
KTO v2.1.8
स्वचालित Wi-Fi डीऑथेंटिकेशन टूल जो लगातार लक्ष्य SSID पर क्लाइंट्स को स्कैन करता है और गैर-श्वेतसूचीबद्ध उपकरणों को बाहर करता है। इसमें श्वेतसूची समर्थन, मेश/मल्टी-AP हैंडलिंग, PMF डिटेक्शन, और EAPOL निकासी के माध्यम से प्रायोगिक WPA2 PMF बाईपास शामिल है।
KTO 🦿 उन्हें बाहर निकालें
इसे किसी SSID पर लक्षित करें और यह स्वचालित रूप से हर जुड़े क्लाइंट को खोजता है और उन्हें बाहर निकालता है --- जिनमें पुनः कनेक्ट करने का प्रयास करने वाले भी शामिल हैं --- बिना किसी मैन्युअल लक्ष्यीकरण की आवश्यकता के।
aireplay-ng जैसे उपकरण आपको BSSID और क्लाइंट MAC प्रदान करने के लिए कहते हैं। आपको पहले यह जानना होगा कि नेटवर्क पर कौन है, और यदि कोई पुनः कनेक्ट होता है तो आपको उन्हें स्वयं पकड़ना होगा और इसे फिर से चलाना होगा। KTO यह सब एक लूप में स्वचालित रूप से करता है: निरंतर स्कैन → लाइव क्लाइंट सूची → ऑटो डीऑथ → दोहराएँ। पुनः कनेक्ट होने वाला कोई भी व्यक्ति अगले स्वीप पर पकड़ा जाता है।
केवल अधिकृत उपयोग। इसे केवल उन नेटवर्कों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है। अनधिकृत डीऑथेंटिकेशन अधिकांश न्यायक्षेत्रों में अवैध है।
विशेषताएँ
- लाइव ब्लैकलिस्ट --- क्लाइंट सूची हर स्वीप पर अपडेट होती है, नए जुड़ने वाले स्वचालित रूप से बाहर निकाले जाते हैं
- ऑटो डीऑथ --- कोई मैन्युअल लक्ष्यीकरण नहीं, पूरी तरह से अप्रत्यक्ष रूप से चलता है
- आक्रामक मोड --- स्कैन और डीऑथ थ्रेड समानांतर में चलते हैं ताकि स्वीप के बीच कोई पुनः कनेक्ट विंडो न हो
- श्वेतसूची --- इनलाइन MAC या फ़ाइल के माध्यम से विशिष्ट उपकरणों को बख्शें
- मेश / बहु-AP --- एकाधिक BSSIDs में फैले SSIDs को संभालता है, स्वचालित रूप से सबसे मजबूत चुनता है या आपको चुनने देता है
- PMF पहचान --- आपको चेतावनी देता है जब 802.11w सक्रिय है और अपैच्ड क्लाइंट द्वारा असुरक्षित फ्रेम छोड़े जाएंगे
- ⚠️ प्रायोगिक PMF बाईपास (केवल WPA2+PMF) --- वास्तविक नेटवर्क पासवर्ड की आवश्यकता के बिना 802.11w को निष्क्रिय करने के लिए गलत-पासवर्ड EAPOL निष्कर्षण का उपयोग करता है। ज्ञात सीमा - Android 15 क्लाइंट के विरुद्ध काम नहीं करता (नीचे दिए गए नोट्स देखें)
- दोहरा डीऑथ इंजन --- Scapy रॉ 802.11 फ्रेम (डिफ़ॉल्ट) या aireplay-ng
- लाइव टेबल ---
--live-tableस्क्रॉलिंग लॉग के बजाय एक ताज़ा क्लाइंट तालिका दिखाता है, डेमो के लिए अच्छा है - सत्र लॉग ---
--log FILEटाइमस्टैम्प के साथ प्रत्येक किक को सहेजता है, सत्रों में जोड़ता है - निष्क्रिय मोड ---
--scan-onlyबिना कोई फ्रेम भेजे क्लाइंट की खोज और लॉग करता है - ऑटो मॉनिटर मोड --- airmon-ng के माध्यम से स्वचालित रूप से मॉनिटर मोड सक्षम और पुनर्स्थापित करता है
- OUI लुकअप --- प्रत्येक MAC के आगे Apple / Samsung / आदि दिखाता है
- स्व-अपडेट --- स्टार्टअप पर नई रिलीज़ की जाँच करता है और यदि कोई उपलब्ध हो तो आपको सूचित करता है
आवश्यकताएँ
# Python 3.10+
pip install scapy
# aircrack-ng suite
sudo apt install aircrack-ng
रूट के रूप में चलाया जाना चाहिए।
स्थापना
git clone https://github.com/Ymsniper/KTO.git
cd KTO
pip install scapy
कोई अन्य सेटअप आवश्यक नहीं है। एकल स्क्रिप्ट, कोई कॉन्फ़िग फ़ाइल नहीं।
उपयोग
sudo python3 kto.py -i <interface> -t <SSID> [options]
इंटरफ़ेस मॉनिटर मोड में होना चाहिए, या KTO को इसे संभालने देने के लिए --auto-monitor पास करें।
Arguments
Arguments
| फ़्लैग | डिफ़ॉल्ट | विवरण |
|---|---|---|
-i, --interface | आवश्यक | वायरलेस इंटरफ़ेस (जैसे wlan0mon) |
-t, --target | आवश्यक | लक्ष्य SSID नाम |
-w, --whitelist | --- | बख्शने के लिए अल्पविराम से अलग किए गए MAC |
--whitelist-file FILE | --- | बख्शने के लिए MAC की फ़ाइल, प्रति पंक्ति एक (# = टिप्पणी) |
-c, --channel | ऑटो | किसी विशिष्ट चैनल पर लॉक करें |
-n, --count | 5 | प्रति बर्स्ट प्रति दिशा डीऑथ फ्रेम |
-s, --sleep | 5.0 | स्वीप के बीच सेकंड |
--scan-duration | 8.0 | प्रति स्वीप airodump-ng द्वारा सुनने के सेकंड |
--delay | 0.1 | आक्रामक लूप में प्रति-क्लाइंट विलंब |
--broadcast | बंद | ff:ff:ff:ff:ff:ff को भी डीऑथ करें |
--aireplay | बंद | Scapy के बजाय aireplay-ng का उपयोग करें |
--aggressive | बंद | समानांतर स्कैन + डीऑथ थ्रेड |
--scan-only | बंद | निष्क्रिय मोड, कोई फ्रेम नहीं भेजा गया |
--auto-monitor | बंद | airmon-ng के माध्यम से स्वचालित रूप से मॉनिटर मोड सक्षम करें |
--auto-bssid | बंद | मेश / बहु-AP SSIDs के लिए स्वचालित रूप से सबसे मजबूत BSSID चुनें |
--reason | 7 | 802.11 कारण कोड (1=अनिर्दिष्ट, 4=निष्क्रियता, 7=क्लास3-फ्रेम) |
--log FILE | --- | टाइमस्टैम्प्ड किक लॉग को फ़ाइल में सहेजें |
--live-table | बंद | स्क्रॉलिंग आउटपुट के बजाय ताज़ा क्लाइंट तालिका |
--no-bypass, -nb | बंद | प्रायोगिक PMF बाईपास अक्षम करें |
उदाहरण
# मूल
sudo python3 kto.py -i wlan0mon -t "CorpNet"
# KTO को मॉनिटर मोड संभालने दें
sudo python3 kto.py -i wlan0 -t "CorpNet" --auto-monitor
# आक्रामक मोड — कोई पुनः कनेक्ट विंडो नहीं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --aggressive
# अपने स्वयं के उपकरण को बख्शें
sudo python3 kto.py -i wlan0mon -t "CorpNet" -w AA:BB:CC:DD:EE:FF
# केवल निष्क्रिय खोज, कोई डीऑथ नहीं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --scan-only
# मेश या बहु-AP नेटवर्क
sudo python3 kto.py -i wlan0mon -t "CorpNet" --auto-bssid
# एक लॉग सहेजें और लाइव तालिका दिखाएं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --log session.txt --live-table
# aireplay-ng के साथ भारी बर्स्ट
sudo python3 kto.py -i wlan0mon -t "CorpNet" -n 10 --aireplay --broadcast
# PMF बाईपास अक्षम करें (WPA2+PMF पर मानक डीऑथ पर वापस जाएं)
sudo python3 kto.py -i wlan0mon -t "CorpNet" --no-bypass
श्वेतसूची फ़ाइल प्रारूप
# मेरा फ़ोन
AA:BB:CC:DD:EE:FF
# लैपटॉप
11:22:33:44:55:66
⚠️ प्रायोगिक PMF सुविधा (केवल WPA2+PMF)
v2.1.6 से शुरू करते हुए, KTO में Protected Management Frames (PMF) सक्षम WPA2-PSK नेटवर्क के लिए एक प्रायोगिक PMF सुविधा शामिल है। जब WPA2 नेटवर्क पर PMF का पता लगाया जाता है, KTO स्वचालित रूप से गलत-पासवर्ड EAPOL निष्कर्षण का प्रयास करता है:
- यह एक यादृच्छिक PSK (कोई वास्तविक पासवर्ड आवश्यक नहीं) का उपयोग करके AP से कनेक्ट होता है।
- AP EAPOL Msg1 (हैंडशेक विफल होने से पहले सादा पाठ) भेजता है, जो Key Info और रीप्ले काउंटर प्रकट करता है।
- उन मापदंडों का उपयोग नकली EAPOL Msg1 फ्रेम बनाने के लिए किया जाता है जो कई क्लाइंट में डिस्कनेक्ट को ट्रिगर करते हैं, PMF को पूरी तरह से बायपास करते हैं।
इस बाईपास को वास्तविक नेटवर्क पासवर्ड की आवश्यकता नहीं है --- इसे केवल SSID की आवश्यकता है।
महत्वपूर्ण सीमाएँ:
- WPA3 (SAE) नेटवर्क पर काम नहीं करता --- बाईपास विशेष रूप से WPA2‑PSK + PMF के लिए है।
- Android 15 क्लाइंट के विरुद्ध काम नहीं करता --- Android 15 सख्त PMF सत्यापन लागू करता है जो नकली EAPOL Msg1 हमले को विफल करता है। अन्य पैच किए गए क्लाइंट भी इसका प्रतिरोध कर सकते हैं।
यदि आप बाईपास को पूरी तरह से छोड़ना चाहते हैं और केवल मानक डीऑथ फ्रेम भेजना चाहते हैं (यह स्वीकार करते हुए कि PMF-सक्षम क्लाइंट उन्हें छोड़ देंगे), तो --no-bypass फ़्लैग का उपयोग करें।
PMF / 802.11w पर नोट्स
यदि लक्ष्य AP में Protected Management Frames सक्षम हैं, तो KTO स्टार्टअप पर आपको चेतावनी देगा। 802.11w समर्थन वाले क्लाइंट चुपचाप असुरक्षित डीऑथ फ्रेम को छोड़ देंगे, इसलिए प्रभावशीलता इस बात पर निर्भर करती है कि कौन से उपकरण जुड़े हुए हैं।
हालांकि, आक्रामक मोड में पर्याप्त उच्च डीऑथ बर्स्ट के साथ, KTO को कुछ नेटवर्कों पर PMF-सुरक्षित क्लाइंट को अभी भी डिस्कनेक्ट करते देखा गया है --- बाईपास के बिना भी। फ्रेम की भारी मात्रा कुछ कार्यान्वयनों को अभिभूत करती प्रतीत होती है। तो जबकि PMF एक महत्वपूर्ण बचाव है, यह हर सेटअप में अभेद्य नहीं है।
रोकना
Ctrl+C सब कुछ साफ-साफ रोकता है, यदि KTO ने मॉनिटर इंटरफ़ेस बनाया है तो इंटरफ़ेस को प्रबंधित मोड में पुनर्स्थापित करता है, और प्रति क्लाइंट बर्स्ट गणना के साथ एक सत्र सारांश प्रिंट करता है।
लाइसेंस
MIT लाइसेंस --- देखें LICENSE