
هذا المستودع يحتوي على كود الاستغلال لـ CVE-2023-33105، وهي ثغرة تم اكتشافها في أجهزة Qualcomm. يستغل الاستغلال إطارات المصادقة (authentication frames) لتنفيذ هجوم رفض الخدمة (DoS) على نقطة الوصول (AP) الهدف عن طريق إرسال عدد كبير من إطارات المصادقة المفتوحة برقم تسلسل معاملة غير صالح.
يحتوي هذا المستودع على كود الاستغلال لـ CVE-2023-33105، وهي ثغرة أمنية تم اكتشافها في أجهزة Qualcomm. يستغل الكود إطارات المصادقة لتنفيذ هجوم حجب الخدمة (DoS) على نقطة وصول (AP) مستهدفة عن طريق إرسال عدد كبير من إطارات المصادقة المفتوحة برقم تسلسل معاملة غير صالح.
لتثبيت مكتبات Python اللازمة، قم بتشغيل:
pip install -r requirements.txt
config.py: ملف التكوين لتعيين عناوين MAC المستهدفة والمعاملات.exploit_v2.py: سكربت الاستغلال الرئيسي.قبل تشغيل الاستغلال، قم بتحديث ملف config.py بعناوين MAC المستهدفة والمعاملات الأخرى.
# config.py
# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX' # change this
# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # change this
# Number of frames to send
spray = 500
# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60
لتشغيل الاستغلال، اتبع الخطوات التالية:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
سيرسل السكربت عددًا كبيرًا من إطارات المصادقة المفتوحة بأرقام تسلسل معاملة غير صالحة إلى نقطة الوصول المستهدفة، مما يسبب DoS عابر.
CVE-2023-33105 هي ثغرة أمنية في أجهزة Qualcomm تسمح بـ DoS عابر في مضيف WLAN والبرامج الثابتة عند إرسال عدد كبير من إطارات المصادقة المفتوحة برقم تسلسل معاملة غير صالح.
تحتاج إلى Python 3.x و Scapy و Airodump-ng ومحول شبكة لاسلكية قادر على الحقن.
الاستخدام غير المصرح به لهذا السكربت ضد شبكات دون إذن غير قانوني. يتم توفير هذا الكود للأغراض التعليمية فقط.