
Un simple script Python pour scanner et attaquer les réseaux sans fil.
Le script netattack.py est un script Python qui vous permet de scanner votre zone locale pour les réseaux WiFi et d'effectuer des attaques par déauthentification. L'efficacité et la puissance de ce script dépendent fortement de votre carte sans fil.
https://github.com/chrizator/netattack2/
python netattack.py -scan -mon
Cet exemple effectuera un scan des réseaux WiFi. Le BSSID, l'ESSID et le canal seront listés dans un tableau.
-scan | --scan
Ce paramètre doit être appelé lorsque vous souhaitez effectuer un scan. C'est l'une des commandes principales. Il recherche les trames de balise envoyées par les routeurs pour notifier leur présence.
-mon | --monitor
En appelant ce paramètre, le script détecte automatiquement votre carte sans fil et la met en mode moniteur pour capturer le trafic en cours. Si vous connaissez le nom de votre carte sans fil et qu'elle fonctionne déjà en mode moniteur, vous pouvez appeler
-i
Ceci peut être utilisé à la place de -mon.
python netattack.py -deauth -b AB:CD:EF:GH:IJ:KL -u 12:34:56:78:91:23 -c 4 -mon
Cette commande effectuera évidemment une attaque par déauthentification.
-deauth | --deauth
Ce paramètre est un paramètre principal tout comme scan. Il est nécessaire de l'appeler si vous souhaitez effectuer une attaque de déauthentification sur une cible spécifique.
-b | --bssid
Avec -b vous sélectionnez l'adresse MAC du point d'accès (BSSID). Le paramètre -deauth nécessite un ou plusieurs BSSID.
-u | --client
Si vous ne voulez pas attaquer tout le réseau, mais un seul utilisateur/client/appareil, vous pouvez le faire avec -u. Ce n'est pas nécessaire.
-c | --channel
En ajoutant ce paramètre, votre attaque par déauthentification sera effectuée sur le canal saisi. L'utilisation de -c est fortement recommandée car l'attaque échouera si le mauvais canal est utilisé. Le canal du point d'accès peut être vu en effectuant un scan WiFi (-scan). Si vous n'ajoutez pas -c, l'attaque aura lieu sur le canal actuel.
Les paramètres -mon ou -i sont également nécessaires pour cette attaque.
python netattack.py -deauthall -i [IFACE]
Lorsque cette commande est appelée, le script recherche automatiquement les points d'accès dans votre zone. Après la recherche, il commence à attaquer par déauthentification tous les points d'accès trouvés. Le paramètre -deauthall nécessite seulement une interface pour fonctionner.
ATTENTION : Si vous souhaitez que toutes ces attaques soient aussi efficaces que possible, jetez un œil à la section "AVANCÉ" suivante.
-p | --packetburst
Ce paramètre est compris comme la rafale de paquets. Surtout lorsque vous ciblez plusieurs points d'accès ou même que vous effectuez une attaque -deauthall, cette commande est indispensable. Elle définit le nombre de paquets de déauthentification à envoyer après avoir changé de cible. Si vous n'ajoutez pas le paramètre, il sera réglé à 64 par défaut. Mais cela est très inefficace si vous attaquez 4 points d'accès ou plus.
-t | --timeout
Ce paramètre peut être ajouté à un -scan ou -deauth. S'il est ajouté au paramètre -scan, il définit le délai lors du changement de canal. Il est réglé à 0,75 s par défaut, donc il attend 0,75 s sur chaque canal pour collecter les trames de balise.
S'il est ajouté au paramètre -deauth, il définit le délai entre chaque rafale de paquets. Cela peut être utilisé pour diminuer l'intensité de l'attaque ou pour attaquer la ou les cibles à un moment précis.
-cf | --channelformat
Ce paramètre ne peut être ajouté qu'à -scan. Il affiche une sortie plus détaillée lors du scan. Il est principalement recommandé lorsque l'emplacement change et avec lui les points d'accès.
-a | --amount
Ce paramètre ne peut être ajouté qu'à -deauth. Il définit un certain nombre de rafales de paquets à envoyer. Cela peut être utilisé pour mettre hors service le WiFi pendant un certain temps.
LE PROPRIÉTAIRE ET LE PRODUCTEUR DE CE LOGICIEL NE SONT PAS RESPONSABLES DES DOMMAGES OU DES VIOLATIONS DE LA LOI CAUSÉS PAR LE LOGICIEL.