هجوم إلغاء المصادقة (Deauth)
deauth / da
يرسل أُطُر إلغاء مصادقة 802.11 (0xC0) وأُطُر فكّ الارتباط (0xA0) في دفعات لفصل العملاء عن نقطة وصول مستهدَفة.
CMD> da <bssid|index> [channel] [client_mac]
CMD> da 2 # إلغاء مصادقة بالبثّ، الفهرس من آخر sw (القناة تلقائية)
CMD> da AA:BB:CC:DD:EE:FF 6 # بحسب BSSID على القناة 6
CMD> da 2 6 11:22:33:44:55:66 # موجّه — عميل واحد فقط
| الوسيط | الوصف |
|---|---|
bssid\|index | نقطة الوصول الهدف — فهرس المسح من آخر sw، أو BSSID كامل |
channel | اختياري. يُكتشَف تلقائيًّا عند استخدام فهرس المسح |
client_mac | اختياري. اتركه فارغًا للبثّ (كل العملاء) |
يعرض عدّادًا حيًّا للأُطُر المُرسَلة والفاشلة. اضغط q للإيقاف.
المتطلّب المسبق
شغّل مسحًا أوّلًا حتى يعرف da الهدف (وقناته):
CMD> sw # المسح — لاحظ فهرس الهدف
CMD> da 2 # إلغاء مصادقة نتيجة المسح رقم 2 (القناة تُملأ تلقائيًّا)
يمكنك تخطّي المسح بإعطاء BSSID كامل + قناة مباشرةً.
كيف يعمل
ينتقل الراديو إلى وضع APSTA + الوضع المختلط (Promiscuous) ويحقن أُطُر إلغاء المصادقة (0xC0) وفكّ الارتباط (0xA0) منتحلًا BSSID نقطة الوصول كعنوان مصدر. ويُسقِط إلغاء المصادقة بالبثّ (FF:FF:FF:FF:FF:FF) كل عميل، بينما يصيب إلغاء المصادقة الموجّه (مع client_mac) محطّة واحدة فقط، وهو أهدأ وأقلّ تعطيلًا.
حدود صريحة
- PMF / 802.11w (حماية أُطُر الإدارة) يجعل العملاء يتجاهلون هذه الأُطُر — وتفعّله شبكات WPA3 الحديثة وكثير من شبكات WPA2، فقد لا يسقط الهدف. وهذا متوقّع لا خلل.
- إلغاء المصادقة صاخب بطبيعته وسهل الكشف (انظر WGuard الذي يرصده تحديدًا).
- لشبكاتك / الاختبار المصرّح به فقط.
انظر أيضًا
- التقاط WPA — يُستخدَم فيه إلغاء المصادقة لإجبار مصافحة يمكن التقاطها
- التوأم الشرير — يجمع إلغاء المصادقة مع نقطة وصول مزيّفة
- نظام الحماية WGuard — يكشف هجمات إلغاء المصادقة (الجانب الدفاعي)