Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
fracture — FragAttacks WiFi-Penetrationstest-Framework — CVE-2020-24586/87/88 | Kitploit
Tools/GitHubGitHub/elvira-alec/fracture
Phishing-ToolsWi-Fi-PrüfungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungDrahtlose SicherheitPenetrationstestsRed TeamingDNS-Analyse
GitHubelvira-alec/fracture

fracture

1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

FragAttacks WiFi-Penetrationstest-Framework — CVE-2020-24586/87/88

Repository anzeigen

Fracture

FragAttacks-WLAN-Penetrationstest-Framework
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fracture automatisiert drei neuartige Angriffsketten mittels 802.11-Frame-Injektion. Es nutzt die A-MSDU-Aggregations-Schwachstelle in WPA2/WPA3 aus, um beliebige Klartext-Frames in verschlüsselte Netzwerke einzuschleusen – ohne Kenntnis des Passworts.

Nur für autorisierte Penetrationstests. Verwenden Sie dies nur gegen Netzwerke, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.


Funktionsweise

Das A-MSDU-Present-Flag in der 802.11-QoS-Steuerung wird nicht von der CCMP/GCMP-Authentifizierung abgedeckt. Durch Setzen dieses Flags in einem präparierten Frame veranlasst ein Angreifer den Empfänger, die Nutzlast als inneren Ethernet-Frame zu interpretieren und die Verschlüsselung vollständig zu umgehen.

Fracture nutzt dieses Primitiv, um drei Angriffspfade zu realisieren:

Pfad 1 – Router-Admin-Injektion

Injiziert HTTP-Anfragen direkt an das Verwaltungsinterface des Routers (192.168.x.1 und gängige Varianten) von außerhalb des Netzwerks. Testet Standard-Anmeldedaten und bekannte nicht authentifizierte CVE-Endpunkte in TP-Link-, D-Link-, Netgear- und ASUS-Firmware. Lautlos – kein Deauth, keine erkennbare Signatur.

Pfad 2 – DNS-Injektion → geklontes Portal → Anmeldeinformationsernte

Erkennt Captive-Portal-Netzwerke, klont die Portalseite und injiziert gefälschte DNS-Antworten, um verbundene Clients umzuleiten. Wenn ein Client Anmeldedaten an das Klon übermittelt, fängt Fracture diese ab und verwendet sie zur legitimen Authentifizierung. Ziel: Hotel-WLAN, Unternehmens-Gastnetzwerke, Café-Hotspots.

Pfad 3 – UPnP AddPortMapping

Injiziert UPnP-SSDP-Discovery- und SOAP-AddPortMapping-Befehle. Die meisten Heimrouter akzeptieren diese ohne Authentifizierung. Bei Erfolg öffnet sich ein externer Port auf dem WAN-Interface des Routers, der an SSH eines internen Clients weitergeleitet wird – ermöglicht eingehenden Zugriff von überall, ohne das WLAN-Passwort jemals zu berühren.


Anforderungen

  • Linux (Kali empfohlen)
  • Python 3.10+
  • WLAN-Adapter mit Monitor-Modus + Injektionsunterstützung (z. B. Alfa AWUS036H)
  • Root-Rechte
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

Installation

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

Nach der Installation ist fracture als Systembefehl verfügbar.


Verwendung

root@kitploit:~
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor

# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1

# Scan only — no attacks
sudo fracture -i wlan1 --scan-only

# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# Force a specific path
sudo fracture -i wlan1 --path 1    # router admin
sudo fracture -i wlan1 --path 2    # portal harvest
sudo fracture -i wlan1 --path 3    # UPnP

# Verbose injection log
sudo fracture -i wlan1 -v

# Detailed help
sudo fracture --about

Angreifbarste Ziele

ZielGrund
Heimrouter (TP-Link, D-Link, Netgear, ASUS)Standard-Firmware, Standard-Anmeldedaten, UPnP aktiviert

Enterprise-Hardware (Cisco, Aruba, Ruckus, Ubiquiti) ist in der Regel gepatcht.


Was Fracture nicht tut

  • Keine Deauth-Floods (löst keine WIDS-Deauth-Signaturen aus)
  • Kein WPA-Handshake-Einfangen oder Knacken
  • Keine WLAN-Passwort-Brute-Force

Projektstruktur

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     version, metadata
│   ├── __main__.py     entry point, orchestration
│   ├── tui.py          terminal UI, colors, tables
│   ├── scanner.py      channel-hopping AP/client discovery
│   ├── injector.py     FragAttacks frame engine (CVE-2020-24588)
│   ├── portal.py       portal detection, cloning, credential server
│   └── paths.py        the three attack chains
├── setup.py
└── README.md

Referenzen

  • FragAttacks – Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • Original-FragAttacks-Papier (IEEE S&P 2021)

Lizenz

MIT

Tool herunterladen
IoT-GeräteFast nie nach 2021 gepatcht
Captive-Portal-NetzwerkeHotel-/Café-WLAN, das auf Anmeldeinformationsübermittlung ausgelegt ist
Linux Kernel < 5.12.4Kernel vor dem Patch
Windows vor Juni 2021Betriebssystem vor dem Patch