
FragAttacks WiFi-Penetrationstest-Framework — CVE-2020-24586/87/88
FragAttacks-WLAN-Penetrationstest-Framework
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fracture automatisiert drei neuartige Angriffsketten mittels 802.11-Frame-Injektion. Es nutzt die A-MSDU-Aggregations-Schwachstelle in WPA2/WPA3 aus, um beliebige Klartext-Frames in verschlüsselte Netzwerke einzuschleusen – ohne Kenntnis des Passworts.
Nur für autorisierte Penetrationstests. Verwenden Sie dies nur gegen Netzwerke, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.
Das A-MSDU-Present-Flag in der 802.11-QoS-Steuerung wird nicht von der CCMP/GCMP-Authentifizierung abgedeckt. Durch Setzen dieses Flags in einem präparierten Frame veranlasst ein Angreifer den Empfänger, die Nutzlast als inneren Ethernet-Frame zu interpretieren und die Verschlüsselung vollständig zu umgehen.
Fracture nutzt dieses Primitiv, um drei Angriffspfade zu realisieren:
Injiziert HTTP-Anfragen direkt an das Verwaltungsinterface des Routers (192.168.x.1 und gängige Varianten) von außerhalb des Netzwerks. Testet Standard-Anmeldedaten und bekannte nicht authentifizierte CVE-Endpunkte in TP-Link-, D-Link-, Netgear- und ASUS-Firmware. Lautlos – kein Deauth, keine erkennbare Signatur.
Erkennt Captive-Portal-Netzwerke, klont die Portalseite und injiziert gefälschte DNS-Antworten, um verbundene Clients umzuleiten. Wenn ein Client Anmeldedaten an das Klon übermittelt, fängt Fracture diese ab und verwendet sie zur legitimen Authentifizierung. Ziel: Hotel-WLAN, Unternehmens-Gastnetzwerke, Café-Hotspots.
Injiziert UPnP-SSDP-Discovery- und SOAP-AddPortMapping-Befehle. Die meisten Heimrouter akzeptieren diese ohne Authentifizierung. Bei Erfolg öffnet sich ein externer Port auf dem WAN-Interface des Routers, der an SSH eines internen Clients weitergeleitet wird – ermöglicht eingehenden Zugriff von überall, ohne das WLAN-Passwort jemals zu berühren.
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
Nach der Installation ist fracture als Systembefehl verfügbar.
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor
# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1
# Scan only — no attacks
sudo fracture -i wlan1 --scan-only
# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# Force a specific path
sudo fracture -i wlan1 --path 1 # router admin
sudo fracture -i wlan1 --path 2 # portal harvest
sudo fracture -i wlan1 --path 3 # UPnP
# Verbose injection log
sudo fracture -i wlan1 -v
# Detailed help
sudo fracture --about
| Ziel | Grund |
|---|---|
| Heimrouter (TP-Link, D-Link, Netgear, ASUS) | Standard-Firmware, Standard-Anmeldedaten, UPnP aktiviert |
Enterprise-Hardware (Cisco, Aruba, Ruckus, Ubiquiti) ist in der Regel gepatcht.
fracture/
├── fracture/
│ ├── __init__.py version, metadata
│ ├── __main__.py entry point, orchestration
│ ├── tui.py terminal UI, colors, tables
│ ├── scanner.py channel-hopping AP/client discovery
│ ├── injector.py FragAttacks frame engine (CVE-2020-24588)
│ ├── portal.py portal detection, cloning, credential server
│ └── paths.py the three attack chains
├── setup.py
└── README.md
MIT
| IoT-Geräte | Fast nie nach 2021 gepatcht |
| Captive-Portal-Netzwerke | Hotel-/Café-WLAN, das auf Anmeldeinformationsübermittlung ausgelegt ist |
| Linux Kernel < 5.12.4 | Kernel vor dem Patch |
| Windows vor Juni 2021 | Betriebssystem vor dem Patch |