Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wifi-deauth — 一种去认证攻击,可断开所有设备与目标WiFi网络的连接(2.4GHz和5GHz),也支持WPA3(PMF未测试) | Kitploit
工具/GitHubGitHub/flashnuke/wifi-deauth
Wi-Fi审计无线安全渗透测试
GitHubflashnuke/wifi-deauth

wifi-deauth

一种去认证攻击,可断开所有设备与目标WiFi网络的连接(2.4GHz和5GHz),也支持WPA3(PMF未测试)

查看仓库
8891065个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

image
一种拒绝服务攻击,可断开目标WiFi网络中的所有设备。

  • 不需要网络密码
  • 已在Kali NetHunter上测试(底部有截图)

重要提示
在某些情况下,网络AP可能会在同一个BSSID/SSID名称下同时运行5GHz和2.4GHz频段。
为了真正使AP瘫痪,我通常同时运行两个去认证工具,使用两个网络接口:一个用于2.4GHz,一个用于5GHz。

频段信道范围
2.4 GHz1 <--> 14
5 GHz35 <--> 165

工作原理

程序遍历所有可能的信道,通过嗅探802.11包来确定哪些接入点可用。
攻击者选择要攻击的目标接入点后,程序会:

  1. 持续发送伪造的去认证包,使用广播MAC地址作为目的地址
  2. 开始嗅探连接到该AP的客户端,通过过滤特定的802.11包帧,并向这些客户端(除广播地址外)发送伪造的去认证包

用法

安装到系统(需要 pipx >= 1.6.0)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pipx install . --global

sudo wifi-deauth -i <iface>

不安装直接运行(使用venv)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt

cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface>  # sudo不会继承venv,因此使用完整路径

不安装直接运行(无venv - 不太推荐)

root@kitploit:~
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth

sudo pip3 install -r requirements.txt --break-system-packages

cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>

使用说明

  • <iface> 是支持包注入的网络接口名称(例如 wlan0 或 eth0)
  • --deauth-all-channels - 如果攻击无效,请尝试此选项(更多信息见可选参数)
  • --autostart 适用于自动化 - 首先确保只找到一个接入点,可以使用过滤器(bssid、ssid、信道等)来确保这一点
  • 首次遍历所有信道可能需要一两分钟(取决于接口支持的频段数量)

可选参数

  • --deauth-all-channels - 在所有允许的信道上(或如果设置了 --channels,则在所有自定义信道上)反复发送去认证包,对于通过切换信道作为保护机制的接入点有效
  • --ssid <name> - 按大小写不敏感的子字符串过滤特定SSID(这可以缩短信道扫描时间),空格应使用转义字符传递(例如 new\ york)
  • --bssid <addr> - 按大小写不敏感的特定BSSID(接入点的MAC地址)过滤
  • --autostart - 自动开始去认证循环,仅当找到一个接入点时有效
  • --channels <ch1,ch2> - 仅扫描特定信道,否则将扫描所有支持的信道
  • --clients <m_addr1,m_addr2> - 仅针对特定客户端将其与AP断开,否则将针对所有已连接的客户端(注意:使用此选项会禁用去认证广播)
  • --debug - 启用调试打印
  • --kill(或运行 sudo systemctl stop NetworkManager) - 停止可能干扰攻击的NetworkManager服务
  • --skip-monitormode - 手动启用监听模式(否则程序会自动启用)

其他说明

  • 不建议设置自定义客户端MAC地址(--clients),因为某些客户端可能使用与设置不同的随机MAC地址重新连接
  • 检查 ifconfig 以找到接口别名
  • 适用于2.4GHz和5GHz

依赖

  • Linux操作系统
  • 支持监听模式和包注入的网络适配器
  • Scapy库(列在 requirements.txt 中)

Deadnet 及其他项目

欢迎查看我的其他项目,最近的一个是 mod-rootkit,这是一个Linux内核级别的rootkit,旨在隐藏文件、进程和网络活动。

还有另一个项目(deadnet)执行网络拒绝服务攻击,需要凭据但效果很好。

免责声明

此工具仅用于测试,且只能在获得严格同意的情况下使用。请不要将其用于非法目的!最终用户有责任遵守所有适用的地方、州和联邦法律。我不承担任何责任,也不对因使用此工具和软件造成的任何滥用或损害负责。

根据GNU许可证分发。

下载工具