Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wifi-deauth — Un ataque de desautenticación que desconecta todos los dispositivos de la red WiFi objetivo (2.4Ghz & 5Ghz), WPA3 también soportado (PMF no probado) | Kitploit
Herramientas/GitHubGitHub/flashnuke/wifi-deauth
Auditoría Wi-FiSeguridad InalámbricaPruebas de Penetración
GitHubflashnuke/wifi-deauth

wifi-deauth

Un ataque de desautenticación que desconecta todos los dispositivos de la red WiFi objetivo (2.4Ghz & 5Ghz), WPA3 también soportado (PMF no probado)

Ver Repositorio
88910618hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

image
Un ataque DoS que desconecta todos los dispositivos de una red wifi objetivo.

  • No se requiere la contraseña de la red
  • Probado en Kali NetHunter (captura al final)

IMPORTANTE
En algunas ocasiones, los APs de red pueden operar tanto en 5GHz como en 2.4GHz bajo el mismo nombre BSSID/SSID.
Para realmente derribar el AP, normalmente ejecuto simultáneamente dos des-autenticadores usando 2 interfaces de red: una para 2.4GHz y otra para 5GHz.

Ancho de bandaRango de canales
2.4 GHz1 <--> 14
5 GHz35 <--> 165

Cómo funciona

El programa itera sobre todos los canales posibles y, al analizar paquetes 802.11, determina qué puntos de acceso están disponibles.
Después de que el atacante elige un punto de acceso objetivo para atacar, el programa:

  1. Envía continuamente paquetes de desautenticación falsificados usando la dirección MAC de broadcast como destino
  2. Comienza a analizar en busca de clientes conectados al AP filtrando ciertas tramas de paquetes 802.11 y enviando paquetes de desautenticación falsificados a esos clientes además de la dirección de broadcast

Uso

Instalación en el sistema (requiere pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

Ejecución sin instalar (usando venv)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo doesn't inherit the venv, so use the full path

Ejecución sin instalar (sin venv - menos recomendado)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

Notas de uso

  • <iface> es el nombre de la interfaz de red (por ejemplo wlan0 o eth0) que soporta inyección de paquetes
  • --deauth-all-channels - prueba esta opción si el ataque no funciona (ver más en Argumentos Opcionales)
  • --autostart es bueno para automatización - primero asegúrate de que solo se encuentre 1 punto de acceso, puedes usar filtros (bssid, ssid, canales, etc...) para garantizarlo
  • La iteración inicial sobre todos los canales puede tomar uno o dos minutos (depende de cuántas bandas soporte la interfaz)

Argumentos opcionales

  • --deauth-all-channels - envía paquetes de desautenticación en todos los canales permitidos (o todos los canales personalizados si se establece --channels) de forma iterativa, efectivo contra puntos de acceso que cambian a un canal diferente como mecanismo de protección
  • --ssid <nombre> - filtra por un SSID específico mediante una subcadena que no distingue mayúsculas/minúsculas (esto debería acortar la duración del escaneo de canales), los espacios en blanco deben pasarse con un carácter de escape (es decir -> new\ york)
  • --bssid <dirección> - filtra por un BSSID específico (la dirección MAC del punto de acceso), no distingue mayúsculas/minúsculas
  • --autostart - inicia el bucle de desautenticación automáticamente, funciona solo cuando se encuentra un punto de acceso
  • --channels <ch1,ch2> - escanea solo canales específicos, de lo contrario se escanearán todos los canales soportados
  • --clients <m_addr1,m_addr2> - apunta solo a clientes específicos para desconectarlos del AP, de lo contrario se apuntará a todos los clientes conectados (nota: usar esta opción desactiva la desautenticación por broadcast)
  • --debug - habilita impresiones de depuración
  • --kill (o ejecuta ) - mata el servicio NetworkManager que podría interferir con el ataque

Notas varias

  • No se recomienda establecer direcciones MAC de cliente personalizadas (--clients), ya que algunos clientes podrían reconectarse usando una dirección MAC aleatoria diferente a la establecida
  • Revisa ifconfig para encontrar el alias de la interfaz
  • Funciona para 2.4GHhz y 5Ghz

Requisitos

  • Sistema operativo Linux
  • Un adaptador de red que soporte modo monitor e inyección de paquetes
  • La biblioteca Scapy (listada en requirements.txt)

Deadnet y otros proyectos

No dudes en revisar mis otros proyectos, el más reciente es mod-rootkit, que es un rootkit a nivel de kernel de Linux diseñado para ocultar archivos, procesos y actividad de red.

Hay otro proyecto (deadnet) que realiza un ataque DoS en redes, que requiere credenciales pero es bastante efectivo no obstante.

Descargo de responsabilidad

Esta herramienta es solo para pruebas y solo puede usarse donde se haya dado un consentimiento estricto. ¡No la uses con fines ilegales! Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. No asumo ninguna responsabilidad ni soy responsable de ningún uso indebido o daño causado por esta herramienta y software.

Distribuido bajo la Licencia GNU.

Descargar herramienta
sudo systemctl stop NetworkManager
  • --skip-monitormode - habilita el modo monitor manualmente (de lo contrario el programa lo hace automáticamente)