Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wifi-deauth — 対象のWi-Fiネットワーク(2.4GHz & 5GHz)からすべてのデバイスを切断するdeauth攻撃。WPA3もサポート(PMFは未テスト)。 | Kitploit
ツール/GitHubGitHub/flashnuke/wifi-deauth
Wi-Fi監査ワイヤレスセキュリティペネトレーションテスト
GitHubflashnuke/wifi-deauth

wifi-deauth

対象のWi-Fiネットワーク(2.4GHz & 5GHz)からすべてのデバイスを切断するdeauth攻撃。WPA3もサポート(PMFは未テスト)。

リポジトリを見る
8891065ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

image
対象のWi-Fiネットワークからすべてのデバイスを切断するDoS攻撃。

  • ネットワークのパスワードは不要
  • Kali NetHunterでテスト済み(下部にスナップショット)

重要
場合によっては、ネットワークAPが同じBSSID/SSID名で5GHzと2.4GHzの両方で動作することがあります。
APを完全に停止させるために、通常は2つのネットワークインターフェースを使用して2つのdeautherを同時に実行します。1つは2.4GHz用、もう1つは5GHz用です。

帯域幅チャンネル範囲
2.4 GHz1 <--> 14
5 GHz35 <--> 65

動作原理

プログラムはすべての可能なチャンネルを反復処理し、802.11パケットをスニッフィングすることで利用可能なアクセスポイントを特定します。
攻撃者が攻撃対象のアクセスポイントを選択した後、プログラムは:

  1. ブロードキャストMACアドレスを宛先として、偽装されたdeauthenticationパケットを継続的に送信します
  2. 特定の802.11パケットフレームをフィルタリングしてAPに接続されているクライアントをスニッフィングし始め、ブロードキャストアドレスに加えてそれらのクライアントにも偽装されたdeauthenticationパケットを送信します

使用方法

システムへのインストール (pipx >= 1.6.0 が必要)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

インストールせずに実行(venv使用)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo doesn't inherit the venv, so use the full path

インストールせずに実行(venvなし - 非推奨)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

使用上の注意

  • <iface> はパケットインジェクションをサポートするネットワークインターフェース名(例:wlan0 または eth0)です
  • --deauth-all-channels - 攻撃が機能しない場合にこのオプションを試してください(詳細はオプション引数を参照)
  • --autostart は自動化に適しています - まず、1つのアクセスポイントのみが見つかることを確認してください。フィルター(bssid, ssid, チャンネルなど)を使用してそれを保証できます
  • すべてのチャンネルに対する初期の反復処理には1〜2分かかる場合があります(インターフェースがサポートするバンド数に依存)

オプション引数

  • --deauth-all-channels - 許可されているすべてのチャンネル(または--channelsが設定されている場合はすべてのカスタムチャンネル)でdeauthパケットを反復的に送信します。保護機構として別のチャンネルに切り替えるアクセスポイントに対して効果的です
  • --ssid <name> - 大文字小文字を区別しない部分文字列で特定のSSIDをフィルタリングします(これによりチャンネルスキャン時間が短縮されます)。空白はエスケープ文字で渡す必要があります(例:new\ york)
  • --bssid <addr> - 特定のBSSID(アクセスポイントのMACアドレス)をフィルタリングします。大文字小文字を区別しません
  • --autostart - deauthループを自動的に開始します。1つのアクセスポイントが見つかった場合にのみ機能します
  • --channels <ch1,ch2> - 特定のチャンネルのみスキャンします。指定がない場合はサポートされているすべてのチャンネルがスキャンされます
  • --clients <m_addr1,m_addr2> - APから切断する特定のクライアントのみを対象とします。指定がない場合は接続されているすべてのクライアントが対象になります(注:このオプションを使用するとdeauthブロードキャストが無効になります)
  • --debug - デバッグ出力を有効にします
  • --kill(またはsudo systemctl stop NetworkManagerを実行)- 攻撃に干渉する可能性があるNetworkManagerサービスを停止します
  • --skip-monitormode - モニターモードを手動で有効にします(デフォルトではプログラムが自動的に行います)

その他の注意

  • カスタムクライアントMACアドレス(--clients)を設定することは推奨されません。一部のクライアントは設定されたものとは異なるランダムなMACアドレスで再接続する可能性があるためです
  • ifconfigを確認してインターフェースのニックネームを見つけてください
  • 2.4GHzおよび5GHzで動作します

必要条件

  • Linux OS
  • モニターモードとパケットインジェクションをサポートするネットワークアダプタ
  • Scapyライブラリ(requirements.txtに記載)

Deadnet とその他のプロジェクト

他のプロジェクトもぜひご覧ください。最新のものはmod-rootkitで、ファイル、プロセス、ネットワークアクティビティを隠すように設計されたLinuxカーネルレベルのルートキットです。

もう一つのプロジェクト(deadnet)はネットワークにDoS攻撃を行うもので、認証情報が必要ですがそれでもかなり効果的です。

免責事項

このツールはテストのみを目的としており、厳格な同意が得られた場合にのみ使用できます。違法な目的で使用しないでください!適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。私は一切の責任を負わず、このツールおよびソフトウェアによって引き起こされた誤用や損害について責任を負いません。

GNUライセンスの下で配布されています。

ツールをダウンロード