
Proof-of-Concept-Exploit für CVE-2020-27301 in hostapd, der die Erstellung eines Rogue Access Points ermöglicht, um die Schwachstelle in WPA2/WPA3-Netzwerken zu testen und zu demonstrieren.
Rogue AP PoC für CVE-2020-27301
Unter Ubuntu 20.04 LTS
apt install libnl-genl-3-dev libssl-dev libsqlite3-dev libgnutls28-dev
cd hostapd && make -j4 all
Im Verzeichnis hostapd verwenden Sie
./start.sh <Name des WLAN-Interfaces, auf dem der AP gestartet werden soll>
Copyright (c) 2002-2022, Jouni Malinen [email protected] und Mitwirkende Alle Rechte vorbehalten.
Diese Programme sind unter der BSD-Lizenz lizenziert (derjenigen ohne Werbeklausel).
Wenn Sie Änderungen am Projekt einreichen, lesen Sie bitte die Datei CONTRIBUTIONS für weitere Anweisungen.
Dieses Paket kann entweder wpa_supplicant, hostapd oder beide enthalten. Weitere Informationen finden Sie in der README-Datei der entsprechenden Unterverzeichnisse (wpa_supplicant/README oder hostapd/README).
Quellcodedateien wurden in v0.6.x-Versionen umgestellt und im Vergleich zu früheren Versionen werden die Programme jetzt erstellt, indem man zuerst in ein Unterverzeichnis (wpa_supplicant oder hostapd) geht, eine Build-Konfiguration (.config) erstellt und dort make ausführt (für Linux/BSD/cygwin-Builds).
Diese Software darf unter den Bedingungen der BSD-Lizenz verteilt, verwendet und modifiziert werden:
Die Weiterverbreitung und Nutzung in Quell- und Binärform, mit oder ohne Änderungen, ist unter der Voraussetzung gestattet, dass die folgenden Bedingungen erfüllt sind:
Weiterverbreitungen des Quellcodes müssen den obigen Urheberrechtshinweis, diese Liste der Bedingungen und den folgenden Haftungsausschluss enthalten.
Weiterverbreitungen in Binärform müssen den obigen Urheberrechtshinweis, diese Liste der Bedingungen und den folgenden Haftungsausschluss in der Dokumentation und/oder anderen Materialien, die mit der Verteilung bereitgestellt werden, wiedergeben.
Weder die Namen der oben genannten Urheberrechtsinhaber noch die Namen ihrer Mitwirkenden dürfen ohne ausdrückliche vorherige schriftliche Genehmigung verwendet werden, um Produkte zu unterstützen oder zu bewerben, die von dieser Software abgeleitet sind.
DIESE SOFTWARE WIRD VON DEN URHEBERRECHTSINHABERN UND MITWIRKENDEN "AS IS" ZUR VERFÜGUNG GESTELLT, UND ALLE AUSDRÜCKLICHEN ODER STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT UND EIGNUNG FÜR EINEN BESTIMMTEN ZWECK, WERDEN ABGELEHNT. IN KEINEM FALL HAFTEN DIE URHEBERRECHTSINHABER ODER MITWIRKENDEN FÜR DIREKTE, INDIREKTE, BEILÄUFIGE, BESONDERE, EXEMPLARISCHE ODER FOLGESCHÄDEN (EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF, DIE BESCHAFFUNG VON ERSATZGÜTERN ODER -DIENSTLEISTUNGEN; NUTZUNGSAUSFALL, DATEN- ODER GEWINNVERLUST; ODER GESCHÄFTSUNTERBRECHUNG), WIE AUCH IMMER VERURSACHT UND UNTER JEDER THEORIE DER HAFTUNG, OB AUS VERTRAG, VERSCHULDENSUNABHÄNGIGER HAFTUNG ODER UNERLAUBTER HANDLUNG (EINSCHLIESSLICH FAHRLÄSSIGKEIT ODER ANDERWEITIG), DIE IN IRGENDEINER WEISE AUS DER NUTZUNG DIESER SOFTWARE ENTSTEHEN, SELBST WENN AUF DIE MÖGLICHKEIT SOLCHER SCHÄDEN HINGEWIESEN WURDE.