Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KTO — 대상 SSID에서 클라이언트를 지속적으로 스캔하고 화이트리스트에 없는 장치의 연결을 강제로 해제하는 자동화된 Wi-Fi deauthentication 도구입니다. 화이트리스트 지원, 메시/멀티 AP 대응, PMF 탐지, EAPOL 추출을 통한 실험적 WPA2 PMF 우회 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/ymsniper/kto
Wi-Fi AuditingExploitationIDS/IPS EvasionNetwork SecurityWireless SecurityPenetration TestingRed Teaming
GitHubymsniper/kto

KTO

대상 SSID에서 클라이언트를 지속적으로 스캔하고 화이트리스트에 없는 장치의 연결을 강제로 해제하는 자동화된 Wi-Fi deauthentication 도구입니다. 화이트리스트 지원, 메시/멀티 AP 대응, PMF 탐지, EAPOL 추출을 통한 실험적 WPA2 PMF 우회 기능을 제공합니다.

저장소 보기
237141개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

KTO 🦿 그들을 내쫓기

SSID를 지정하면 연결된 모든 클라이언트를 자동으로 발견하고, 다시 연결을 시도하는 클라이언트까지 포함해 수동 타게팅 없이 전부 내쫓습니다.

aireplay-ng 같은 도구는 BSSID와 클라이언트 MAC을 직접 지정해야 합니다. 네트워크에 누가 있는지 먼저 알아야 하고, 누군가 다시 연결되면 직접 잡아서 다시 실행해야 합니다. KTO는 이 모든 작업을 루프로 자동 처리합니다: 연속 스캔 → 실시간 클라이언트 목록 → 자동 deauth → 반복. 다시 연결되는 모든 클라이언트는 다음 스위프에서 잡힙니다.

승인된 용도로만 사용하세요. 소유한 네트워크 또는 명시적 서면 허가를 받은 네트워크에서만 실행하세요. 허가 없는 deauthentication은 대부분의 국가에서 불법입니다.


Features

  • 실시간 블랙리스트 --- 클라이언트 목록이 스위프마다 갱신되며, 새로 접속하는 클라이언트는 자동으로 내쫓김
  • 자동 deauth --- 수동 타게팅 없이 완전 무인 실행
  • 공격 모드(Aggressive mode) --- 스캔과 deauth 스레드가 병렬로 실행되어 스위프 사이에 재연결 틈이 없음
  • 화이트리스트 --- 인라인 MAC 또는 파일로 특정 기기를 제외
  • 메시 / 멀티 AP --- 여러 BSSID에 걸친 SSID 처리, 가장 강한 신호 자동 선택 또는 직접 선택 가능
  • PMF 감지 --- 802.11w가 활성화되어 있으면 경고하며, 보호되지 않은 프레임은 패치된 클라이언트가 버릴 수 있음을 알림
  • ⚠️ 실험적 PMF 우회 (WPA2+PMF 전용) --- 실제 네트워크 비밀번호 없이 잘못된 비밀번호 EAPOL 추출을 사용해 802.11w를 무력화합니다. 알려진 제한 사항 - Android 15 클라이언트에서는 동작하지 않음 (아래 참고 참조)
  • 이중 deauth 엔진 --- Scapy 원시 802.11 프레임(기본값) 또는 aireplay-ng
  • 라이브 테이블 --- --live-table은 스크롤 로그 대신 갱신되는 클라이언트 테이블을 표시, 데모에 유용
  • 세션 로그 --- --log FILE은 모든 킥을 타임스탬프와 함께 저장하고 세션 간에 계속 추가됨
  • 패시브 모드 --- --scan-only는 프레임을 보내지 않고 클라이언트를 발견하고 기록
  • 자동 모니터 모드 --- airmon-ng를 통해 모니터 모드를 자동 활성화 및 복원
  • OUI 조회 --- 각 MAC 옆에 Apple / Samsung 등을 표시
  • 자체 업데이트 --- 시작 시 새 릴리스를 확인하고 사용 가능하면 알림

Requirements

root@kitploit:~
# Python 3.10+
pip install scapy

# aircrack-ng suite
sudo apt install aircrack-ng

루트 권한으로 실행해야 합니다.


Installation

root@kitploit:~
git clone https://github.com/Ymsniper/KTO.git
cd KTO
pip install scapy

추가 설정은 필요 없습니다. 단일 스크립트이며 설정 파일이 없습니다.


Usage

root@kitploit:~
sudo python3 kto.py -i <interface> -t <SSID> [options]

인터페이스는 모니터 모드여야 합니다. 또는 --auto-monitor를 전달하여 KTO가 처리하도록 할 수 있습니다.

인자

인자


Examples

root@kitploit:~
# basic
sudo python3 kto.py -i wlan0mon -t "CorpNet"

# let KTO handle monitor mode
sudo python3 kto.py -i wlan0 -t "CorpNet" --auto-monitor

# aggressive mode — no reconnect window
sudo python3 kto.py -i wlan0mon -t "CorpNet" --aggressive

# spare your own device
sudo python3 kto.py -i wlan0mon -t "CorpNet" -w AA:BB:CC:DD:EE:FF

# passive discovery only, no deauth
sudo python3 kto.py -i wlan0mon -t "CorpNet" --scan-only

# mesh or multi-AP network
sudo python3 kto.py -i wlan0mon -t "CorpNet" --auto-bssid

# save a log and show live table
sudo python3 kto.py -i wlan0mon -t "CorpNet" --log session.txt --live-table

# heavier burst with aireplay-ng
sudo python3 kto.py -i wlan0mon -t "CorpNet" -n 10 --aireplay --broadcast

# disable PMF bypass (fall back to standard deauth on WPA2+PMF)
sudo python3 kto.py -i wlan0mon -t "CorpNet" --no-bypass

화이트리스트 파일 형식

root@kitploit:~
# my phone
AA:BB:CC:DD:EE:FF

# laptop
11:22:33:44:55:66

⚠️ 실험적 PMF 기능 (WPA2+PMF 전용)

v2.1.6부터 KTO에는 PMF(Protected Management Frames)가 활성화된 WPA2-PSK 네트워크를 위한 실험적 PMF 기능이 포함되어 있습니다. WPA2 네트워크에서 PMF가 감지되면 KTO는 자동으로 잘못된 비밀번호 EAPOL 추출을 시도합니다:

  • 임의의 PSK를 사용해 AP에 연결합니다(실제 비밀번호 불필요).
  • AP는 핸드셰이크가 실패하기 전에 EAPOL Msg1(평문)을 보내며, Key Info와 replay 카운터를 노출합니다.
  • 이 매개변수는 가짜 EAPOL Msg1 프레임을 만들어 많은 클라이언트에서 연결 해제를 유도하고, PMF를 완전히 우회하는 데 사용됩니다.

이 우회는 실제 네트워크 비밀번호가 필요하지 않습니다 --- SSID만 있으면 됩니다.

중요한 제한 사항:

  • WPA3(SAE) 네트워크에서는 동작하지 않습니다 --- 우회는 WPA2-PSK + PMF 전용입니다.
  • Android 15 클라이언트에서는 동작하지 않습니다 --- Android 15는 가짜 EAPOL Msg1 공격을 무력화하는 더 엄격한 PMF 검증을 구현합니다. 다른 패치된 클라이언트도 이를 저항할 수 있습니다.

우회를 완전히 건너뛰고 표준 deauth 프레임만 전송하려면(PMF 지원 클라이언트가 이를 버릴 수 있음을 감수), --no-bypass 플래그를 사용하세요.


PMF / 802.11w 참고 사항

대상 AP에서 Protected Management Frames가 활성화되어 있으면 KTO가 시작 시 경고합니다. 802.11w를 지원하는 클라이언트는 보호되지 않은 deauth 프레임을 조용히 버리므로, 효과는 어떤 기기가 연결되어 있는지에 따라 달라집니다.

하지만 충분히 높은 deauth 버스트와 함께 공격 모드를 사용하면, KTO가 우회 없이도 일부 네트워크에서 PMF로 보호된 클라이언트를 여전히 연결 해제시키는 것이 관찰되었습니다. 단순한 프레임의 양이 특정 구현을 압도하는 것으로 보입니다. 따라서 PMF는 중요한 방어 수단이지만 모든 환경에서 무적은 아닙니다.


중지

Ctrl+C는 모든 것을 깔끔하게 중지하고, KTO가 모니터 인터페이스를 생성한 경우 인터페이스를 관리 모드로 복원하며, 클라이언트별 버스트 횟수가 포함된 세션 요약을 출력합니다.


License

MIT 라이선스 --- LICENSE 참조

도구 다운로드
플래그기본값설명
-i, --interfacerequired무선 인터페이스 (예: wlan0mon)
-t, --targetrequired대상 SSID 이름
-w, --whitelist---제외할 MAC 목록(쉼표로 구분)
--whitelist-file FILE---제외할 MAC 파일, 한 줄에 하나씩 (# = 주석)
-c, --channelauto특정 채널로 고정
-n, --count5방향당 버스트별 deauth 프레임 수
-s, --sleep5.0스위프 사이 간격(초)
--scan-duration8.0스위프마다 airodump-ng가 수신 대기하는 시간(초)
--delay0.1공격 모드 루프에서 클라이언트별 지연 시간
--broadcastoff브로드캐스트 ff:ff:ff:ff:ff:ff도 deauth
--aireplayoffScapy 대신 aireplay-ng 사용
--aggressiveoff병렬 스캔 + deauth 스레드
--scan-onlyoff패시브 모드, 프레임 전송 없음
--auto-monitoroffairmon-ng를 통해 모니터 모드 자동 활성화
--auto-bssidoff메시 / 멀티 AP SSID에 대해 가장 강한 BSSID 자동 선택
--reason7802.11 이유 코드 (1=지정되지 않음, 4=비활성, 7=클래스3 프레임)
--log FILE---타임스탬프가 있는 킥 로그를 파일로 저장
--live-tableoff스크롤 출력 대신 갱신되는 클라이언트 테이블 표시
--no-bypass, -nboff실험적 PMF 우회 비활성화