Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wifi-deauth — Une attaque deauth qui déconnecte tous les appareils du réseau wifi cible (2.4Ghz & 5Ghz), WPA3 également supporté (PMF non testé) | Kitploit
Outils/GitHubGitHub/flashnuke/wifi-deauth
Audit Wi-FiSécurité Sans FilTests d'Intrusion
GitHubflashnuke/wifi-deauth

wifi-deauth

Une attaque deauth qui déconnecte tous les appareils du réseau wifi cible (2.4Ghz & 5Ghz), WPA3 également supporté (PMF non testé)

Voir le dépôt
8891067il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

image
Une attaque DoS qui déconnecte tous les appareils d'un réseau wifi cible.

  • Le mot de passe du réseau n'est pas requis
  • Testé sur Kali NetHunter (capture d'écran en bas de page)

IMPORTANT
Dans certains cas, les points d'accès réseau peuvent fonctionner à la fois sur 5 GHz et 2,4 GHz sous le même nom BSSID/SSID.
Pour vraiment mettre le point d'accès hors service, j'exécute généralement simultanément deux désauthentificateurs utilisant 2 interfaces réseau : une pour 2,4 GHz et une pour 5 GHz.

Bande passantePlage de canaux
2.4 GHz1 <--> 14
5 GHz35 <--> 165

Comment ça fonctionne

Le programme parcourt tous les canaux possibles et, en reniflant les paquets 802.11, détermine quels points d'accès sont disponibles.
Après que l'attaquant a choisi un point d'accès cible à attaquer, le programme :

  1. Envoie en continu des paquets de désauthentification usurpés en utilisant l'adresse MAC de diffusion (broadcast) comme destination.
  2. Commence à renifler les clients connectés au point d'accès en filtrant certaines trames de paquets 802.11 et en envoyant des paquets de désauthentification usurpés à ces clients en plus de l'adresse de diffusion.

Utilisation

Installation sur le système (nécessite pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

Exécution sans installation (en utilisant venv)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo doesn't inherit the venv, so use the full path

Exécution sans installation (sans venv - moins recommandé)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

Notes d'utilisation

  • <iface> est le nom de l'interface réseau (par exemple wlan0 ou eth0) qui supporte l'injection de paquets
  • --deauth-all-channels - essayez cette option si l'attaque ne fonctionne pas (voir plus dans Arguments optionnels)
  • --autostart est pratique pour l'automatisation - assurez-vous d'abord qu'un seul point d'accès est trouvé, vous pouvez utiliser des filtres (bssid, ssid, canaux, etc...) pour garantir cela.
  • L'itération initiale sur tous les canaux peut prendre une minute ou deux (selon le nombre de bandes supportées par l'interface).

Arguments optionnels

  • --deauth-all-channels - envoie des paquets de désauthentification sur tous les canaux autorisés (ou tous les canaux personnalisés si --channels est défini) de manière itérative, efficace contre les points d'accès qui changent de canal comme mécanisme de protection.
  • --ssid <nom> - filtre pour un SSID spécifique par sous-chaîne insensible à la casse (cela devrait réduire la durée de balayage des canaux), les espaces doivent être passés avec un caractère d'échappement (ex: new\ york).
  • --bssid <adr> - filtre pour un BSSID spécifique (l'adresse MAC du point d'accès), insensible à la casse.
  • --autostart - démarre la boucle de désauthentification automatiquement, fonctionne uniquement lorsqu'un seul point d'accès est trouvé.
  • --channels <ch1,ch2> - scanner uniquement des canaux spécifiques, sinon tous les canaux supportés seront scannés.
  • --clients <m_addr1,m_addr2> - cible uniquement des clients spécifiques à déconnecter du point d'accès, sinon tous les clients connectés seront ciblés (remarque : l'utilisation de cette option désactive la diffusion de la désauthentification).
  • --debug - active les impressions de débogage.
  • --kill (ou exécutez ) - tue le service NetworkManager qui pourrait interférer avec l'attaque.

Notes diverses

  • Définir des adresses MAC client personnalisées (--clients) n'est pas recommandé, car certains clients peuvent se reconnecter en utilisant une adresse MAC aléatoire différente de celle définie.
  • Vérifiez ifconfig pour trouver le nom de l'interface.
  • Fonctionne pour 2,4 GHz et 5 GHz.

Prérequis

  • Système d'exploitation Linux
  • Un adaptateur réseau qui supporte le mode moniteur et l'injection de paquets
  • Bibliothèque Scapy (listée dans requirements.txt)

Deadnet et autres projets

N'hésitez pas à consulter mes autres projets, le plus récent étant mod-rootkit, un rootkit au niveau du noyau Linux conçu pour cacher des fichiers, des processus et une activité réseau.

Il y a un autre projet (deadnet) qui réalise une attaque DoS sur les réseaux, qui nécessite des identifiants mais reste assez efficace.

Avertissement

Cet outil est uniquement destiné aux tests et ne peut être utilisé que là où un consentement strict a été donné. Ne l'utilisez pas à des fins illégales ! Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Je n'assume aucune responsabilité et ne suis pas responsable de toute utilisation abusive ou des dommages causés par cet outil et ce logiciel.

Distribué sous la licence GNU.

Télécharger l’outil
sudo systemctl stop NetworkManager
  • --skip-monitormode - active le mode moniteur manuellement (sinon le programme le fait automatiquement).