
Un script simple en Python para escanear y atacar redes inalámbricas.
El script netattack.py es un script en Python que te permite escanear tu área local en busca de redes WiFi y realizar ataques de desautenticación. La efectividad y potencia de este script depende en gran medida de tu tarjeta inalámbrica.
https://github.com/chrizator/netattack2/
python netattack.py -scan -mon
Este ejemplo realizará un escaneo de redes WiFi. El BSSID, ESSID y el Canal se mostrarán en una tabla.
-scan | --scan
Este parámetro debe ser llamado cuando se desea realizar un escaneo. Es uno de los comandos principales. Busca tramas de baliza (beacon frames) que son enviadas por los routers para notificar su presencia.
-mon | --monitor
Al llamar a este parámetro, el script detecta automáticamente tu tarjeta inalámbrica y la pone en modo monitor para capturar el tráfico en curso. Si conoces el nombre de tu tarjeta inalámbrica y ya está funcionando en modo monitor, puedes llamar a
-i
Esto se puede usar en lugar de -mon.
python netattack.py -deauth -b AB:CD:EF:GH:IJ:KL -u 12:34:56:78:91:23 -c 4 -mon
Este comando realizará obviamente un ataque de desautenticación.
-deauth | --deauth
Este parámetro es un parámetro principal, al igual que scan. Es necesario llamarlo si se desea atacar (deauth) a un objetivo concreto.
-b | --bssid
Con -b seleccionas la dirección MAC del AP (BSSID). El parámetro -deauth requiere uno o varios BSSID.
-u | --client
Si no deseas atacar toda la red, sino un único usuario/cliente/dispositivo, puedes hacerlo con -u. No es necesario.
-c | --channel
Al añadir este parámetro, tu ataque de desautenticación se realizará en el canal ingresado. Se recomienda encarecidamente usar -c ya que el ataque fallará si se usa el canal incorrecto. El canal del AP se puede ver realizando un escaneo WiFi (-scan). Si no añades -c, el ataque tendrá lugar en el canal actual.
El -mon o -i también es necesario para este ataque.
python netattack.py -deauthall -i [IFACE]
Cuando se llama a este comando, el script busca automáticamente AP en tu área. Después de la búsqueda, comienza a atacar (deauth) a todos los AP encontrados. El parámetro -deauthall solo necesita una interfaz para funcionar.
ATENCIÓN: Si deseas que todos estos ataques sean lo más eficientes posible, echa un vistazo a la siguiente sección 'AVANZADO'.
-p | --packetburst
Este parámetro se entiende como ráfaga de paquetes (packetburst). Especialmente cuando se atacan múltiples APs o incluso se realiza un ataque -deauthall, es un comando imprescindible. Define la cantidad de paquetes deautenticación a enviar después de cambiar de objetivo. Si no se añade el parámetro, se establecerá en 64 por defecto. Pero eso es muy ineficiente si se atacan 4 o más APs.
-t | --timeout
Este parámetro se puede añadir a -scan o -deauth. Si se añade al parámetro -scan, define el retardo al cambiar de canal. Por defecto se establece en 0.75s, por lo que espera 0.75s en cada canal para recoger tramas de baliza. Si se añade al parámetro -deauth, define el retardo entre cada ráfaga de paquetes. Esto se puede usar para disminuir la intensidad del ataque o para atacar al objetivo(s) en un momento determinado.
-cf | --channelformat
Este parámetro solo se puede añadir a -scan. Muestra una salida más detallada durante el escaneo. Se recomienda principalmente cuando la ubicación cambia y con ella los APs.
-a | --amount
Este parámetro solo se puede añadir a -deauth. Define una cantidad determinada de ráfagas de paquetes a enviar. Esto se puede usar para desactivar el WiFi durante un tiempo determinado.
EL PROPIETARIO Y PRODUCTOR DE ESTE SOFTWARE NO SE HACE RESPONSABLE DE NINGÚN DAÑO NI DE NINGUNA VIOLACIÓN DE LA LEY CAUSADA POR EL SOFTWARE.