هجوم إلغاء المصادقة (Deauth)

deauth / da

يرسل أُطُر إلغاء مصادقة 802.11 (0xC0) وأُطُر فكّ الارتباط (0xA0) في دفعات لفصل العملاء عن نقطة وصول مستهدَفة.

CMD> da <bssid|index> [channel] [client_mac]
CMD> da 2                            # إلغاء مصادقة بالبثّ، الفهرس من آخر sw (القناة تلقائية)
CMD> da AA:BB:CC:DD:EE:FF 6         # بحسب BSSID على القناة 6
CMD> da 2 6 11:22:33:44:55:66       # موجّه — عميل واحد فقط
الوسيط الوصف
bssid\|index نقطة الوصول الهدف — فهرس المسح من آخر sw، أو BSSID كامل
channel اختياري. يُكتشَف تلقائيًّا عند استخدام فهرس المسح
client_mac اختياري. اتركه فارغًا للبثّ (كل العملاء)

يعرض عدّادًا حيًّا للأُطُر المُرسَلة والفاشلة. اضغط q للإيقاف.


المتطلّب المسبق

شغّل مسحًا أوّلًا حتى يعرف da الهدف (وقناته):

CMD> sw            # المسح — لاحظ فهرس الهدف
CMD> da 2          # إلغاء مصادقة نتيجة المسح رقم 2 (القناة تُملأ تلقائيًّا)

يمكنك تخطّي المسح بإعطاء BSSID كامل + قناة مباشرةً.

كيف يعمل

ينتقل الراديو إلى وضع APSTA + الوضع المختلط (Promiscuous) ويحقن أُطُر إلغاء المصادقة (0xC0) وفكّ الارتباط (0xA0) منتحلًا BSSID نقطة الوصول كعنوان مصدر. ويُسقِط إلغاء المصادقة بالبثّ (FF:FF:FF:FF:FF:FF) كل عميل، بينما يصيب إلغاء المصادقة الموجّه (مع client_mac) محطّة واحدة فقط، وهو أهدأ وأقلّ تعطيلًا.

حدود صريحة

  • PMF / 802.11w (حماية أُطُر الإدارة) يجعل العملاء يتجاهلون هذه الأُطُر — وتفعّله شبكات WPA3 الحديثة وكثير من شبكات WPA2، فقد لا يسقط الهدف. وهذا متوقّع لا خلل.
  • إلغاء المصادقة صاخب بطبيعته وسهل الكشف (انظر WGuard الذي يرصده تحديدًا).
  • لشبكاتك / الاختبار المصرّح به فقط.

انظر أيضًا