Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wifi-deauth — Ein Deauth-Angriff, der alle Geräte vom Ziel-WLAN-Netzwerk trennt (2.4Ghz & 5Ghz), WPA3 wird ebenfalls unterstützt (PMF nicht getestet) | Kitploit
Tools/GitHubGitHub/flashnuke/wifi-deauth
Wi-Fi-PrüfungDrahtlose SicherheitPenetrationstests
GitHubflashnuke/wifi-deauth

wifi-deauth

Ein Deauth-Angriff, der alle Geräte vom Ziel-WLAN-Netzwerk trennt (2.4Ghz & 5Ghz), WPA3 wird ebenfalls unterstützt (PMF nicht getestet)

Repository anzeigen
889106vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

image
Ein DoS-Angriff, der alle Geräte von einem Ziel-WLAN-Netzwerk trennt.

  • Das Netzwerkpasswort wird nicht benötigt
  • Getestet auf Kali NetHunter (Screenshot unten)

WICHTIG
In manchen Fällen können Netzwerk-APs sowohl auf 5 GHz als auch auf 2,4 GHz unter derselben BSSID/SSID betrieben werden.
Um den AP wirklich lahmzulegen, führe ich normalerweise zwei Deauther gleichzeitig mit zwei Netzwerkschnittstellen aus: eine für 2,4 GHz und eine für 5 GHz.

BandbreiteKanalbereich
2.4 GHz1 <--> 14
5 GHz35 <--> 165

Funktionsweise

Das Programm durchläuft alle möglichen Kanäle und ermittelt durch Sniffen von 802.11-Paketen, welche Zugangspunkte verfügbar sind.
Nachdem der Angreifer einen Zielzugangspunkt ausgewählt hat, führt das Programm Folgendes aus:

  1. Sendet kontinuierlich gefälschte Deauthentifizierungspakete unter Verwendung der Broadcast-MAC-Adresse als Ziel
  2. Beginnt mit dem Sniffen nach Clients, die mit dem AP verbunden sind, indem es nach bestimmten 802.11-Paketrahmen filtert und zusätzlich zur Broadcast-Adresse gefälschte Deauthentifizierungspakete an diese Clients sendet

Verwendung

Installation auf dem System (erfordert pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

Ausführung ohne Installation (mit venv)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo doesn't inherit the venv, so use the full path

Ausführung ohne Installation (ohne venv - weniger empfohlen)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

Hinweise zur Verwendung

  • <iface> ist der Name der Netzwerkschnittstelle (z. B. wlan0 oder eth0), die Paketinjektion unterstützt
  • --deauth-all-channels - Versuchen Sie diese Option, wenn der Angriff nicht funktioniert (siehe mehr unter Optionale Argumente)
  • --autostart eignet sich gut für die Automatisierung - stellen Sie zunächst sicher, dass nur ein Zugangspunkt gefunden wird; Sie können Filter (BSSID, SSID, Kanäle usw.) verwenden, um dies zu gewährleisten
  • Die anfängliche Iteration über alle Kanäle kann ein bis zwei Minuten dauern (abhängig davon, wie viele Bänder die Schnittstelle unterstützt)

Optionale Argumente

  • --deauth-all-channels - Sendet iterativ Deauth-Pakete auf allen erlaubten Kanälen (oder allen benutzerdefinierten Kanälen, wenn --channels gesetzt ist); wirksam gegen Zugangspunkte, die als Schutzmechanismus auf einen anderen Kanal wechseln
  • --ssid <Name> - Filtert nach einer bestimmten SSID mittels einer case-insensitiven Teilzeichenkette (dies sollte die Kanalscandauer verkürzen); Leerzeichen sollten mit einem Escape-Zeichen übergeben werden (z. B. -> new\ york)
  • --bssid <addr> - Filtert nach einer bestimmten BSSID (MAC-Adresse des Zugangspunkts), case-insensitiv
  • --autostart - Startet die Deauth-Schleife automatisch; funktioniert nur, wenn ein Zugangspunkt gefunden wird
  • --channels <ch1,ch2> - Scannt nur nach bestimmten Kanälen, andernfalls werden alle unterstützten Kanäle gescannt
  • --clients <m_addr1,m_addr2> - Ziel nur bestimmte Clients, um sie vom AP zu trennen; andernfalls werden alle verbundenen Clients angegriffen (Hinweis: Durch diese Option wird der Deauth-Broadcast deaktiviert)
  • --debug - Aktiviert Debug-Ausgaben
  • --kill (oder ausführen) - Beendet den NetworkManager-Dienst, der den Angriff stören könnte

Sonstige Hinweise

  • Das Festlegen benutzerdefinierter Client-MAC-Adressen (--clients) wird nicht empfohlen, da einige Clients möglicherweise unter Verwendung einer zufälligen MAC-Adresse, die sich von der festgelegten unterscheidet, erneut verbinden
  • Überprüfen Sie ifconfig, um den Spitznamen der Schnittstelle zu finden
  • Funktioniert für 2,4 GHz und 5 GHz

Voraussetzungen

  • Linux-Betriebssystem
  • Ein Netzwerkadapter, der Monitormodus und Paketinjektion unterstützt
  • Scapy-Bibliothek (aufgeführt in requirements.txt)

Deadnet und andere Projekte

Schauen Sie sich gerne meine anderen Projekte an; das aktuellste ist mod-rootkit, ein Linux-Kernel-Level-Rootkit, das darauf ausgelegt ist, Dateien, Prozesse und Netzwerkaktivitäten zu verbergen.

Es gibt ein weiteres Projekt (deadnet), das einen DoS-Angriff auf Netzwerke durchführt, der Anmeldeinformationen erfordert, aber dennoch recht effektiv ist.

Haftungsausschluss

Dieses Tool ist nur für Testzwecke gedacht und darf nur verwendet werden, wenn eine ausdrückliche Zustimmung vorliegt. Verwenden Sie es nicht für illegale Zwecke! Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Ich übernehme keine Haftung und bin nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool und die Software verursacht werden.

Verteilt unter der GNU-Lizenz.

Tool herunterladen
sudo systemctl stop NetworkManager
  • --skip-monitormode - Aktiviert den Monitormodus manuell (andernfalls führt das Programm dies automatisch durch)