend empfohlen, da der Angriff fehlschlägt, wenn der falsche Kanal verwendet wird. Der Kanal des APs kann durch einen WLAN-Scan (-scan) eingesehen werden. Wenn Sie -c nicht hinzufügen, findet der Angriff auf dem aktuellen Kanal statt.
Der Parameter -mon oder -i ist auch für diesen Angriff erforderlich.
python netattack.py -deauthall -i [IFACE]
Wenn dieser Befehl aufgerufen wird, sucht das Skript automatisch nach APs in Ihrer Umgebung. Nach der Suche beginnt es, alle gefundenen APs mit Deauth-Angriffen zu attackieren. Der Parameter -deauthall benötigt nur ein Interface, um zu funktionieren.
ACHTUNG: Wenn Sie alle diese Angriffe so effizient wie möglich gestalten möchten, werfen Sie einen Blick auf den folgenden Abschnitt „ERWEITERT"
-p | --packetburst
Dieser Parameter wird als Paketburst verstanden. Besonders wenn Sie mehrere APs angreifen oder sogar einen -deauthall-Angriff durchführen, ist der Befehl ein Muss. Er definiert die Anzahl der Deauth-Pakete, die nach dem Wechsel des Ziels gesendet werden. Wenn der Parameter nicht hinzugefügt wird, wird er standardmäßig auf 64 gesetzt. Das ist jedoch sehr ineffizient, wenn Sie 4+ APs angreifen.
-t | --timeout
Dieser Parameter kann zu einem -scan oder -deauth hinzugefügt werden. Wenn er zum Parameter -scan hinzugefügt wird, definiert er die Verzögerung beim Wechseln des Kanals. Standardmäßig ist er auf 0,75s eingestellt, sodass er 0,75s auf jedem Kanal wartet, um Beacon-Frames zu sammeln.
Wenn er zum Parameter -deauth hinzugefügt wird, definiert er die Verzögerung zwischen jedem Paketburst. Dies kann verwendet werden, um die Intensität des Angriffs zu verringern oder das/die Ziel(e) zu einem bestimmten Zeitpunkt anzugreifen.
-cf | --channelformat
Dieser Parameter kann nur zu -scan hinzugefügt werden. Er zeigt eine detailliertere Ausgabe während des Scannens. Er wird hauptsächlich empfohlen, wenn sich der Standort und damit die APs ändern.
-a | --amount
Dieser Parameter kann nur zu -deauth hinzugefügt werden. Er definiert eine bestimmte Anzahl von zu sendenden Paketbursts. Dies kann verwendet werden, um das WLAN für eine bestimmte Zeit lahmzulegen.
DER EIGENTÜMER UND HERSTELLER DIESER SOFTWARE HAFTET NICHT FÜR SCHÄDEN ODER RECHTSVERSTÖSSE, DIE DURCH DIE SOFTWARE VERURSACHT WERDEN.