
ワイヤレスネットワークをスキャンし攻撃するためのシンプルなPythonスクリプト。
netattack.py は、ローカルエリアのWiFiネットワークをスキャンし、非認証攻撃(deauthentification attacks)を実行できるPythonスクリプトです。このスクリプトの効果と威力は、お使いのワイヤレスカードに大きく依存します。
https://github.com/chrizator/netattack2/
python netattack.py -scan -mon
この例では、WiFiネットワークスキャンを実行します。BSSID、ESSID、チャンネルがテーブルに一覧表示されます。
-scan | --scan
このパラメータは、スキャンを実行したいときに指定する必要があります。これはメインコマンドの一つです。ルーターが自身の存在を知らせるために送信するビーコンフレームを検索します。
-mon | --monitor
このパラメータを指定すると、スクリプトは自動的にワイヤレスカードを検出し、モニターモードに切り替えて、トラフィックをキャプチャします。ワイヤレスカードの名前がわかっていて、すでにモニターモードで動作している場合は、
-i
を指定することもできます。これは-monの代わりに使用できます。
python netattack.py -deauth -b AB:CD:EF:GH:IJ:KL -u 12:34:56:78:91:23 -c 4 -mon
このコマンドは明らかに非認証攻撃を実行します。
-deauth | --deauth
このパラメータは、scanと同様にメインパラメータです。特定のターゲットに対してdeauth攻撃を行いたい場合に指定する必要があります。
-b | --bssid
-b でAPのMACアドレス(BSSID)を選択します。-deauth パラメータには1つ以上のBSSIDが必要です。
-u | --client
ネットワーク全体ではなく、単一のユーザー/クライアント/デバイスを攻撃したい場合は、-u を使用できます。必須ではありません。
-c | --channel
このパラメータを追加すると、指定したチャンネルで非認証攻撃が実行されます。間違ったチャンネルを使用すると攻撃は失敗するため、-c の使用を強く推奨します。APのチャンネルはWiFiスキャン(-scan)で確認できます。-c を追加しない場合、攻撃は現在のチャンネルで実行されます。
この攻撃でも -mon または -i が必要です。
python netattack.py -deauthall -i [IFACE]
このコマンドを実行すると、スクリプトは自動的にエリア内のAPを検索します。検索後、見つかったすべてのAPに対してdeauth攻撃を開始します。-deauthall パラメータは、動作させるためにインターフェースのみが必要です。注意:これらの攻撃を可能な限り効率的に行いたい場合は、以下の「高度な使い方」セクションを参照してください。
-p | --packetburst
このパラメータはパケットバーストとして理解されます。特に複数のAPをターゲットにしたり、-deauthall 攻撃を実行する場合には、必須のコマンドです。ターゲットを切り替えた後に送信するdeauthパケットの数を定義します。パラメータを追加しない場合、デフォルトで64に設定されます。しかし、4つ以上のAPを攻撃する場合、それは非常に非効率的です。
-t | --timeout
このパラメータは -scan または -deauth に追加できます。-scan パラメータに追加すると、チャンネル切り替え時の遅延を定義します。デフォルトでは0.75秒に設定されており、各チャンネルで0.75秒待機してビーコンフレームを収集します。-deauth パラメータに追加すると、各パケットバースト間の遅延を定義します。これを使用して、攻撃の強度を下げたり、特定の時間にターゲットを攻撃することができます。
-cf | --channelformat
このパラメータは -scan にのみ追加できます。スキャン中により詳細な出力を表示します。主に、場所が変わり、それに伴ってAPが変わる場合に推奨されます。
-a | --amount
このパラメータは -deauth にのみ追加できます。送信するパケットバーストの特定の数を定義します。これは、一定時間WiFiをダウンさせるために使用できます。
このソフトウェアの所有者および作成者は、本ソフトウェアによって引き起こされたいかなる損害や法律違反に対しても責任を負いません。