
대상 Wi-Fi 네트워크(2.4Ghz 및 5Ghz)에서 모든 장치의 연결을 끊는 deauth 공격, WPA3도 지원(PMF는 테스트되지 않음)
대상 Wi-Fi 네트워크에서 모든 장치를 연결 해제하는 DoS 공격입니다.
중요
경우에 따라 네트워크 AP가 동일한 BSSID/SSID 이름 아래에서 5GHz와 2.4GHz 모두에서 작동할 수 있습니다.
AP를 완전히 다운시키기 위해 일반적으로 2개의 네트워크 인터페이스를 사용하여 두 개의 de-auth 프로그램을 동시에 실행합니다: 하나는 2.4GHz용, 하나는 5GHz용입니다.
| 대역폭 | 채널 범위 |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 165 |
프로그램은 가능한 모든 채널을 순회하며, 802.11 패킷을 스니핑하여 사용 가능한 액세스 포인트를 확인합니다.
공격자가 공격할 대상 액세스 포인트를 선택한 후, 프로그램은:
pipx >= 1.6.0)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo doesn't inherit the venv, so use the full path
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface>는 패킷 인젝션을 지원하는 네트워크 인터페이스 이름입니다 (예: wlan0 또는 eth0).--deauth-all-channels - 공격이 작동하지 않을 경우 이 옵션을 시도하세요 (자세한 내용은 선택적 인수 참조).--autostart는 자동화에 좋습니다 - 먼저 하나의 액세스 포인트만 발견되도록 하세요. 필터(bssid, ssid, 채널 등)를 사용하여 확인할 수 있습니다.--deauth-all-channels - 허용된 모든 채널(또는 --channels가 설정된 경우 모든 사용자 지정 채널)에서 반복적으로 de-auth 패킷을 전송합니다. 보호 메커니즘으로 다른 채널로 전환하는 액세스 포인트에 효과적입니다.--ssid <name> - 대소문자를 구분하지 않는 부분 문자열로 특정 SSID를 필터링합니다 (채널 스캔 시간을 단축시킵니다), 공백은 이스케이프 문자로 전달해야 합니다 (예: new\ york).--bssid <addr> - 특정 BSSID(액세스 포인트의 MAC 주소)를 필터링합니다, 대소문자 구분 안 함.--autostart - de-auth 루프를 자동으로 시작합니다, 하나의 액세스 포인트가 발견된 경우에만 작동합니다.--channels <ch1,ch2> - 특정 채널만 스캔합니다, 그렇지 않으면 지원되는 모든 채널이 스캔됩니다.--clients <m_addr1,m_addr2> - AP에서 연결 해제할 특정 클라이언트만 대상으로 합니다, 그렇지 않으면 모든 연결된 클라이언트가 대상이 됩니다 (참고: 이 옵션을 사용하면 deauth 브로드캐스트가 비활성화됩니다).--debug - 디버그 출력 활성화.--kill (또는 sudo systemctl stop NetworkManager 실행) - 공격을 방해할 수 있는 NetworkManager 서비스를 종료합니다.--skip-monitormode - 수동으로 모니터 모드를 활성화합니다 (그렇지 않으면 프로그램이 자동으로 수행).--clients) 설정은 권장되지 않습니다. 일부 클라이언트는 설정된 것과 다른 임의의 MAC 주소를 사용하여 재연결할 수 있기 때문입니다.ifconfig를 확인하여 인터페이스 별명을 찾으세요.requirements.txt에 명시)다른 프로젝트도 확인해보세요. 가장 최근 프로젝트는 파일, 프로세스 및 네트워크 활동을 숨기도록 설계된 Linux 커널 수준 루트킷인 mod-rootkit입니다.
또 다른 프로젝트(deadnet)는 네트워크에 DoS 공격을 수행하며, 자격 증명이 필요하지만 그래도 꽤 효과적입니다.
이 도구는 테스트 전용이며 엄격한 동의를 받은 경우에만 사용할 수 있습니다. 불법적인 목적으로 사용하지 마십시오! 모든 관련 지역, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 저는 이 도구 및 소프트웨어로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.
GNU 라이선스 하에 배포됩니다.