Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KTO — Strumento automatizzato di deautenticazione Wi-Fi che scansiona continuamente i client su un SSID target ed espelle i dispositivi non in whitelist. Include supporto per la whitelist, gestione mesh/multi-AP, rilevamento PMF e bypass PMF WPA2 sperimentale tramite estrazione EAPOL. | Kitploit
Strumenti/GitHubGitHub/ymsniper/kto
Auditing Wi-FiExploitEvasione IDS/IPSSicurezza di ReteSicurezza WirelessPenetration TestingRed Teaming
GitHubymsniper/kto

KTO

Strumento automatizzato di deautenticazione Wi-Fi che scansiona continuamente i client su un SSID target ed espelle i dispositivi non in whitelist. Include supporto per la whitelist, gestione mesh/multi-AP, rilevamento PMF e bypass PMF WPA2 sperimentale tramite estrazione EAPOL.

Vedi Repository
237141 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

KTO 🦿 Cacciali

Puntalo su un SSID e scopre automaticamente ogni client connesso e li caccia via --- inclusi quelli che tentano di riconnettersi --- senza bisogno di targeting manuale.

Strumenti come aireplay-ng richiedono di fornire un BSSID e un MAC client. Devi sapere già chi è sulla rete, e se qualcuno si riconnette devi beccarlo tu e rieseguire lo strumento. KTO fa tutto questo automaticamente in un ciclo: scansione continua → lista client live → deauth automatico → ripeti. Chiunque si riconnette viene beccato alla scansione successiva.

Solo per uso autorizzato. Esegui questo strumento solo su reti di tua proprietà o per cui hai esplicito permesso scritto di test. La deautenticazione non autorizzata è illegale nella maggior parte delle giurisdizioni.


Funzionalità

  • Blacklist live --- la lista dei client si aggiorna a ogni scansione, i nuovi entrati vengono cacciati automaticamente
  • Deauth automatico --- nessun targeting manuale, funziona completamente in autonomia
  • Modalità aggressiva --- i thread di scansione e deauth girano in parallelo così non c'è finestra di riconnessione tra una scansione e l'altra
  • Whitelist --- risparmia dispositivi specifici tramite MAC inline o un file
  • Mesh / multi-AP --- gestisce SSID distribuiti su più BSSID, seleziona automaticamente il più forte o ti lascia scegliere
  • Rilevamento PMF --- ti avvisa quando 802.11w è attivo e i frame non protetti verranno scartati dai client patchati
  • ⚠️ Bypass PMF sperimentale (solo WPA2+PMF) --- usa l'estrazione EAPOL con password errata per disattivare 802.11w senza bisogno della password di rete reale. Limitazione nota - non funziona contro i client Android 15 (vedi note sotto)
  • Doppio motore deauth --- frame 802.11 raw con Scapy (predefinito) o aireplay-ng
  • Tabella live --- --live-table mostra una tabella client aggiornata invece di un log scorrevole, utile per le demo
  • Log di sessione --- --log FILE salva ogni cacciata con timestamp, in append tra sessioni
  • Modalità passiva --- --scan-only scopre e registra i client senza inviare frame
  • Modalità monitor automatica --- attiva e ripristina la modalità monitor automaticamente tramite airmon-ng
  • Lookup OUI --- mostra Apple / Samsung / ecc. accanto a ogni MAC
  • Auto-aggiornamento --- controlla le nuove release all'avvio e ti avvisa se una è disponibile

Requisiti

root@kitploit:~
# Python 3.10+
pip install scapy

# aircrack-ng suite
sudo apt install aircrack-ng

Deve essere eseguito come root.


Installazione

root@kitploit:~
git clone https://github.com/Ymsniper/KTO.git
cd KTO
pip install scapy

Nessun'altra configurazione richiesta. Script singolo, nessun file di configurazione.


Utilizzo

root@kitploit:~
sudo python3 kto.py -i <interfaccia> -t <SSID> [opzioni]

L'interfaccia deve essere in modalità monitor, oppure passa --auto-monitor per lasciare che KTO se ne occupi.

Argomenti

Argomenti


Esempi

root@kitploit:~
# basic
sudo python3 kto.py -i wlan0mon -t "CorpNet"

# let KTO handle monitor mode
sudo python3 kto.py -i wlan0 -t "CorpNet" --auto-monitor

# aggressive mode — no reconnect window
sudo python3 kto.py -i wlan0mon -t "CorpNet" --aggressive

# spare your own device
sudo python3 kto.py -i wlan0mon -t "CorpNet" -w AA:BB:CC:DD:EE:FF

# passive discovery only, no deauth
sudo python3 kto.py -i wlan0mon -t "CorpNet" --scan-only

# mesh or multi-AP network
sudo python3 kto.py -i wlan0mon -t "CorpNet" --auto-bssid

# save a log and show live table
sudo python3 kto.py -i wlan0mon -t "CorpNet" --log session.txt --live-table

# heavier burst with aireplay-ng
sudo python3 kto.py -i wlan0mon -t "CorpNet" -n 10 --aireplay --broadcast

# disable PMF bypass (fall back to standard deauth on WPA2+PMF)
sudo python3 kto.py -i wlan0mon -t "CorpNet" --no-bypass

Formato file whitelist

root@kitploit:~
# my phone
AA:BB:CC:DD:EE:FF

# laptop
11:22:33:44:55:66

⚠️ Funzione PMF sperimentale (solo WPA2+PMF)

A partire dalla v2.1.6, KTO include una funzione PMF sperimentale per reti WPA2-PSK con Protected Management Frames (PMF) abilitati. Quando il PMF viene rilevato su una rete WPA2, KTO tenta automaticamente un'estrazione EAPOL con password errata:

  • Si connette all'AP usando una PSK casuale (non serve la password reale).
  • L'AP invia EAPOL Msg1 (in chiaro, prima che l'handshake fallisca), rivelando Key Info e replay counter.
  • Questi parametri vengono usati per creare frame EAPOL Msg1 falsi che innescano la disconnessione di molti client, bypassando del tutto il PMF.

Questo bypass NON richiede la password di rete effettiva --- serve solo l'SSID.

Limitazioni importanti:

  • Non funziona su reti WPA3 (SAE) --- il bypass è strettamente per WPA2‑PSK + PMF.
  • Non funziona contro i client Android 15 --- Android 15 implementa una validazione PMF più severa che sconfigge l'attacco con falso EAPOL Msg1. Anche altri client patchati potrebbero resistere.

Se vuoi saltare del tutto il bypass e inviare semplicemente frame deauth standard (accettando che i client con PMF li scarteranno), usa il flag --no-bypass.


Note su PMF / 802.11w

Se l'AP target ha i Protected Management Frames abilitati, KTO ti avviserà all'avvio. I client con supporto 802.11w scarteranno silenziosamente i frame deauth non protetti, quindi l'efficacia dipende da quali dispositivi sono connessi.

Tuttavia, in modalità aggressiva con un burst deauth abbastanza alto, KTO è stato osservato disconnettere comunque i client protetti da PMF su alcune reti---anche senza bypass. Il volume elevato di frame sembra sopraffare certe implementazioni. Quindi, anche se il PMF è una difesa critica, non è infallibile in ogni configurazione.


Arresto

Ctrl+C ferma tutto in modo pulito, ripristina l'interfaccia in modalità managed se KTO ha creato l'interfaccia monitor, e stampa un riepilogo della sessione con i conteggi dei burst per client.


Licenza

Licenza MIT --- vedi LICENSE

Scarica lo strumento
FlagPredefinitoDescrizione
-i, --interfacerichiestoInterfaccia wireless (es. wlan0mon)
-t, --targetrichiestoNome SSID target
-w, --whitelist---MAC separati da virgole da escludere
--whitelist-file FILE---File di MAC da escludere, uno per riga (# = commento)
-c, --channelautoBlocca su un canale specifico
-n, --count5Frame deauth per burst per direzione
-s, --sleep5.0Secondi tra le scansioni
--scan-duration8.0Secondi di ascolto di airodump-ng per scansione
--delay0.1Ritardo per client nel loop aggressivo
--broadcastoffInvia deauth anche a ff:ff:ff:ff:ff:ff
--aireplayoffUsa aireplay-ng invece di Scapy
--aggressiveoffThread di scansione e deauth in parallelo
--scan-onlyoffModalità passiva, nessun frame inviato
--auto-monitoroffAbilita automaticamente la modalità monitor tramite airmon-ng
--auto-bssidoffSeleziona automaticamente il BSSID più forte per SSID mesh / multi-AP
--reason7Codice motivo 802.11 (1=non specificato, 4=inattività, 7=frame di classe 3)
--log FILE---Salva un log delle cacciate con timestamp su file
--live-tableoffTabella client aggiornata invece di output scorrevole
--no-bypass, -nboffDisabilita il bypass PMF sperimentale