Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
fracture — FragAttacks إطار اختراق WiFi — CVE-2020-24586/87/88 | Kitploit
أدوات/GitHubGitHub/elvira-alec/fracture
أدوات التصيدتدقيق Wi-Fiتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمرتحليل DNS
GitHubelvira-alec/fracture

fracture

14منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

FragAttacks إطار اختراق WiFi — CVE-2020-24586/87/88

عرض المستودع

Fracture

FragAttacks إطار اختراق WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

تقوم Fracture بأتمتة ثلاث سلاسل هجوم جديدة عبر حقن إطارات 802.11. تستغل ثغرة تجميع A-MSDU في WPA2/WPA3 لحقن إطارات نصية عشوائية في شبكات مشفرة — دون معرفة كلمة المرور.

للاستخدام في اختبار الاختراق المصرح به فقط. استخدمها فقط ضد الشبكات التي تملكها أو لديك إذن كتابي صريح لاختبارها.


كيف يعمل

علامة وجود A-MSDU في التحكم في جودة الخدمة 802.11 غير مغطاة بمصادقة CCMP/GCMP. من خلال تعيين هذه العلامة في إطار مفبرك، يتسبب المهاجم في تفسير المتلقي للحمولة كإطار إيثرنت داخلي، متجاوزًا التشفير بالكامل.

تستخدم Fracture هذه البدائية لتشغيل ثلاثة مسارات هجوم:

المسار 1 — حقن إدارة جهاز التوجيه

يحقن طلبات HTTP مباشرة إلى واجهة إدارة جهاز التوجيه (192.168.x.1 والمتغيرات الشائعة) من خارج الشبكة. يحاول استخدام بيانات الاعتماد الافتراضية ونقاط نهاية CVE المعروفة غير الموثقة عبر برامج TP-Link و D-Link و Netgear و ASUS. صامت — لا إنكار للخدمة، لا توقيع قابل للكشف.

المسار 2 — حقن DNS → بوابة مستنسخة → جمع بيانات الاعتماد

يكتشف شبكات البوابة المقيدة، ويستنسخ صفحة البوابة، ثم يحقن استجابات DNS مزيفة لإعادة توجيه العملاء المتصلين. عندما يقدم عميل بيانات اعتماد إلى النسخة، تلتقطها Fracture وتستخدمها للمصادقة بشكل شرعي. يستهدف شبكات WiFi في الفنادق، شبكات الضيوف للشركات، نقاط اتصال المقاهي.

المسار 3 — UPnP إضافة تعيين المنفذ

يحقن أوامر اكتشاف UPnP SSDP و SOAP AddPortMapping. معظم أجهزة التوجيه المنزلية تقبلها دون مصادقة. إذا نجح، يفتح منفذًا خارجيًا على واجهة WAN لجهاز التوجيه مُعاد توجيهه إلى SSH عميل داخلي — مما يوفر وصولًا داخليًا من أي مكان دون الحاجة إلى كلمة مرور WiFi.


المتطلبات

  • Linux (يوصى بـ Kali)
  • Python 3.10+
  • محول WiFi مع وضع المراقبة + دعم الحقن (مثل Alfa AWUS036H)
  • صلاحيات الجذر (Root)
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

التثبيت

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

بعد التثبيت، يصبح fracture متاحًا كأمر نظام.


الاستخدام

root@kitploit:~
# ضع المحول في وضع المراقبة أولاً
sudo iwconfig wlan1 mode monitor

# تلقائي كامل — مسح، اختر الهدف، شغّل جميع المسارات المناسبة
sudo fracture -i wlan1

# مسح فقط — لا هجمات
sudo fracture -i wlan1 --scan-only

# التقييد بهدف معين
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# فرض مسار معين
sudo fracture -i wlan1 --path 1    # إدارة الراوتر
sudo fracture -i wlan1 --path 2    # جمع البوابة
sudo fracture -i wlan1 --path 3    # UPnP

# سجل حقن مفصل
sudo fracture -i wlan1 -v

# تعليمات مفصلة
sudo fracture --about

الأهداف الأكثر عرضة للخطر

الهدفالسبب
أجهزة التوجيه المنزلية (TP-Link, D-Link, Netgear, ASUS)

المعدات المؤسسية (Cisco, Aruba, Ruckus, Ubiquiti) عادة ما تكون مصححة.


ما لا تفعله Fracture

  • لا فيضانات إنكار الخدمة (لن تؤدي إلى تشغيل تواقيع WIDS للإنكار)
  • لا التقاط أو كسر المصافحة WPA
  • لا هجوم القوة الغاشمة لكلمة مرور WiFi

هيكل المشروع

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     الإصدار، البيانات الوصفية
│   ├── __main__.py     نقطة الدخول، التنسيق
│   ├── tui.py          واجهة المستخدم الطرفية، الألوان، الجداول
│   ├── scanner.py      اكتشاف القنوات المتغيرة للعملاء/نقاط الوصول
│   ├── injector.py     محرك إطارات FragAttacks (CVE-2020-24588)
│   ├── portal.py       اكتشاف البوابة، الاستنساخ، خادم بيانات الاعتماد
│   └── paths.py        سلاسل الهجوم الثلاث
├── setup.py
└── README.md

المراجع

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • ورقة FragAttacks الأصلية (IEEE S&P 2021)

الترخيص

MIT

تنزيل الأداة
البرامج الثابتة الأصلية، بيانات الاعتماد الافتراضية، UPnP مفعل
أجهزة إنترنت الأشياءتقريبًا لم يتم تصحيحها بعد 2021
شبكات البوابة المقيدةWiFi الفنادق/المقاهي مصمم حول تقديم بيانات الاعتماد
نواة لينكس < 5.12.4نواة قبل التصحيح
ويندوز قبل يونيو 2021نظام تشغيل قبل التصحيح