
Automatisierter DeAuth-Angriff
zizzania schnüffelt drahtlosen Verkehr ab, lauscht auf WPA-Handshakes und speichert nur die Frames, die zur Entschlüsselung geeignet sind (ein Beacon + EAPOL-Frames + Daten). Um den Prozess zu beschleunigen, sendet zizzania IEEE 802.11 DeAuth-Frames an die Stationen, deren Handshake benötigt wird, und behandelt dabei Wiederholungen und Reassoziationen ordnungsgemäß, während versucht wird, die Anzahl der an jede Station gesendeten DeAuth-Frames zu begrenzen.

Versetzt die Netzwerkschnittstelle in den RFMON-Modus auf Kanal 6 und speichert den Verkehr, der von den mit einem bestimmten Access Point verbundenen Stationen gesammelt wird, mit Ausnahme derer, deren MAC-Adresse mit 00:11:22 beginnt:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
Analysiert passiv den Verkehr, der von einer beliebigen Station auf dem aktuellen Kanal erzeugt wird, unter der Annahme, dass die Netzwerkschnittstelle bereits im RFMON-Modus ist:
zizzania -i wlan0 -n
Entfernt unnötige Frames aus einer pcap-Datei (schließt den Verkehr einer bestimmten Station vollständig aus) und betrachtet einen Handshake als vollständig nach nur den ersten beiden Nachrichten (was für die Entschlüsselung von Unicast-Verkehr ausreichen sollte):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Für Debian-basierte Systeme:
sudo apt-get install libpcap-dev
Für macOS-Systeme (Homebrew):
brew install libpcap wget
make -f config.Makefile
make
Der Installationsprozess ist nicht zwingend erforderlich, zizzania kann aus dem Verzeichnis src ausgeführt werden. Nur für den Fall:
make install
make uninstall
Der Kanalwechsel muss manuell durchgeführt werden:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>