Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware — Dieses Repository enthält den Exploit-Code für CVE-2023-33105, eine Sicherheitslücke, die in Qualcomm-Geräten identifiziert wurde. Der Exploit nutzt Authentifizierungsframes, um einen Denial-of-Service-Angriff (DoS) auf einen Ziel-Access-Point (AP) auszuführen, indem eine große Anzahl offener Authentifizierungsframes mit einer ungültigen Transaktionssequenznummer gesendet wird. | Kitploit
Tools/GitHubGitHub/d3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware
SchwachstellenanalyseExploitationDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubd3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware

CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware

Repository anzeigen
317vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält den Exploit-Code für CVE-2023-33105, eine Sicherheitslücke, die in Qualcomm-Geräten identifiziert wurde. Der Exploit nutzt Authentifizierungsframes, um einen Denial-of-Service-Angriff (DoS) auf einen Ziel-Access-Point (AP) auszuführen, indem eine große Anzahl offener Authentifizierungsframes mit einer ungültigen Transaktionssequenznummer gesendet wird.

Teilen

CVE-2023-33105: Vorübergehender DoS in WLAN-Host und Firmware

Übersicht

Dieses Repository enthält den Exploit-Code für CVE-2023-33105, eine in Qualcomm-Geräten identifizierte Schwachstelle. Der Exploit nutzt Authentifizierungsframes, um einen Denial-of-Service-Angriff (DoS) auf einen Ziel-Access-Point (AP) durchzuführen, indem eine große Anzahl offener Authentifizierungsframes mit einer ungültigen Transaktionssequenznummer gesendet wird.

  • CVE-ID: CVE-2023-33105
  • Qualcomm-Sicherheitsbulletin: Bulletin vom März 2024

Voraussetzungen

  • Python 3.x
  • Scapy
  • Termcolor
  • Airodump-ng
  • Ein WLAN-Netzwerkadapter, der Paketinjektion unterstützt

Installation

Um die erforderlichen Python-Bibliotheken zu installieren, führen Sie folgenden Befehl aus:

pip install -r requirements.txt

Dateien

  • config.py: Konfigurationsdatei zum Festlegen der Ziel-MAC-Adressen und Parameter.
  • exploit_v2.py: Haupt-Exploit-Skript.

Konfiguration

Aktualisieren Sie vor dem Ausführen des Exploits die Datei config.py mit den Ziel-MAC-Adressen und anderen Parametern.

# config.py

# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX'  # change this

# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY'  # change this

# Number of frames to send
spray = 500

# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60

Verwendung

Befolgen Sie die folgenden Schritte, um den Exploit auszuführen:

  1. Stellen Sie sicher, dass sich Ihr WLAN-Netzwerkadapter im Monitor-Modus befindet. Sie können den Monitor-Modus mit dem folgenden Befehl aktivieren:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
  1. Führen Sie das Exploit-Skript aus:
python exploit_v2.py

Das Skript sendet eine große Anzahl offener Authentifizierungsframes mit ungültigen Transaktionssequenznummern an den Ziel-AP, was einen vorübergehenden DoS verursacht.

FAQ

Was ist CVE-2023-33105?

CVE-2023-33105 ist eine Schwachstelle in Qualcomm-Geräten, die einen vorübergehenden DoS in WLAN-Host und -Firmware ermöglicht, wenn eine große Anzahl offener Authentifizierungsframes mit einer ungültigen Transaktionssequenznummer gesendet wird.

Welche Voraussetzungen gibt es, um diesen Exploit auszuführen?

Sie benötigen Python 3.x, Scapy, Airodump-ng und einen WLAN-Netzwerkadapter, der Injektion unterstützt.

Ist es legal, diesen Exploit zu verwenden?

Die unbefugte Verwendung dieses Skripts gegen Netzwerke ohne Erlaubnis ist illegal. Dieser Code wird ausschließlich zu Bildungszwecken bereitgestellt.

Referenzen

  • CVE-2023-33105
  • Qualcomm Security Bulletin
Tool herunterladen