Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/flashnuke/wifi-deauth
Аудит Wi-FiБезопасность беспроводных сетейТестирование на Проникновение
GitHubflashnuke/wifi-deauth

wifi-deauth

Атака deauth, которая отключает все устройства от целевой Wi-Fi сети (2.4Ghz & 5Ghz), также поддерживается WPA3 (PMF не тестировался)

Репозиторий
8891065 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

image
DoS-атака, которая отключает все устройства от целевой Wi-Fi сети.

  • Пароль сети не требуется
  • Протестировано на Kali NetHunter (скриншот внизу)

ВАЖНО
В некоторых случаях точки доступа могут работать одновременно на 5 ГГц и 2,4 ГГц под одним и тем же BSSID/SSID.
Чтобы действительно вывести точку доступа из строя, я обычно запускаю одновременно два деауторизатора, используя два сетевых интерфейса: один для 2,4 ГГц и один для 5 ГГц.

ДиапазонДиапазон каналов
2.4 ГГц1 <--> 14
5 ГГц35 <--> 165

Как это работает

Программа перебирает все возможные каналы и, анализируя пакеты 802.11, определяет, какие точки доступа доступны.
После того как атакующий выбирает целевую точку доступа для атаки, программа:

  1. Непрерывно отправляет поддельные пакеты деаутентификации, используя широковещательный MAC-адрес в качестве получателя
  2. Начинает перехватывать клиентов, подключенных к точке доступа, фильтруя определенные кадры пакетов 802.11 и отправляя поддельные пакеты деаутентификации этим клиентам в дополнение к широковещательному адресу

Использование

Установка в систему (требуется pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

Запуск без установки (с использованием venv)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo doesn't inherit the venv, so use the full path

Запуск без установки (без venv — менее рекомендуется)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

Примечания по использованию

  • <iface> — это имя сетевого интерфейса (например, wlan0 или eth0), который поддерживает инъекцию пакетов
  • --deauth-all-channels — попробуйте этот параметр, если атака не работает (подробнее см. в Необязательных аргументах)
  • --autostart хорош для автоматизации — сначала убедитесь, что найдена только одна точка доступа, для этого можно использовать фильтры (bssid, ssid, каналы и т.д.)
  • Первоначальное сканирование всех каналов может занять минуту или две (зависит от того, сколько диапазонов поддерживает интерфейс)

Необязательные аргументы

  • --deauth-all-channels — отправлять пакеты деаутентификации на всех разрешенных каналах (или всех пользовательских каналах, если задан --channels) итеративно, эффективно против точек доступа, которые переключаются на другой канал в качестве механизма защиты
  • --ssid <имя> — фильтровать по определенному SSID с помощью регистронезависимой подстроки (это должно сократить время сканирования каналов), пробелы следует передавать с экранирующим символом (например, new\ york)
  • --bssid <addr> — фильтровать по определенному BSSID (MAC-адресу точки доступа), регистронезависимо
  • --autostart — автоматически запускать цикл деаутентификации, работает только если найдена одна точка доступа
  • --channels <ch1,ch2> — сканировать только определенные каналы, иначе будут сканироваться все поддерживаемые каналы
  • --clients <m_addr1,m_addr2> — нацелиться только на определенных клиентов для отключения от точки доступа, иначе будут атакованы все подключенные клиенты (примечание: использование этого параметра отключает широковещательную деаутентификацию)
  • --debug — включить отладочный вывод
  • --kill (или выполните ) — завершить службу NetworkManager, которая может мешать атаке

Прочие примечания

  • Задание пользовательских MAC-адресов клиентов (--clients) не рекомендуется, так как некоторые клиенты могут переподключаться, используя случайный MAC-адрес, отличный от заданного
  • Проверьте ifconfig, чтобы узнать имя интерфейса
  • Работает для 2.4 ГГц и 5 ГГц

Требования

  • ОС Linux
  • Сетевой адаптер, поддерживающий режим монитора и инъекцию пакетов
  • Библиотека Scapy (указана в requirements.txt)

Deadnet и другие проекты

Не стесняйтесь ознакомиться с моими другими проектами, самый последний из которых — mod-rootkit — руткит на уровне ядра Linux, предназначенный для сокрытия файлов, процессов и сетевой активности.

Есть еще один проект (deadnet), который выполняет DoS-атаку на сети, требующую учетные данные, но, тем не менее, весьма эффективную.

Отказ от ответственности

Этот инструмент предназначен только для тестирования и может использоваться только при наличии строгого согласия. Не используйте его в незаконных целях! Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Я не принимаю на себя никакой ответственности и не несу ответственности за любое неправильное использование или ущерб, причиненный этим инструментом и программным обеспечением.

Распространяется под лицензией GNU.

Скачать инструмент
sudo systemctl stop NetworkManager
  • --skip-monitormode — включить режим монитора вручную (в противном случае программа делает это автоматически)