
Ataque DeAuth automatizado
zizzania captura tráfico inalámbrico escuchando handshakes WPA y volcando solo aquellos marcos adecuados para ser descifrados (un beacon + tramas EAPOL + datos). Para acelerar el proceso, zizzania envía tramas IEEE 802.11 DeAuth a las estaciones cuyo handshake se necesita, manejando adecuadamente las retransmisiones y reasociaciones e intentando limitar el número de tramas DeAuth enviadas a cada estación.

Ponga la interfaz de red en modo RFMON en el canal 6 y guarde el tráfico recopilado de las estaciones asociadas a un punto de acceso específico, excluyendo aquellas cuya dirección MAC comienza con 00:11:22:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
Analice pasivamente el tráfico generado por cualquier estación en el canal actual, asumiendo que la interfaz de red ya está en modo RFMON:
zizzania -i wlan0 -n
Elimine marcos innecesarios de un archivo pcap (excluyendo por completo el tráfico generado por una estación en particular) considerando que un handshake está completo después de solo los dos primeros mensajes (que deberían ser suficientes para el descifrado de tráfico unicast):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Para sistemas basados en Debian:
sudo apt-get install libpcap-dev
Para sistemas macOS (Homebrew):
brew install libpcap wget
make -f config.Makefile
make
El proceso de instalación no es obligatorio; zizzania se puede ejecutar desde el directorio src. Por si acaso:
make install
make uninstall
El cambio de canal debe realizarse manualmente:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>