
対象のWi-Fiネットワーク(2.4GHz & 5GHz)からすべてのデバイスを切断するdeauth攻撃。WPA3もサポート(PMFは未テスト)。
対象のWi-Fiネットワークからすべてのデバイスを切断するDoS攻撃。
重要
場合によっては、ネットワークAPが同じBSSID/SSID名で5GHzと2.4GHzの両方で動作することがあります。
APを完全に停止させるために、通常は2つのネットワークインターフェースを使用して2つのdeautherを同時に実行します。1つは2.4GHz用、もう1つは5GHz用です。
| 帯域幅 | チャンネル範囲 |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 65 |
プログラムはすべての可能なチャンネルを反復処理し、802.11パケットをスニッフィングすることで利用可能なアクセスポイントを特定します。
攻撃者が攻撃対象のアクセスポイントを選択した後、プログラムは:
pipx >= 1.6.0 が必要)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo doesn't inherit the venv, so use the full path
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> はパケットインジェクションをサポートするネットワークインターフェース名(例:wlan0 または eth0)です--deauth-all-channels - 攻撃が機能しない場合にこのオプションを試してください(詳細はオプション引数を参照)--autostart は自動化に適しています - まず、1つのアクセスポイントのみが見つかることを確認してください。フィルター(bssid, ssid, チャンネルなど)を使用してそれを保証できます--deauth-all-channels - 許可されているすべてのチャンネル(または--channelsが設定されている場合はすべてのカスタムチャンネル)でdeauthパケットを反復的に送信します。保護機構として別のチャンネルに切り替えるアクセスポイントに対して効果的です--ssid <name> - 大文字小文字を区別しない部分文字列で特定のSSIDをフィルタリングします(これによりチャンネルスキャン時間が短縮されます)。空白はエスケープ文字で渡す必要があります(例:new\ york)--bssid <addr> - 特定のBSSID(アクセスポイントのMACアドレス)をフィルタリングします。大文字小文字を区別しません--autostart - deauthループを自動的に開始します。1つのアクセスポイントが見つかった場合にのみ機能します--channels <ch1,ch2> - 特定のチャンネルのみスキャンします。指定がない場合はサポートされているすべてのチャンネルがスキャンされます--clients <m_addr1,m_addr2> - APから切断する特定のクライアントのみを対象とします。指定がない場合は接続されているすべてのクライアントが対象になります(注:このオプションを使用するとdeauthブロードキャストが無効になります)--debug - デバッグ出力を有効にします--kill(またはsudo systemctl stop NetworkManagerを実行)- 攻撃に干渉する可能性があるNetworkManagerサービスを停止します--skip-monitormode - モニターモードを手動で有効にします(デフォルトではプログラムが自動的に行います)--clients)を設定することは推奨されません。一部のクライアントは設定されたものとは異なるランダムなMACアドレスで再接続する可能性があるためですifconfigを確認してインターフェースのニックネームを見つけてくださいrequirements.txtに記載)他のプロジェクトもぜひご覧ください。最新のものはmod-rootkitで、ファイル、プロセス、ネットワークアクティビティを隠すように設計されたLinuxカーネルレベルのルートキットです。
もう一つのプロジェクト(deadnet)はネットワークにDoS攻撃を行うもので、認証情報が必要ですがそれでもかなり効果的です。
このツールはテストのみを目的としており、厳格な同意が得られた場合にのみ使用できます。違法な目的で使用しないでください!適用されるすべての地域、州、連邦法を遵守するのはエンドユーザーの責任です。私は一切の責任を負わず、このツールおよびソフトウェアによって引き起こされた誤用や損害について責任を負いません。
GNUライセンスの下で配布されています。