Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KTO — Herramienta automatizada de desautenticación Wi-Fi que escanea continuamente clientes en un SSID objetivo y expulsa dispositivos no incluidos en la lista blanca. Incluye soporte para listas blancas, manejo de malla/múltiples AP, detección de PMF y un bypass experimental de PMF WPA2 mediante extracción de EAPOL. | Kitploit
Herramientas/GitHubGitHub/ymsniper/kto
Auditoría Wi-FiExplotaciónEvasión de IDS/IPSSeguridad de RedesSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubymsniper/kto

KTO

Ver Repositorio
237145hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramienta automatizada de desautenticación Wi-Fi que escanea continuamente clientes en un SSID objetivo y expulsa dispositivos no incluidos en la lista blanca. Incluye soporte para listas blancas, manejo de malla/múltiples AP, detección de PMF y un bypass experimental de PMF WPA2 mediante extracción de EAPOL.

Compartir

KTO 🦿 Échalos

Apúntalo a un SSID y descubre automáticamente cada cliente conectado y los expulsa --- incluyendo aquellos que intentan reconectarse --- sin necesidad de apuntar manualmente.

Herramientas como aireplay-ng te obligan a proporcionar un BSSID y una MAC de cliente. Primero tienes que saber quién está en la red, y si alguien se reconecta, tienes que detectarlo tú mismo y ejecutarlo de nuevo. KTO hace todo eso automáticamente en un bucle: escaneo continuo → lista de clientes en vivo → desautenticación automática → repetir. Cualquiera que se reconecte es atrapado en la siguiente ronda.

Solo uso autorizado. Ejecuta esto únicamente contra redes que poseas o para las que tengas permiso explícito por escrito para realizar pruebas. La desautenticación no autorizada es ilegal en la mayoría de las jurisdicciones.


Características

  • Lista negra en vivo --- la lista de clientes se actualiza en cada ronda, los nuevos se expulsan automáticamente
  • Desautenticación automática --- sin apuntar manualmente, funciona completamente sin supervisión
  • Modo agresivo --- los hilos de escaneo y desautenticación se ejecutan en paralelo, por lo que no hay ventana de reconexión entre rondas
  • Lista blanca --- exceptúa dispositivos específicos mediante MACs en línea o un archivo
  • Mesh / multi-AP --- maneja SSID que abarcan múltiples BSSID, selecciona automáticamente el más fuerte o te permite elegir
  • Detección de PMF --- te advierte cuando 802.11w está activo y los frames sin protección serán descartados por clientes parcheados
  • ⚠️ Bypass experimental de PMF (solo WPA2+PMF) --- utiliza extracción EAPOL con contraseña incorrecta para desarmar 802.11w sin necesidad de la contraseña real de la red. Limitación conocida: no funciona contra clientes Android 15 (ver notas más abajo)
  • Motor de desautenticación dual --- frames 802.11 sin procesar de Scapy (predeterminado) o aireplay-ng
  • Tabla en vivo --- --live-table muestra una tabla de clientes que se actualiza en lugar de un registro desplazable, bueno para demostraciones
  • Registro de sesión --- --log ARCHIVO guarda cada expulsión con marca de tiempo, añade entre sesiones
  • Modo pasivo --- --scan-only descubre y registra clientes sin enviar ningún frame
  • Modo monitor automático --- habilita y restaura el modo monitor automáticamente mediante airmon-ng
  • Búsqueda OUI --- muestra Apple / Samsung / etc junto a cada MAC
  • Autoactualización --- verifica nuevas versiones al inicio y te notifica si hay una disponible

Requisitos

root@kitploit:~
# Python 3.10+
pip install scapy

# aircrack-ng suite
sudo apt install aircrack-ng

Debe ejecutarse como root.


Instalación

root@kitploit:~
git clone https://github.com/Ymsniper/KTO.git
cd KTO
pip install scapy

No se requiere configuración adicional. Script único, sin archivos de configuración.


Uso

root@kitploit:~
sudo python3 kto.py -i <interfaz> -t <SSID> [opciones]

La interfaz debe estar en modo monitor, o pasa --auto-monitor para que KTO lo maneje.

Argumentos

Argumentos


Ejemplos

root@kitploit:~
# basic
sudo python3 kto.py -i wlan0mon -t "CorpNet"

# let KTO handle monitor mode
sudo python3 kto.py -i wlan0 -t "CorpNet" --auto-monitor

# aggressive mode — no reconnect window
sudo python3 kto.py -i wlan0mon -t "CorpNet" --aggressive

# spare your own device
sudo python3 kto.py -i wlan0mon -t "CorpNet" -w AA:BB:CC:DD:EE:FF

# passive discovery only, no deauth
sudo python3 kto.py -i wlan0mon -t "CorpNet" --scan-only

# mesh or multi-AP network
sudo python3 kto.py -i wlan0mon -t "CorpNet" --auto-bssid

# save a log and show live table
sudo python3 kto.py -i wlan0mon -t "CorpNet" --log session.txt --live-table

# heavier burst with aireplay-ng
sudo python3 kto.py -i wlan0mon -t "CorpNet" -n 10 --aireplay --broadcast

# disable PMF bypass (fall back to standard deauth on WPA2+PMF)
sudo python3 kto.py -i wlan0mon -t "CorpNet" --no-bypass

Formato del archivo de lista blanca

root@kitploit:~
# my phone
AA:BB:CC:DD:EE:FF

# laptop
11:22:33:44:55:66

⚠️ Función experimental de PMF (solo WPA2+PMF)

A partir de la v2.1.6, KTO incluye una función experimental de PMF para redes WPA2-PSK con Management Frames protegidos (PMF) habilitados. Cuando se detecta PMF en una red WPA2, KTO intenta automáticamente una extracción EAPOL con contraseña incorrecta:

  • Se conecta al AP usando un PSK aleatorio (no se necesita la contraseña real).
  • El AP envía EAPOL Msg1 (texto plano, antes de que falle el handshake), revelando Key Info y el contador de repetición.
  • Esos parámetros se utilizan para crear frames EAPOL Msg1 falsos que provocan una desconexión en muchos clientes, evitando completamente el PMF.

Este bypass NO requiere la contraseña real de la red --- solo necesita el SSID.

Limitaciones importantes:

  • No funciona en redes WPA3 (SAE) --- el bypass es estrictamente para WPA2‑PSK + PMF.
  • No funciona contra clientes Android 15 --- Android 15 implementa una validación PMF más estricta que derrota el ataque de EAPOL Msg1 falso. Otros clientes parcheados también podrían resistirlo.

Si quieres omitir completamente el bypass y simplemente enviar frames de desautenticación estándar (aceptando que los clientes con capacidad PMF los descartarán), usa la bandera --no-bypass.


Notas sobre PMF / 802.11w

Si el AP objetivo tiene habilitados los Management Frames protegidos, KTO te advertirá al inicio. Los clientes con soporte 802.11w descartarán silenciosamente los frames de desautenticación no protegidos, por lo que la efectividad depende de qué dispositivos están conectados.

Sin embargo, en modo agresivo con una ráfaga de desautenticación suficientemente alta, se ha observado que KTO aún desconecta clientes protegidos por PMF en algunas redes---incluso sin bypass. El gran volumen de frames parece abrumar ciertas implementaciones. Así que aunque PMF es una defensa crítica, no es a prueba de balas en todas las configuraciones.


Detención

Ctrl+C detiene todo limpiamente, restaura la interfaz al modo gestionado si KTO creó la interfaz monitor, e imprime un resumen de sesión con conteos de ráfagas por cliente.


Licencia

Licencia MIT --- consulta LICENSE

Descargar herramienta
BanderaPredeterminadoDescripción
-i, --interfacerequeridoInterfaz inalámbrica (ej. wlan0mon)
-t, --targetrequeridoNombre del SSID objetivo
-w, --whitelist---MACs separadas por comas a exceptuar
--whitelist-file ARCHIVO---Archivo de MACs a exceptuar, una por línea (# = comentario)
-c, --channelautoFijar a un canal específico
-n, --count5Frames de desautenticación por ráfaga por dirección
-s, --sleep5.0Segundos entre rondas
--scan-duration8.0Segundos que airodump-ng escucha por ronda
--delay0.1Retraso por cliente en bucle agresivo
--broadcastapagadoTambién desautenticar ff:ff:ff:ff:ff:ff
--aireplayapagadoUsar aireplay-ng en lugar de Scapy
--aggressiveapagadoHilos de escaneo + desautenticación en paralelo
--scan-onlyapagadoModo pasivo, no se envían frames
--auto-monitorapagadoHabilitar modo monitor automáticamente mediante airmon-ng
--auto-bssidapagadoSeleccionar automáticamente el BSSID más fuerte para SSID mesh / multi-AP
--reason7Código de motivo 802.11 (1=no especificado, 4=inactividad, 7=frame clase3)
--log ARCHIVO---Guardar registro de expulsiones con marca de tiempo en un archivo
--live-tableapagadoTabla de clientes actualizable en lugar de salida desplazable
--no-bypass, -nbapagadoDeshabilitar bypass experimental de PMF