
Dieses Repository enthält den Exploit-Code für CVE-2023-33105, eine Sicherheitslücke, die in Qualcomm-Geräten identifiziert wurde. Der Exploit nutzt Authentifizierungsframes, um einen Denial-of-Service-Angriff (DoS) auf einen Ziel-Access-Point (AP) auszuführen, indem eine große Anzahl offener Authentifizierungsframes mit einer ungültigen Transaktionssequenznummer gesendet wird.
Dieses Repository enthält den Exploit-Code für CVE-2023-33105, eine in Qualcomm-Geräten identifizierte Schwachstelle. Der Exploit nutzt Authentifizierungsframes, um einen Denial-of-Service-Angriff (DoS) auf einen Ziel-Access-Point (AP) durchzuführen, indem eine große Anzahl offener Authentifizierungsframes mit einer ungültigen Transaktionssequenznummer gesendet wird.
Um die erforderlichen Python-Bibliotheken zu installieren, führen Sie folgenden Befehl aus:
pip install -r requirements.txt
config.py: Konfigurationsdatei zum Festlegen der Ziel-MAC-Adressen und Parameter.exploit_v2.py: Haupt-Exploit-Skript.Aktualisieren Sie vor dem Ausführen des Exploits die Datei config.py mit den Ziel-MAC-Adressen und anderen Parametern.
# config.py
# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX' # change this
# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # change this
# Number of frames to send
spray = 500
# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60
Befolgen Sie die folgenden Schritte, um den Exploit auszuführen:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
Das Skript sendet eine große Anzahl offener Authentifizierungsframes mit ungültigen Transaktionssequenznummern an den Ziel-AP, was einen vorübergehenden DoS verursacht.
CVE-2023-33105 ist eine Schwachstelle in Qualcomm-Geräten, die einen vorübergehenden DoS in WLAN-Host und -Firmware ermöglicht, wenn eine große Anzahl offener Authentifizierungsframes mit einer ungültigen Transaktionssequenznummer gesendet wird.
Sie benötigen Python 3.x, Scapy, Airodump-ng und einen WLAN-Netzwerkadapter, der Injektion unterstützt.
Die unbefugte Verwendung dieses Skripts gegen Netzwerke ohne Erlaubnis ist illegal. Dieser Code wird ausschließlich zu Bildungszwecken bereitgestellt.