
Простой скрипт на Python для сканирования и атаки беспроводных сетей.
netattack.py — это скрипт на Python, который позволяет сканировать локальную область на наличие сетей WiFi и выполнять деаутентификационные атаки. Эффективность и мощность этого скрипта сильно зависят от вашей беспроводной карты.
https://github.com/chrizator/netattack2/
python netattack.py -scan -mon
Этот пример выполнит сканирование сети WiFi. BSSID, ESSID и канал будут перечислены в таблице.
-scan | --scan
Этот параметр необходимо указывать, когда вы хотите выполнить сканирование. Это одна из основных команд. Она ищет beacon-фреймы, отправляемые маршрутизаторами для уведомления о своем присутствии.
-mon | --monitor
При вызове этого параметра скрипт автоматически определяет вашу беспроводную карту и переводит её в режим мониторинга для захвата трафика. Если вы знаете имя вашей беспроводной карты, и она уже работает в режиме мониторинга, вы можете вызвать
-i
Это можно использовать вместо -mon.
python netattack.py -deauth -b AB:CD:EF:GH:IJ:KL -u 12:34:56:78:91:23 -c 4 -mon
Эта команда, очевидно, выполнит атаку деаутентификации.
-deauth | --deauth
Этот параметр является основным, как и scan. Его необходимо вызывать, если вы хотите провести атаку деаутентификации на определенную цель.
-b | --bssid
С помощью -b вы выбираете MAC-адрес точки доступа (BSSID). Параметр -deauth требует один или несколько BSSID.
-u | --client
Если вы не хотите атаковать всю сеть, а только одного пользователя/клиента/устройство, вы можете сделать это с помощью -u. Это не обязательно.
-c | --channel
При добавлении этого параметра ваша атака деаутентификации будет выполняться на указанном канале. Использование -c настоятельно рекомендуется, так как атака будет неудачной, если используется неверный канал. Канал точки доступа можно узнать, выполнив сканирование WiFi (-scan). Если вы не добавите -c, атака будет выполняться на текущем канале.
Параметр -mon или -i также необходим для этой атаки.
python netattack.py -deauthall -i [IFACE]
При вызове этой команды скрипт автоматически ищет точки доступа в вашей области. После поиска он начинает атаку деаутентификации на все найденные точки доступа. Параметру -deauthall требуется только интерфейс для работы.
ВНИМАНИЕ: Если вы хотите, чтобы все эти атаки были максимально эффективными, ознакомьтесь со следующим разделом "ADVANCED" (ПРОДВИНУТЫЙ).
-p | --packetburst
Этот параметр понимается как пакетный всплеск (packetburst). Особенно при атаке на несколько точек доступа или при выполнении атаки -deauthall эта команда обязательна. Он определяет количество пакетов деаутентификации, отправляемых после переключения цели. Если параметр не добавлен, он будет установлен на 64 по умолчанию. Но это крайне неэффективно при атаке на 4 и более точек доступа.
-t | --timeout
Этот параметр может быть добавлен к -scan или -deauth. Если он добавлен к параметру -scan, он определяет задержку при переключении канала. По умолчанию установлено 0.75 секунды, так что он ожидает 0.75 секунды на каждом канале для сбора beacon-фреймов. Если он добавлен к параметру -deauth, он определяет задержку между каждым пакетным всплеском. Это можно использовать для уменьшения интенсивности атаки или для атаки цели(ей) в определенное время.
-cf | --channelformat
Этот параметр может быть добавлен только к -scan. Он показывает более подробный вывод при сканировании. Рекомендуется в основном при смене местоположения и, соответственно, точек доступа.
-a | --amount
Этот параметр может быть добавлен только к -deauth. Он определяет определенное количество пакетных всплесков для отправки. Это может быть использовано для отключения WiFi на определенное время.
ВЛАДЕЛЕЦ И ПРОИЗВОДИТЕЛЬ ЭТОГО ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЙ УЩЕРБ ИЛИ НАРУШЕНИЯ ЗАКОНА, ВЫЗВАННЫЕ ЭТИМ ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ.