Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wifi-deauth — Um ataque de desautenticação que desconecta todos os dispositivos da rede wifi alvo (2.4Ghz e 5Ghz), WPA3 também suportado (PMF não testado) | Kitploit
Ferramentas/GitHubGitHub/flashnuke/wifi-deauth
Auditoria de Wi-FiSegurança Sem FioTestes de Penetração
GitHubflashnuke/wifi-deauth

wifi-deauth

Um ataque de desautenticação que desconecta todos os dispositivos da rede wifi alvo (2.4Ghz e 5Ghz), WPA3 também suportado (PMF não testado)

Ver Repositório
889106há 5 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

image
Um ataque DoS que desconecta todos os dispositivos de uma rede Wi-Fi alvo.

  • A senha da rede não é necessária
  • Testado no Kali NetHunter (captura de tela no final)

IMPORTANTE
Em algumas ocasiões, os APs de rede podem operar tanto em 5GHz quanto em 2.4GHz sob o mesmo nome BSSID/SSID.
Para realmente derrubar o AP, geralmente executo simultaneamente dois de-authers usando 2 interfaces de rede: um para 2.4GHz e um para 5GHz.

BandaFaixa de canais
2.4 GHz1 <--> 14
5 GHz35 <--> 165

Como funciona

O programa percorre todos os canais possíveis e, ao sniffar pacotes 802.11, determina quais pontos de acesso estão disponíveis.
Depois que o atacante escolhe um ponto de acesso alvo para atacar, o programa:

  1. Envia continuamente pacotes de desautenticação falsificados usando o endereço MAC de broadcast como destino
  2. Começa a sniffar por clientes conectados ao AP, filtrando determinados quadros de pacotes 802.11 e enviando pacotes de desautenticação falsificados para esses clientes, além do endereço de broadcast

Uso

Instalando no sistema (requer pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

Executando sem instalar (usando venv)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo não herda o venv, então use o caminho completo

Executando sem instalar (sem venv - menos recomendado)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

Notas de uso

  • <iface> é o nome da interface de rede (ex: wlan0 ou eth0) que suporta injeção de pacotes
  • --deauth-all-channels - tente esta opção se o ataque não funcionar (veja mais em Argumentos Opcionais)
  • --autostart é bom para automação - primeiro certifique-se de que apenas 1 ponto de acesso seja encontrado; você pode usar filtros (bssid, ssid, canais, etc...) para garantir isso
  • A iteração inicial sobre todos os canais pode levar um ou dois minutos (depende de quantas bandas a interface suporta)

Argumentos opcionais

  • --deauth-all-channels - envia pacotes de desautenticação em todos os canais permitidos (ou em todos os canais personalizados se --channels estiver definido) de forma iterativa, eficaz contra pontos de acesso que mudam para um canal diferente como mecanismo de proteção
  • --ssid <nome> - filtra por um SSID específico (substring insensível a maiúsculas/minúsculas; isso deve reduzir a duração da verificação de canais). Espaços devem ser passados com caractere de escape (ex: new\ york)
  • --bssid <endereço> - filtra por um BSSID específico (endereço MAC do ponto de acesso), insensível a maiúsculas/minúsculas
  • --autostart - inicia o loop de desautenticação automaticamente, funciona apenas quando um ponto de acesso é encontrado
  • --channels <ch1,ch2> - verifica apenas canais específicos; caso contrário, todos os canais suportados serão verificados
  • --clients <m_addr1,m_addr2> - ataca apenas clientes específicos para desconectá-los do AP; caso contrário, todos os clientes conectados serão atacados (nota: usar esta opção desativa o broadcast de desautenticação)
  • --debug - ativa impressões de depuração
  • --kill (ou execute ) - mata o serviço NetworkManager que pode interferir no ataque

Notas diversas

  • Definir endereços MAC personalizados de clientes (--clients) não é recomendado, pois alguns clientes podem se reconectar usando um endereço MAC aleatório diferente do definido
  • Verifique ifconfig para encontrar o apelido da interface
  • Funciona para 2.4GHz e 5GHz

Requisitos

  • Sistema operacional Linux
  • Um adaptador de rede que suporte modo monitor e injeção de pacotes
  • Biblioteca Scapy (listada em requirements.txt)

Deadnet e outros projetos

Fique à vontade para conferir meus outros projetos, sendo o mais recente o mod-rootkit, que é um rootkit em nível de kernel Linux projetado para ocultar arquivos, processos e atividade de rede.

Há outro projeto (deadnet) que realiza um ataque DoS em redes, o qual requer credenciais, mas é bastante eficaz mesmo assim.

Aviso Legal

Esta ferramenta é apenas para teste e só pode ser usada onde houver consentimento estrito. Não a utilize para fins ilegais! É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Não assumo nenhuma responsabilidade e não me responsabilizo por qualquer uso indevido ou dano causado por esta ferramenta e software.

Distribuído sob a Licença GNU.

Baixar ferramenta
sudo systemctl stop NetworkManager
  • --skip-monitormode - ativa o modo monitor manualmente (caso contrário, o programa o faz automaticamente)