
Um ataque de desautenticação que desconecta todos os dispositivos da rede wifi alvo (2.4Ghz e 5Ghz), WPA3 também suportado (PMF não testado)
Um ataque DoS que desconecta todos os dispositivos de uma rede Wi-Fi alvo.
IMPORTANTE
Em algumas ocasiões, os APs de rede podem operar tanto em 5GHz quanto em 2.4GHz sob o mesmo nome BSSID/SSID.
Para realmente derrubar o AP, geralmente executo simultaneamente dois de-authers usando 2 interfaces de rede: um para 2.4GHz e um para 5GHz.
| Banda | Faixa de canais |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 165 |
O programa percorre todos os canais possíveis e, ao sniffar pacotes 802.11, determina quais pontos de acesso estão disponíveis.
Depois que o atacante escolhe um ponto de acesso alvo para atacar, o programa:
pipx >= 1.6.0)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo não herda o venv, então use o caminho completo
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> é o nome da interface de rede (ex: wlan0 ou eth0) que suporta injeção de pacotes--deauth-all-channels - tente esta opção se o ataque não funcionar (veja mais em Argumentos Opcionais)--autostart é bom para automação - primeiro certifique-se de que apenas 1 ponto de acesso seja encontrado; você pode usar filtros (bssid, ssid, canais, etc...) para garantir isso--deauth-all-channels - envia pacotes de desautenticação em todos os canais permitidos (ou em todos os canais personalizados se --channels estiver definido) de forma iterativa, eficaz contra pontos de acesso que mudam para um canal diferente como mecanismo de proteção--ssid <nome> - filtra por um SSID específico (substring insensível a maiúsculas/minúsculas; isso deve reduzir a duração da verificação de canais). Espaços devem ser passados com caractere de escape (ex: new\ york)--bssid <endereço> - filtra por um BSSID específico (endereço MAC do ponto de acesso), insensível a maiúsculas/minúsculas--autostart - inicia o loop de desautenticação automaticamente, funciona apenas quando um ponto de acesso é encontrado--channels <ch1,ch2> - verifica apenas canais específicos; caso contrário, todos os canais suportados serão verificados--clients <m_addr1,m_addr2> - ataca apenas clientes específicos para desconectá-los do AP; caso contrário, todos os clientes conectados serão atacados (nota: usar esta opção desativa o broadcast de desautenticação)--debug - ativa impressões de depuração--kill (ou execute ) - mata o serviço NetworkManager que pode interferir no ataque--clients) não é recomendado, pois alguns clientes podem se reconectar usando um endereço MAC aleatório diferente do definidoifconfig para encontrar o apelido da interfacerequirements.txt)Fique à vontade para conferir meus outros projetos, sendo o mais recente o mod-rootkit, que é um rootkit em nível de kernel Linux projetado para ocultar arquivos, processos e atividade de rede.
Há outro projeto (deadnet) que realiza um ataque DoS em redes, o qual requer credenciais, mas é bastante eficaz mesmo assim.
Esta ferramenta é apenas para teste e só pode ser usada onde houver consentimento estrito. Não a utilize para fins ilegais! É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Não assumo nenhuma responsabilidade e não me responsabilizo por qualquer uso indevido ou dano causado por esta ferramenta e software.
Distribuído sob a Licença GNU.
sudo systemctl stop NetworkManager--skip-monitormode - ativa o modo monitor manualmente (caso contrário, o programa o faz automaticamente)