
Attaque DeAuth automatisée
zizzania écoute le trafic sans fil en quête de handshakes WPA et ne déverse que les trames adaptées au déchiffrement (un beacon + trames EAPOL + données). Pour accélérer le processus, zizzania envoie des trames IEEE 802.11 DeAuth aux stations dont le handshake est nécessaire, en gérant correctement les retransmissions et les réassociations et en essayant de limiter le nombre de trames DeAuth envoyées à chaque station.

Mettez l'interface réseau en mode RFMON sur le canal 6 et enregistrez le trafic recueilli à partir des stations associées à un point d'accès spécifique en excluant celles dont l'adresse MAC commence par 00:11:22 :
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
Analysez passivement le trafic généré par toute station sur le canal actuel en supposant que l'interface réseau est déjà en mode RFMON :
zizzania -i wlan0 -n
Supprimez les trames inutiles d'un fichier pcap (en excluant complètement le trafic généré par une station particulière) en considérant qu'un handshake est complet après seulement les deux premiers messages (ce qui devrait suffire pour le déchiffrement du trafic unicast) :
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Pour les systèmes basés sur Debian :
sudo apt-get install libpcap-dev
Pour les systèmes macOS (Homebrew) :
brew install libpcap wget
make -f config.Makefile
make
Le processus d'installation n'est pas obligatoire, zizzania peut être exécuté depuis le répertoire src. Au cas où :
make install
make uninstall
Le changement de canal doit être effectué manuellement :
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>