Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/flashnuke/wifi-deauth
Wi-Fi AuditingWireless SecurityPenetration Testing
GitHubflashnuke/wifi-deauth

wifi-deauth

대상 Wi-Fi 네트워크(2.4Ghz 및 5Ghz)에서 모든 장치의 연결을 끊는 deauth 공격, WPA3도 지원(PMF는 테스트되지 않음)

저장소 보기
88910676개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

image
대상 Wi-Fi 네트워크에서 모든 장치를 연결 해제하는 DoS 공격입니다.

  • 네트워크 비밀번호가 필요하지 않습니다.
  • Kali NetHunter에서 테스트됨 (하단 스냅샷 참조)

중요
경우에 따라 네트워크 AP가 동일한 BSSID/SSID 이름 아래에서 5GHz와 2.4GHz 모두에서 작동할 수 있습니다.
AP를 완전히 다운시키기 위해 일반적으로 2개의 네트워크 인터페이스를 사용하여 두 개의 de-auth 프로그램을 동시에 실행합니다: 하나는 2.4GHz용, 하나는 5GHz용입니다.

대역폭채널 범위
2.4 GHz1 <--> 14
5 GHz35 <--> 165

작동 방식

프로그램은 가능한 모든 채널을 순회하며, 802.11 패킷을 스니핑하여 사용 가능한 액세스 포인트를 확인합니다.
공격자가 공격할 대상 액세스 포인트를 선택한 후, 프로그램은:

  1. 브로드캐스트 MAC 주소를 대상으로 위조된 인증 해제 패킷을 지속적으로 전송합니다.
  2. 특정 802.11 패킷 프레임을 필터링하여 AP에 연결된 클라이언트를 스니핑하고, 브로드캐스트 주소 외에도 해당 클라이언트에 위조된 인증 해제 패킷을 전송합니다.

사용법

시스템에 설치 (필요 pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

설치 없이 실행 (venv 사용)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo doesn't inherit the venv, so use the full path

설치 없이 실행 (venv 없음 - 권장되지 않음)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

사용 참고 사항

  • <iface>는 패킷 인젝션을 지원하는 네트워크 인터페이스 이름입니다 (예: wlan0 또는 eth0).
  • --deauth-all-channels - 공격이 작동하지 않을 경우 이 옵션을 시도하세요 (자세한 내용은 선택적 인수 참조).
  • --autostart는 자동화에 좋습니다 - 먼저 하나의 액세스 포인트만 발견되도록 하세요. 필터(bssid, ssid, 채널 등)를 사용하여 확인할 수 있습니다.
  • 모든 채널에 대한 초기 순회는 1~2분 정도 소요될 수 있습니다 (인터페이스가 지원하는 대역 수에 따라 다름).

선택적 인수

  • --deauth-all-channels - 허용된 모든 채널(또는 --channels가 설정된 경우 모든 사용자 지정 채널)에서 반복적으로 de-auth 패킷을 전송합니다. 보호 메커니즘으로 다른 채널로 전환하는 액세스 포인트에 효과적입니다.
  • --ssid <name> - 대소문자를 구분하지 않는 부분 문자열로 특정 SSID를 필터링합니다 (채널 스캔 시간을 단축시킵니다), 공백은 이스케이프 문자로 전달해야 합니다 (예: new\ york).
  • --bssid <addr> - 특정 BSSID(액세스 포인트의 MAC 주소)를 필터링합니다, 대소문자 구분 안 함.
  • --autostart - de-auth 루프를 자동으로 시작합니다, 하나의 액세스 포인트가 발견된 경우에만 작동합니다.
  • --channels <ch1,ch2> - 특정 채널만 스캔합니다, 그렇지 않으면 지원되는 모든 채널이 스캔됩니다.
  • --clients <m_addr1,m_addr2> - AP에서 연결 해제할 특정 클라이언트만 대상으로 합니다, 그렇지 않으면 모든 연결된 클라이언트가 대상이 됩니다 (참고: 이 옵션을 사용하면 deauth 브로드캐스트가 비활성화됩니다).
  • --debug - 디버그 출력 활성화.
  • --kill (또는 sudo systemctl stop NetworkManager 실행) - 공격을 방해할 수 있는 NetworkManager 서비스를 종료합니다.
  • --skip-monitormode - 수동으로 모니터 모드를 활성화합니다 (그렇지 않으면 프로그램이 자동으로 수행).

기타 참고 사항

  • 사용자 지정 클라이언트 MAC 주소(--clients) 설정은 권장되지 않습니다. 일부 클라이언트는 설정된 것과 다른 임의의 MAC 주소를 사용하여 재연결할 수 있기 때문입니다.
  • ifconfig를 확인하여 인터페이스 별명을 찾으세요.
  • 2.4GHz 및 5GHz에서 작동.

요구 사항

  • Linux OS
  • 모니터 모드와 패킷 인젝션을 지원하는 네트워크 어댑터
  • Scapy 라이브러리 (requirements.txt에 명시)

Deadnet 및 기타 프로젝트

다른 프로젝트도 확인해보세요. 가장 최근 프로젝트는 파일, 프로세스 및 네트워크 활동을 숨기도록 설계된 Linux 커널 수준 루트킷인 mod-rootkit입니다.

또 다른 프로젝트(deadnet)는 네트워크에 DoS 공격을 수행하며, 자격 증명이 필요하지만 그래도 꽤 효과적입니다.

면책 조항

이 도구는 테스트 전용이며 엄격한 동의를 받은 경우에만 사용할 수 있습니다. 불법적인 목적으로 사용하지 마십시오! 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 저는 이 도구 및 소프트웨어로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.

GNU 라이선스 하에 배포됩니다.

도구 다운로드