
Атака deauth, которая отключает все устройства от целевой Wi-Fi сети (2.4Ghz & 5Ghz), также поддерживается WPA3 (PMF не тестировался)
DoS-атака, которая отключает все устройства от целевой Wi-Fi сети.
ВАЖНО
В некоторых случаях точки доступа могут работать одновременно на 5 ГГц и 2,4 ГГц под одним и тем же BSSID/SSID.
Чтобы действительно вывести точку доступа из строя, я обычно запускаю одновременно два деауторизатора, используя два сетевых интерфейса: один для 2,4 ГГц и один для 5 ГГц.
| Диапазон | Диапазон каналов |
|---|---|
| 2.4 ГГц | 1 <--> 14 |
| 5 ГГц | 35 <--> 165 |
Программа перебирает все возможные каналы и, анализируя пакеты 802.11, определяет, какие точки доступа доступны.
После того как атакующий выбирает целевую точку доступа для атаки, программа:
pipx >= 1.6.0)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo doesn't inherit the venv, so use the full path
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> — это имя сетевого интерфейса (например, wlan0 или eth0), который поддерживает инъекцию пакетов--deauth-all-channels — попробуйте этот параметр, если атака не работает (подробнее см. в Необязательных аргументах)--autostart хорош для автоматизации — сначала убедитесь, что найдена только одна точка доступа, для этого можно использовать фильтры (bssid, ssid, каналы и т.д.)--deauth-all-channels — отправлять пакеты деаутентификации на всех разрешенных каналах (или всех пользовательских каналах, если задан --channels) итеративно, эффективно против точек доступа, которые переключаются на другой канал в качестве механизма защиты--ssid <имя> — фильтровать по определенному SSID с помощью регистронезависимой подстроки (это должно сократить время сканирования каналов), пробелы следует передавать с экранирующим символом (например, new\ york)--bssid <addr> — фильтровать по определенному BSSID (MAC-адресу точки доступа), регистронезависимо--autostart — автоматически запускать цикл деаутентификации, работает только если найдена одна точка доступа--channels <ch1,ch2> — сканировать только определенные каналы, иначе будут сканироваться все поддерживаемые каналы--clients <m_addr1,m_addr2> — нацелиться только на определенных клиентов для отключения от точки доступа, иначе будут атакованы все подключенные клиенты (примечание: использование этого параметра отключает широковещательную деаутентификацию)--debug — включить отладочный вывод--kill (или выполните ) — завершить службу NetworkManager, которая может мешать атаке--clients) не рекомендуется, так как некоторые клиенты могут переподключаться, используя случайный MAC-адрес, отличный от заданногоifconfig, чтобы узнать имя интерфейсаrequirements.txt)Не стесняйтесь ознакомиться с моими другими проектами, самый последний из которых — mod-rootkit — руткит на уровне ядра Linux, предназначенный для сокрытия файлов, процессов и сетевой активности.
Есть еще один проект (deadnet), который выполняет DoS-атаку на сети, требующую учетные данные, но, тем не менее, весьма эффективную.
Этот инструмент предназначен только для тестирования и может использоваться только при наличии строгого согласия. Не используйте его в незаконных целях! Конечный пользователь несет ответственность за соблюдение всех применимых местных, государственных и федеральных законов. Я не принимаю на себя никакой ответственности и не несу ответственности за любое неправильное использование или ущерб, причиненный этим инструментом и программным обеспечением.
Распространяется под лицензией GNU.
sudo systemctl stop NetworkManager--skip-monitormode — включить режим монитора вручную (в противном случае программа делает это автоматически)