
Автоматизированная DeAuth-атака
zizzania перехватывает беспроводной трафик, прослушивая WPA-рукопожатия и сохраняя только те кадры, которые подходят для дешифрования (один маяк + кадры EAPOL + данные). Чтобы ускорить процесс, zizzania отправляет кадры IEEE 802.11 DeAuth станциям, чьи рукопожатия необходимы, корректно обрабатывая повторные передачи и ре ассоциации, а также стараясь ограничить количество кадров DeAuth, отправляемых каждой станции.

Переведите сетевой интерфейс в режим RFMON на канале 6 и сохраните трафик, собранный от станций, ассоциированных с конкретной точкой доступа, исключая те, чей MAC-адрес начинается с 00:11:22:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
Пассивно анализируйте трафик, генерируемый любой станцией на текущем канале, предполагая, что сетевой интерфейс уже находится в режиме RFMON:
zizzania -i wlan0 -n
Удалите ненужные кадры из pcap-файла (полностью исключая трафик, генерируемый одной конкретной станцией), считая рукопожатие завершённым после первых двух сообщений (этого должно быть достаточно для дешифрования одноадресного трафика):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
Для систем на основе Debian:
sudo apt-get install libpcap-dev
Для систем macOS (Homebrew):
brew install libpcap wget
make -f config.Makefile
make
Процесс установки не обязателен, zizzania можно запускать из каталога src. На всякий случай:
make install
make uninstall
Переключение каналов необходимо выполнять вручную:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>