一种拒绝服务攻击,可断开目标WiFi网络中的所有设备。
重要提示
在某些情况下,网络AP可能会在同一个BSSID/SSID名称下同时运行5GHz和2.4GHz频段。
为了真正使AP瘫痪,我通常同时运行两个去认证工具,使用两个网络接口:一个用于2.4GHz,一个用于5GHz。
| 频段 | 信道范围 |
|---|---|
| 2.4 GHz | 1 <--> 14 |
| 5 GHz | 35 <--> 165 |
程序遍历所有可能的信道,通过嗅探802.11包来确定哪些接入点可用。
攻击者选择要攻击的目标接入点后,程序会:
pipx >= 1.6.0)git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pipx install . --global
sudo wifi-deauth -i <iface>
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
python3 -m venv venv
source venv/bin/activate
pip3 install -r requirements.txt
cd wifi_deauth
sudo ../venv/bin/python wifi_deauth.py -i <iface> # sudo不会继承venv,因此使用完整路径
git clone https://github.com/flashnuke/wifi-deauth.git
cd wifi-deauth
sudo pip3 install -r requirements.txt --break-system-packages
cd wifi_deauth
sudo python3 wifi_deauth.py -i <iface>
<iface> 是支持包注入的网络接口名称(例如 wlan0 或 eth0)--deauth-all-channels - 如果攻击无效,请尝试此选项(更多信息见可选参数)--autostart 适用于自动化 - 首先确保只找到一个接入点,可以使用过滤器(bssid、ssid、信道等)来确保这一点--deauth-all-channels - 在所有允许的信道上(或如果设置了 --channels,则在所有自定义信道上)反复发送去认证包,对于通过切换信道作为保护机制的接入点有效--ssid <name> - 按大小写不敏感的子字符串过滤特定SSID(这可以缩短信道扫描时间),空格应使用转义字符传递(例如 new\ york)--bssid <addr> - 按大小写不敏感的特定BSSID(接入点的MAC地址)过滤--autostart - 自动开始去认证循环,仅当找到一个接入点时有效--channels <ch1,ch2> - 仅扫描特定信道,否则将扫描所有支持的信道--clients <m_addr1,m_addr2> - 仅针对特定客户端将其与AP断开,否则将针对所有已连接的客户端(注意:使用此选项会禁用去认证广播)--debug - 启用调试打印--kill(或运行 sudo systemctl stop NetworkManager) - 停止可能干扰攻击的NetworkManager服务--skip-monitormode - 手动启用监听模式(否则程序会自动启用)--clients),因为某些客户端可能使用与设置不同的随机MAC地址重新连接ifconfig 以找到接口别名requirements.txt 中)欢迎查看我的其他项目,最近的一个是 mod-rootkit,这是一个Linux内核级别的rootkit,旨在隐藏文件、进程和网络活动。
还有另一个项目(deadnet)执行网络拒绝服务攻击,需要凭据但效果很好。
此工具仅用于测试,且只能在获得严格同意的情况下使用。请不要将其用于非法目的!最终用户有责任遵守所有适用的地方、州和联邦法律。我不承担任何责任,也不对因使用此工具和软件造成的任何滥用或损害负责。
根据GNU许可证分发。