
Um script Python simples para escanear e atacar redes sem fio.
O netattack.py é um script python que permite escanear sua área local por redes Wi-Fi e realizar ataques de desautenticação. A eficácia e o poder deste script dependem muito da sua placa wireless.
https://github.com/chrizator/netattack2/
python netattack.py -scan -mon
Este exemplo realizará um escaneamento de rede Wi-Fi. O BSSID, ESSID e o Canal serão listados em uma tabela.
-scan | --scan
Este parâmetro deve ser chamado quando você quiser fazer um escaneamento. É um dos comandos principais. Ele procura por quadros beacon enviados pelos roteadores para notificar sua presença.
-mon | --monitor
Ao chamar este parâmetro, o script detecta automaticamente sua placa wireless e a coloca em modo monitor para capturar o tráfego em andamento. Se você souber o nome da sua placa wireless e ela já estiver funcionando em modo monitor, pode chamar
-i
Isso pode ser usado em vez de -mon.
python netattack.py -deauth -b AB:CD:EF:GH:IJ:KL -u 12:34:56:78:91:23 -c 4 -mon
Este comando obviamente realizará um ataque de desautenticação.
-deauth | --deauth
Este parâmetro é um parâmetro principal, assim como o scan. É necessário chamá-lo se você quiser atacar um determinado alvo com deauth.
-b | --bssid
Com -b você seleciona o endereço MAC do AP (BSSID). O parâmetro -deauth requer um ou múltiplos BSSIDs.
-u | --client
Se você não quiser atacar toda a rede, mas um único usuário/cliente/dispositivo, pode fazer isso com -u. Não é obrigatório.
-c | --channel
Ao adicionar este parâmetro, seu ataque de desautenticação será realizado no canal informado. O uso de -c é altamente recomendado, pois o ataque falhará se o canal errado for usado. O canal do AP pode ser visto realizando um escaneamento Wi-Fi (-scan). Se você não adicionar -c, o ataque ocorrerá no canal atual.
O -mon ou -i também é necessário para este ataque.
python netattack.py -deauthall -i [IFACE]
Quando este comando é chamado, o script procura automaticamente por APs na sua área. Após a busca, ele começa a atacar com deauth todos os APs encontrados. O parâmetro -deauthall só precisa de uma interface para funcionar.
ATENÇÃO: Se você quiser que todos esses ataques sejam o mais eficientes possível, dê uma olhada na seção "AVANÇADO" a seguir.
-p | --packetburst
Este parâmetro é entendido como o packetburst. Especialmente quando você está atacando múltiplos APs ou até mesmo realizando um ataque -deauthall, o comando é indispensável. Ele define a quantidade de pacotes deauth a serem enviados após alternar o alvo. Quando não adicionado, será definido como 64 por padrão. Mas isso é altamente ineficiente se você estiver atacando 4+ APs.
-t | --timeout
Este parâmetro pode ser adicionado a um -scan ou -deauth. Se adicionado ao parâmetro -scan, define o atraso ao alternar o canal. O padrão é 0,75s, então ele aguarda 0,75s em cada canal para coletar quadros beacon.
Se adicionado ao parâmetro -deauth, define o atraso entre cada packetburst. Isso pode ser usado para diminuir a intensidade do ataque ou para atacar o(s) alvo(s) em um determinado momento.
-cf | --channelformat
Este parâmetro só pode ser adicionado a -scan. Ele mostra uma saída mais detalhada durante o escaneamento. É principalmente recomendado quando a localização muda e, com ela, os APs.
-a | --amount
Este parâmetro só pode ser adicionado a -deauth. Ele define uma quantidade específica de packetbursts a serem enviados. Isso pode ser usado para derrubar o Wi-Fi por um determinado tempo.
O PROPRIETÁRIO E PRODUTOR DESTE SOFTWARE NÃO SE RESPONSABILIZA POR QUAISQUER DANOS OU VIOLAÇÕES LEGAIS CAUSADAS PELO SOFTWARE.