
Ataque DeAuth Automatizado
zizzania fareja tráfego sem fio escutando por handshakes WPA e descartando apenas os quadros adequados para serem descriptografados (um beacon + quadros EAPOL + dados). Para acelerar o processo, zizzania envia quadros IEEE 802.11 DeAuth para as estações cujo handshake é necessário, tratando adequadamente retransmissões e reassociações e tentando limitar o número de quadros DeAuth enviados a cada estação.

Coloque a interface de rede em modo RFMON no canal 6 e salve o tráfego coletado das estações associadas a um ponto de acesso específico, excluindo aquelas cujo endereço MAC começa com 00:11:22:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
Analise passivamente o tráfego gerado por qualquer estação no canal atual, assumindo que a interface de rede já está em modo RFMON:
zizzania -i wlan0 -n
Remova quadros desnecessários de um arquivo pcap (excluindo totalmente o tráfego gerado por uma estação específica), considerando um handshake completo após apenas as duas primeiras mensagens (o que deve ser suficiente para descriptografia de tráfego unicast):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Para sistemas baseados em Debian:
sudo apt-get install libpcap-dev
Para sistemas macOS (Homebrew):
brew install libpcap wget
make -f config.Makefile
make
O processo de instalação não é obrigatório, o zizzania pode ser executado a partir do diretório src. Apenas por precaução:
make install
make uninstall
A mudança de canal deve ser feita manualmente:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<canal>