
Un ataque de desautenticación que desconecta todos los dispositivos de la red WiFi objetivo (2.4Ghz & 5Ghz), WPA3 también soportado (PMF no probado)
Un ataque DoS que desconecta todos los dispositivos de una red wifi objetivo.
IMPORTANTE
En algunas ocasiones, los APs de red pueden operar tanto en 5GHz como en 2.4GHz bajo el mismo nombre BSSID/SSID.
Para realmente derribar el AP, normalmente ejecuto simultáneamente dos des-autenticadores usando 2 interfaces de red: una para 2.4GHz y otra para 5GHz.
| Ancho de banda | Rango de canales |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 165 |
El programa itera sobre todos los canales posibles y, al analizar paquetes 802.11, determina qué puntos de acceso están disponibles.
Después de que el atacante elige un punto de acceso objetivo para atacar, el programa:
pipx >= 1.6.0)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo doesn't inherit the venv, so use the full path
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> es el nombre de la interfaz de red (por ejemplo wlan0 o eth0) que soporta inyección de paquetes--deauth-all-channels - prueba esta opción si el ataque no funciona (ver más en Argumentos Opcionales)--autostart es bueno para automatización - primero asegúrate de que solo se encuentre 1 punto de acceso, puedes usar filtros (bssid, ssid, canales, etc...) para garantizarlo--deauth-all-channels - envía paquetes de desautenticación en todos los canales permitidos (o todos los canales personalizados si se establece --channels) de forma iterativa, efectivo contra puntos de acceso que cambian a un canal diferente como mecanismo de protección--ssid <nombre> - filtra por un SSID específico mediante una subcadena que no distingue mayúsculas/minúsculas (esto debería acortar la duración del escaneo de canales), los espacios en blanco deben pasarse con un carácter de escape (es decir -> new\ york)--bssid <dirección> - filtra por un BSSID específico (la dirección MAC del punto de acceso), no distingue mayúsculas/minúsculas--autostart - inicia el bucle de desautenticación automáticamente, funciona solo cuando se encuentra un punto de acceso--channels <ch1,ch2> - escanea solo canales específicos, de lo contrario se escanearán todos los canales soportados--clients <m_addr1,m_addr2> - apunta solo a clientes específicos para desconectarlos del AP, de lo contrario se apuntará a todos los clientes conectados (nota: usar esta opción desactiva la desautenticación por broadcast)--debug - habilita impresiones de depuración--kill (o ejecuta ) - mata el servicio NetworkManager que podría interferir con el ataque--clients), ya que algunos clientes podrían reconectarse usando una dirección MAC aleatoria diferente a la establecidaifconfig para encontrar el alias de la interfazrequirements.txt)No dudes en revisar mis otros proyectos, el más reciente es mod-rootkit, que es un rootkit a nivel de kernel de Linux diseñado para ocultar archivos, procesos y actividad de red.
Hay otro proyecto (deadnet) que realiza un ataque DoS en redes, que requiere credenciales pero es bastante efectivo no obstante.
Esta herramienta es solo para pruebas y solo puede usarse donde se haya dado un consentimiento estricto. ¡No la uses con fines ilegales! Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. No asumo ninguna responsabilidad ni soy responsable de ningún uso indebido o daño causado por esta herramienta y software.
Distribuido bajo la Licencia GNU.
sudo systemctl stop NetworkManager--skip-monitormode - habilita el modo monitor manualmente (de lo contrario el programa lo hace automáticamente)