Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
KTO — स्वचालित Wi-Fi डीऑथेंटिकेशन टूल जो लगातार लक्ष्य SSID पर क्लाइंट्स को स्कैन करता है और गैर-श्वेतसूचीबद्ध उपकरणों को बाहर करता है। इसमें श्वेतसूची समर्थन, मेश/मल्टी-AP हैंडलिंग, PMF डिटेक्शन, और EAPOL निकासी के माध्यम से प्रायोगिक WPA2 PMF बाईपास शामिल है। | Kitploit
उपकरण/GitHubGitHub/ymsniper/kto
वाई-फाई ऑडिटिंगशोषणआईडीएस/आईपीएस से बचनानेटवर्क सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubymsniper/kto

KTO

स्वचालित Wi-Fi डीऑथेंटिकेशन टूल जो लगातार लक्ष्य SSID पर क्लाइंट्स को स्कैन करता है और गैर-श्वेतसूचीबद्ध उपकरणों को बाहर करता है। इसमें श्वेतसूची समर्थन, मेश/मल्टी-AP हैंडलिंग, PMF डिटेक्शन, और EAPOL निकासी के माध्यम से प्रायोगिक WPA2 PMF बाईपास शामिल है।

रिपॉजिटरी देखें
237141 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

KTO 🦿 उन्हें बाहर निकालें

इसे किसी SSID पर लक्षित करें और यह स्वचालित रूप से हर जुड़े क्लाइंट को खोजता है और उन्हें बाहर निकालता है --- जिनमें पुनः कनेक्ट करने का प्रयास करने वाले भी शामिल हैं --- बिना किसी मैन्युअल लक्ष्यीकरण की आवश्यकता के।

aireplay-ng जैसे उपकरण आपको BSSID और क्लाइंट MAC प्रदान करने के लिए कहते हैं। आपको पहले यह जानना होगा कि नेटवर्क पर कौन है, और यदि कोई पुनः कनेक्ट होता है तो आपको उन्हें स्वयं पकड़ना होगा और इसे फिर से चलाना होगा। KTO यह सब एक लूप में स्वचालित रूप से करता है: निरंतर स्कैन → लाइव क्लाइंट सूची → ऑटो डीऑथ → दोहराएँ। पुनः कनेक्ट होने वाला कोई भी व्यक्ति अगले स्वीप पर पकड़ा जाता है।

केवल अधिकृत उपयोग। इसे केवल उन नेटवर्कों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है। अनधिकृत डीऑथेंटिकेशन अधिकांश न्यायक्षेत्रों में अवैध है।


विशेषताएँ

  • लाइव ब्लैकलिस्ट --- क्लाइंट सूची हर स्वीप पर अपडेट होती है, नए जुड़ने वाले स्वचालित रूप से बाहर निकाले जाते हैं
  • ऑटो डीऑथ --- कोई मैन्युअल लक्ष्यीकरण नहीं, पूरी तरह से अप्रत्यक्ष रूप से चलता है
  • आक्रामक मोड --- स्कैन और डीऑथ थ्रेड समानांतर में चलते हैं ताकि स्वीप के बीच कोई पुनः कनेक्ट विंडो न हो
  • श्वेतसूची --- इनलाइन MAC या फ़ाइल के माध्यम से विशिष्ट उपकरणों को बख्शें
  • मेश / बहु-AP --- एकाधिक BSSIDs में फैले SSIDs को संभालता है, स्वचालित रूप से सबसे मजबूत चुनता है या आपको चुनने देता है
  • PMF पहचान --- आपको चेतावनी देता है जब 802.11w सक्रिय है और अपैच्ड क्लाइंट द्वारा असुरक्षित फ्रेम छोड़े जाएंगे
  • ⚠️ प्रायोगिक PMF बाईपास (केवल WPA2+PMF) --- वास्तविक नेटवर्क पासवर्ड की आवश्यकता के बिना 802.11w को निष्क्रिय करने के लिए गलत-पासवर्ड EAPOL निष्कर्षण का उपयोग करता है। ज्ञात सीमा - Android 15 क्लाइंट के विरुद्ध काम नहीं करता (नीचे दिए गए नोट्स देखें)
  • दोहरा डीऑथ इंजन --- Scapy रॉ 802.11 फ्रेम (डिफ़ॉल्ट) या aireplay-ng
  • लाइव टेबल --- --live-table स्क्रॉलिंग लॉग के बजाय एक ताज़ा क्लाइंट तालिका दिखाता है, डेमो के लिए अच्छा है
  • सत्र लॉग --- --log FILE टाइमस्टैम्प के साथ प्रत्येक किक को सहेजता है, सत्रों में जोड़ता है
  • निष्क्रिय मोड --- --scan-only बिना कोई फ्रेम भेजे क्लाइंट की खोज और लॉग करता है
  • ऑटो मॉनिटर मोड --- airmon-ng के माध्यम से स्वचालित रूप से मॉनिटर मोड सक्षम और पुनर्स्थापित करता है
  • OUI लुकअप --- प्रत्येक MAC के आगे Apple / Samsung / आदि दिखाता है
  • स्व-अपडेट --- स्टार्टअप पर नई रिलीज़ की जाँच करता है और यदि कोई उपलब्ध हो तो आपको सूचित करता है

आवश्यकताएँ

root@kitploit:~
# Python 3.10+
pip install scapy

# aircrack-ng suite
sudo apt install aircrack-ng

रूट के रूप में चलाया जाना चाहिए।


स्थापना

root@kitploit:~
git clone https://github.com/Ymsniper/KTO.git
cd KTO
pip install scapy

कोई अन्य सेटअप आवश्यक नहीं है। एकल स्क्रिप्ट, कोई कॉन्फ़िग फ़ाइल नहीं।


उपयोग

root@kitploit:~
sudo python3 kto.py -i <interface> -t <SSID> [options]

इंटरफ़ेस मॉनिटर मोड में होना चाहिए, या KTO को इसे संभालने देने के लिए --auto-monitor पास करें।

Arguments

Arguments


उदाहरण

root@kitploit:~
# मूल
sudo python3 kto.py -i wlan0mon -t "CorpNet"

# KTO को मॉनिटर मोड संभालने दें
sudo python3 kto.py -i wlan0 -t "CorpNet" --auto-monitor

# आक्रामक मोड — कोई पुनः कनेक्ट विंडो नहीं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --aggressive

# अपने स्वयं के उपकरण को बख्शें
sudo python3 kto.py -i wlan0mon -t "CorpNet" -w AA:BB:CC:DD:EE:FF

# केवल निष्क्रिय खोज, कोई डीऑथ नहीं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --scan-only

# मेश या बहु-AP नेटवर्क
sudo python3 kto.py -i wlan0mon -t "CorpNet" --auto-bssid

# एक लॉग सहेजें और लाइव तालिका दिखाएं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --log session.txt --live-table

# aireplay-ng के साथ भारी बर्स्ट
sudo python3 kto.py -i wlan0mon -t "CorpNet" -n 10 --aireplay --broadcast

# PMF बाईपास अक्षम करें (WPA2+PMF पर मानक डीऑथ पर वापस जाएं)
sudo python3 kto.py -i wlan0mon -t "CorpNet" --no-bypass

श्वेतसूची फ़ाइल प्रारूप

root@kitploit:~
# मेरा फ़ोन
AA:BB:CC:DD:EE:FF

# लैपटॉप
11:22:33:44:55:66

⚠️ प्रायोगिक PMF सुविधा (केवल WPA2+PMF)

v2.1.6 से शुरू करते हुए, KTO में Protected Management Frames (PMF) सक्षम WPA2-PSK नेटवर्क के लिए एक प्रायोगिक PMF सुविधा शामिल है। जब WPA2 नेटवर्क पर PMF का पता लगाया जाता है, KTO स्वचालित रूप से गलत-पासवर्ड EAPOL निष्कर्षण का प्रयास करता है:

  • यह एक यादृच्छिक PSK (कोई वास्तविक पासवर्ड आवश्यक नहीं) का उपयोग करके AP से कनेक्ट होता है।
  • AP EAPOL Msg1 (हैंडशेक विफल होने से पहले सादा पाठ) भेजता है, जो Key Info और रीप्ले काउंटर प्रकट करता है।
  • उन मापदंडों का उपयोग नकली EAPOL Msg1 फ्रेम बनाने के लिए किया जाता है जो कई क्लाइंट में डिस्कनेक्ट को ट्रिगर करते हैं, PMF को पूरी तरह से बायपास करते हैं।

इस बाईपास को वास्तविक नेटवर्क पासवर्ड की आवश्यकता नहीं है --- इसे केवल SSID की आवश्यकता है।

महत्वपूर्ण सीमाएँ:

  • WPA3 (SAE) नेटवर्क पर काम नहीं करता --- बाईपास विशेष रूप से WPA2‑PSK + PMF के लिए है।
  • Android 15 क्लाइंट के विरुद्ध काम नहीं करता --- Android 15 सख्त PMF सत्यापन लागू करता है जो नकली EAPOL Msg1 हमले को विफल करता है। अन्य पैच किए गए क्लाइंट भी इसका प्रतिरोध कर सकते हैं।

यदि आप बाईपास को पूरी तरह से छोड़ना चाहते हैं और केवल मानक डीऑथ फ्रेम भेजना चाहते हैं (यह स्वीकार करते हुए कि PMF-सक्षम क्लाइंट उन्हें छोड़ देंगे), तो --no-bypass फ़्लैग का उपयोग करें।


PMF / 802.11w पर नोट्स

यदि लक्ष्य AP में Protected Management Frames सक्षम हैं, तो KTO स्टार्टअप पर आपको चेतावनी देगा। 802.11w समर्थन वाले क्लाइंट चुपचाप असुरक्षित डीऑथ फ्रेम को छोड़ देंगे, इसलिए प्रभावशीलता इस बात पर निर्भर करती है कि कौन से उपकरण जुड़े हुए हैं।

हालांकि, आक्रामक मोड में पर्याप्त उच्च डीऑथ बर्स्ट के साथ, KTO को कुछ नेटवर्कों पर PMF-सुरक्षित क्लाइंट को अभी भी डिस्कनेक्ट करते देखा गया है --- बाईपास के बिना भी। फ्रेम की भारी मात्रा कुछ कार्यान्वयनों को अभिभूत करती प्रतीत होती है। तो जबकि PMF एक महत्वपूर्ण बचाव है, यह हर सेटअप में अभेद्य नहीं है।


रोकना

Ctrl+C सब कुछ साफ-साफ रोकता है, यदि KTO ने मॉनिटर इंटरफ़ेस बनाया है तो इंटरफ़ेस को प्रबंधित मोड में पुनर्स्थापित करता है, और प्रति क्लाइंट बर्स्ट गणना के साथ एक सत्र सारांश प्रिंट करता है।


लाइसेंस

MIT लाइसेंस --- देखें LICENSE

टूल डाउनलोड करें
फ़्लैगडिफ़ॉल्टविवरण
-i, --interfaceआवश्यकवायरलेस इंटरफ़ेस (जैसे wlan0mon)
-t, --targetआवश्यकलक्ष्य SSID नाम
-w, --whitelist---बख्शने के लिए अल्पविराम से अलग किए गए MAC
--whitelist-file FILE---बख्शने के लिए MAC की फ़ाइल, प्रति पंक्ति एक (# = टिप्पणी)
-c, --channelऑटोकिसी विशिष्ट चैनल पर लॉक करें
-n, --count5प्रति बर्स्ट प्रति दिशा डीऑथ फ्रेम
-s, --sleep5.0स्वीप के बीच सेकंड
--scan-duration8.0प्रति स्वीप airodump-ng द्वारा सुनने के सेकंड
--delay0.1आक्रामक लूप में प्रति-क्लाइंट विलंब
--broadcastबंदff:ff:ff:ff:ff:ff को भी डीऑथ करें
--aireplayबंदScapy के बजाय aireplay-ng का उपयोग करें
--aggressiveबंदसमानांतर स्कैन + डीऑथ थ्रेड
--scan-onlyबंदनिष्क्रिय मोड, कोई फ्रेम नहीं भेजा गया
--auto-monitorबंदairmon-ng के माध्यम से स्वचालित रूप से मॉनिटर मोड सक्षम करें
--auto-bssidबंदमेश / बहु-AP SSIDs के लिए स्वचालित रूप से सबसे मजबूत BSSID चुनें
--reason7802.11 कारण कोड (1=अनिर्दिष्ट, 4=निष्क्रियता, 7=क्लास3-फ्रेम)
--log FILE---टाइमस्टैम्प्ड किक लॉग को फ़ाइल में सहेजें
--live-tableबंदस्क्रॉलिंग आउटपुट के बजाय ताज़ा क्लाइंट तालिका
--no-bypass, -nbबंदप्रायोगिक PMF बाईपास अक्षम करें