
Une attaque deauth qui déconnecte tous les appareils du réseau wifi cible (2.4Ghz & 5Ghz), WPA3 également supporté (PMF non testé)
Une attaque DoS qui déconnecte tous les appareils d'un réseau wifi cible.
IMPORTANT
Dans certains cas, les points d'accès réseau peuvent fonctionner à la fois sur 5 GHz et 2,4 GHz sous le même nom BSSID/SSID.
Pour vraiment mettre le point d'accès hors service, j'exécute généralement simultanément deux désauthentificateurs utilisant 2 interfaces réseau : une pour 2,4 GHz et une pour 5 GHz.
| Bande passante | Plage de canaux |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 165 |
Le programme parcourt tous les canaux possibles et, en reniflant les paquets 802.11, détermine quels points d'accès sont disponibles.
Après que l'attaquant a choisi un point d'accès cible à attaquer, le programme :
pipx >= 1.6.0)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo doesn't inherit the venv, so use the full path
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> est le nom de l'interface réseau (par exemple wlan0 ou eth0) qui supporte l'injection de paquets--deauth-all-channels - essayez cette option si l'attaque ne fonctionne pas (voir plus dans Arguments optionnels)--autostart est pratique pour l'automatisation - assurez-vous d'abord qu'un seul point d'accès est trouvé, vous pouvez utiliser des filtres (bssid, ssid, canaux, etc...) pour garantir cela.--deauth-all-channels - envoie des paquets de désauthentification sur tous les canaux autorisés (ou tous les canaux personnalisés si --channels est défini) de manière itérative, efficace contre les points d'accès qui changent de canal comme mécanisme de protection.--ssid <nom> - filtre pour un SSID spécifique par sous-chaîne insensible à la casse (cela devrait réduire la durée de balayage des canaux), les espaces doivent être passés avec un caractère d'échappement (ex: new\ york).--bssid <adr> - filtre pour un BSSID spécifique (l'adresse MAC du point d'accès), insensible à la casse.--autostart - démarre la boucle de désauthentification automatiquement, fonctionne uniquement lorsqu'un seul point d'accès est trouvé.--channels <ch1,ch2> - scanner uniquement des canaux spécifiques, sinon tous les canaux supportés seront scannés.--clients <m_addr1,m_addr2> - cible uniquement des clients spécifiques à déconnecter du point d'accès, sinon tous les clients connectés seront ciblés (remarque : l'utilisation de cette option désactive la diffusion de la désauthentification).--debug - active les impressions de débogage.--kill (ou exécutez ) - tue le service NetworkManager qui pourrait interférer avec l'attaque.--clients) n'est pas recommandé, car certains clients peuvent se reconnecter en utilisant une adresse MAC aléatoire différente de celle définie.ifconfig pour trouver le nom de l'interface.requirements.txt)N'hésitez pas à consulter mes autres projets, le plus récent étant mod-rootkit, un rootkit au niveau du noyau Linux conçu pour cacher des fichiers, des processus et une activité réseau.
Il y a un autre projet (deadnet) qui réalise une attaque DoS sur les réseaux, qui nécessite des identifiants mais reste assez efficace.
Cet outil est uniquement destiné aux tests et ne peut être utilisé que là où un consentement strict a été donné. Ne l'utilisez pas à des fins illégales ! Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Je n'assume aucune responsabilité et ne suis pas responsable de toute utilisation abusive ou des dommages causés par cet outil et ce logiciel.
Distribué sous la licence GNU.
sudo systemctl stop NetworkManager--skip-monitormode - active le mode moniteur manuellement (sinon le programme le fait automatiquement).