
एक deauth हमला जो लक्ष्य वाईफाई नेटवर्क (2.4Ghz & 5Ghz) से सभी उपकरणों को डिस्कनेक्ट करता है, WPA3 भी समर्थित है (PMF का परीक्षण नहीं किया गया)
एक DoS हमला जो लक्ष्य वाई-फाई नेटवर्क से सभी उपकरणों को डिस्कनेक्ट कर देता है।
महत्वपूर्ण
कुछ अवसरों पर, नेटवर्क APs एक ही BSSID/SSID नाम के तहत 5GHz और 2.4GHz दोनों पर काम कर सकते हैं।
AP को वास्तव में नीचे लाने के लिए, मैं आमतौर पर 2 नेटवर्क इंटरफेस का उपयोग करके एक साथ दो डी-ऑथर चलाता हूं: एक 2.4GHz के लिए और एक 5GHz के लिए।
| बैंडविड्थ | चैनल रेंज |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 165 |
प्रोग्राम सभी संभावित चैनलों पर पुनरावृति करता है, और 802.11 पैकेट को सूँघकर यह निर्धारित करता है कि कौन से एक्सेस पॉइंट उपलब्ध हैं।
हमलावर द्वारा हमला करने के लिए लक्ष्य एक्सेस पॉइंट चुनने के बाद, प्रोग्राम:
pipx >= 1.6.0 आवश्यक)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo doesn't inherit the venv, so use the full path
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> नेटवर्क इंटरफ़ेस का नाम है (जैसे wlan0 या eth0) जो पैकेट इंजेक्शन का समर्थन करता है--deauth-all-channels - यदि हमला काम नहीं करता है तो इस विकल्प को आज़माएं (अधिक देखें वैकल्पिक तर्क)--autostart स्वचालन के लिए अच्छा है - पहले सुनिश्चित करें कि केवल 1 एक्सेस पॉइंट मिला है, आप यह सुनिश्चित करने के लिए फ़िल्टर (bssid, ssid, channels, आदि) का उपयोग कर सकते हैं--deauth-all-channels - सभी अनुमत चैनलों पर (या यदि --channels सेट है तो सभी कस्टम चैनलों पर) डी-ऑथ पैकेट को पुनरावृत्त रूप से भेजें, उन एक्सेस पॉइंट्स के खिलाफ प्रभावी जो सुरक्षा तंत्र के रूप में एक अलग चैनल पर स्विच करते हैं--ssid <name> - केस-असंवेदनशील सबस्ट्रिंग द्वारा एक विशिष्ट SSID के लिए फ़िल्टर करें (इससे चैनल-स्कैनिंग अवधि कम होनी चाहिए), रिक्त स्थान को एस्केप कैरेक्टर के साथ पारित किया जाना चाहिए (जैसे -> new\ york)--bssid <addr> - एक विशिष्ट BSSID (एक्सेस पॉइंट का MAC पता) के लिए फ़िल्टर करें, केस-असंवेदनशील--autostart - डी-ऑथ लूप स्वचालित रूप से शुरू करें, केवल तब काम करता है जब एक एक्सेस पॉइंट मिलता है--channels <ch1,ch2> - केवल विशिष्ट चैनलों के लिए स्कैन करें, अन्यथा सभी समर्थित चैनल स्कैन किए जाएंगे--clients <m_addr1,m_addr2> - AP से डिस्कनेक्ट करने के लिए केवल विशिष्ट क्लाइंट को लक्षित करें, अन्यथा सभी कनेक्टेड क्लाइंट को लक्षित किया जाएगा (नोट: इस विकल्प का उपयोग करने से डीऑथ ब्रॉडकास्ट अक्षम हो जाता है)--debug - डिबग प्रिंट सक्षम करें--kill (या sudo systemctl stop NetworkManager चलाएं) - NetworkManager सेवा को मारें जो हमले में हस्तक्षेप कर सकती है--clients) सेट करना सुझाया नहीं गया है, क्योंकि कुछ क्लाइंट एक यादृच्छिक MAC पते का उपयोग करके पुनः कनेक्ट हो सकते हैं जो सेट किए गए से अलग होता हैifconfig जांचें ताकि इंटरफ़ेस का उपनाम मिल सकेrequirements.txt में सूचीबद्ध)बेझिझक मेरी अन्य परियोजनाओं को देखें, सबसे हालिया mod-rootkit है, जो एक लिनक्स कर्नेल-स्तरीय रूटकिट है जो फ़ाइलों, प्रक्रियाओं और नेटवर्क गतिविधि को छिपाने के लिए डिज़ाइन किया गया है।
एक और परियोजना (deadnet) है जो नेटवर्क पर DoS हमला करती है, जिसके लिए क्रेडेंशियल्स की आवश्यकता होती है लेकिन फिर भी काफी प्रभावी है।
यह उपकरण केवल परीक्षण के लिए है और इसका उपयोग केवल वहीं किया जा सकता है जहां सख्त सहमति दी गई हो। इसे अवैध उद्देश्यों के लिए उपयोग न करें! सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। मैं कोई देयता नहीं मानता और इस उपकरण और सॉफ़्टवेयर के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूं।
GNU लाइसेंस के तहत वितरित।
--skip-monitormode - मॉनिटर मोड को मैन्युअल रूप से सक्षम करें (अन्यथा प्रोग्राम इसे स्वचालित रूप से करता है)