Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-47522-PoC — Proof-of-Concept-Exploit für CVE-2022-47522, der das Abfangen von Wi-Fi-Frames über einen Deauthentifizierungsangriff und MAC-Adress-Spoofing demonstriert, um HTTP- und ICMP-Antworten zu erfassen. | Kitploit
Tools/GitHubGitHub/toffeenutt/cve-2022-47522-poc
Paket-Sniffing & AnalyseWi-Fi-PrüfungExploitationDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

Proof-of-Concept-Exploit für CVE-2022-47522, der das Abfangen von Wi-Fi-Frames über einen Deauthentifizierungsangriff und MAC-Adress-Spoofing demonstriert, um HTTP- und ICMP-Antworten zu erfassen.

Repository anzeigen
16vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-47522-PoC

Dies ist eine Schwachstelle, die es ermöglicht, Frames abzufangen, die an beliebige Clients in einem Wi-Fi-Netzwerk gesendet werden.
Eine detaillierte Erklärung finden Sie hier.

Hinweis: Die Beschreibung von MITRE ist ungenau; bitte beachten Sie den obigen Link für die korrekten Details.
Dieses Repository basiert auf diesem Link.

Umgebung

Für eine realistische Testumgebung laufen das Opfer und der Angreifer auf getrennten Hosts.

Netzwerk

  • Dieses PoC umgeht MFP (Management Frame Protection) nicht, funktioniert also nur in Netzwerken mit deaktiviertem MFP.
  • Nur im 2.4-GHz-Band getestet.
    • Es wird erwartet, dass es auch im 5-GHz-Band funktioniert.
  • Obwohl nicht unbedingt erforderlich, wurden die Tests auf einem Hotspot durchgeführt, um Netzwerklatenz einzuführen.

Opfer

  • Getestet unter Windows 11 (funktioniert auch unter Kali, Ubuntu und Ubuntu WSL).
  • Erfordert eine drahtlose Netzwerkschnittstelle.

Angreifer

  • Getestet unter Kali Linux 2024.4 (sollte auch unter Ubuntu funktionieren).
  • Erfordert zwei drahtlose Netzwerkschnittstellen:
    • Eine muss den Monitor-Modus unterstützen.
  • Es ist möglicherweise möglich, das Opfer und den Angreifer auf einem einzigen Host auszuführen, aber dies würde drei drahtlose Netzwerkschnittstellen und mögliche Änderungen am Code und an der Ausführungsmethode erfordern.

    Tool-Voraussetzungen

    Opfer

    Führen Sie die folgenden Befehle aus (optional in einer Python-venv):

    root@kitploit:~
    pip install scapy==2.6.1 httpx==0.28.1
    

    Alternativ können Sie statt victim.py ping, curl oder einen Webbrowser verwenden.

    Angreifer

    Führen Sie die folgenden Befehle aus:

    root@kitploit:~
    cd macstealer/research
    ./build.sh
    
    cd ../../attacker
    ./pysetup.sh
    

    Vor der Ausführung

    Opfer

    Stellen Sie sicher, dass das Opfer mit dem Netzwerk verbunden ist, das Sie testen möchten.

    Angreifer

    wpa_supplicant-Konfiguration

    Bearbeiten Sie ./attacker/attacker.conf, damit sie den Netzwerkeinstellungen der Verbindung des Opfers entsprechen.
    Wenn Sie unsicher sind, schauen Sie nach, wie wpa_supplicant.conf konfiguriert wird.

    root@kitploit:~
    # attacker.conf
    # Don't change this line, other MacStealer won't work
    ctrl_interface=wpaspy_ctrl
    
    network={
    	#Fill in properties of your network
    	key_mgmt=WPA-PSK
    	ssid="Your-SSID"
    	psk="Your-password"
    }
    

    NetworkManager-Konfiguration

    Sie müssen NetworkManager so konfigurieren, dass er beide Schnittstellen ignoriert:

    1. Fügen Sie die folgenden Zeilen zu /etc/NetworkManager/NetworkManager.conf hinzu:

      root@kitploit:~
      [keyfile]
      unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
      
    2. Wenden Sie die Änderungen an, indem Sie Folgendes ausführen:

      root@kitploit:~
      sudo systemctl restart NetworkManager
      

    Zum Rückgängigmachen entfernen Sie die hinzugefügten Zeilen und starten NetworkManager erneut.

    Aktivierung der virtuellen Umgebung

    Aktivieren Sie vor der Ausführung die venv als root:

    root@kitploit:~
    cd attacker
    sudo su
    source venv/bin/activate
    

    Ausführung

    Opfer

    Führen Sie victim.py aus und folgen Sie den Eingabeaufforderungen, um die erforderlichen Informationen einzugeben (oder verwenden Sie die Standardwerte).
    Jedes Mal, wenn Sie die Eingabetaste drücken, werden eine ICMP-Echo-Anfrage und eine HTTP-GET-Anfrage gesendet.

    Angreifer

    Führen Sie den folgenden Befehl aus:

    root@kitploit:~
    ./attacker.py -i $iface -m $mon_iface -v $victimMAC  
    

    -i gibt die verwaltete Schnittstelle des Angreifers an,
    -m gibt die Monitor-Schnittstelle des Angreifers an,
    -v gibt die MAC-Adresse des Opfers an.

    Zum Beispiel:

    root@kitploit:~
    ./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71  
    

    Nach der Ausführung stellt das Skript automatisch eine Vorverbindung her und bereitet den Angriff vor.
    Wenn der Angriff bereit ist, sehen Sie die Eingabeaufforderung:

    root@kitploit:~
    Press enter to start attack:  
    

    Drücken Sie an diesem Punkt zuerst auf der Seite des Opfers die Eingabetaste, um die Anfrage zu senden, und drücken Sie dann sofort auf der Seite des Angreifers die Eingabetaste, um den Angriff zu starten.
    Damit der Angriff gelingt, müssen beide Aktionen nahezu gleichzeitig ausgeführt werden.
    Allerdings muss das Opfer die Anfrage zuerst senden.

    Hinweis:
    - Kürzere Verbindungszeiten erhöhen die Erfolgsrate des Angriffs.
    - In meinen Tests betrug die Verbindungszeit etwa 200ms, aber manchmal lehnte der AP Verbindungen unerwartet ab, was zu längeren Verbindungszeiten führte.
    - Wenn dies geschieht, warten Sie auf ein Timeout oder beenden Sie den Prozess mit Ctrl+C und versuchen Sie es erneut.
    - Je länger die Lücke zwischen Vorverbindung und Wiederverbindung ist, desto höher ist die Wahrscheinlichkeit eines Fehlschlags.
    - Drücken Sie die Eingabetaste so schnell wie möglich, um den Angriff zu starten.
    - Wenn der Angriff trotz stabiler Verbindung des Angreifers nicht gelingt, versuchen Sie, den Server, den das Opfer anfragt, in eine weiter entfernte Region zu ändern.
    Da ich in Korea bin, habe ich einen Server in Argentinien gewählt, einer der am weitesten entfernten Regionen.

    Abgefangene HTTP- und ICMP-Antworten

    Abgefangener Frame

    Überprüfen Sie, ob HTTP- und ICMP-Antworten abgefangen werden, und stellen Sie sicher, dass der HTTP-Body und die ICMP-Nutzlast korrekt angezeigt werden.

    Angriffsablauf

    1. Vorbereitung

      • Vorverbinden, um eine schnelle Wiederverbindung nach dem Deauth-Angriff zu ermöglichen.
      • BSSID- und Kanaldaten des AP sammeln.
      • Vom AP trennen.
      • Die MAC-Adresse des Angreifers so ändern, dass sie der MAC-Adresse des Opfers entspricht.
      • Den Deauthentication-Frame konfigurieren.
    2. Deauth-Angriff

      • Deauthentication-Frames sowohl an den AP als auch an das Opfer senden.
    3. Abfangen

      • Mit der MAC-Adresse des Opfers eine Verbindung zum AP herstellen.
      • Die abgefangenen Frames anzeigen.
    Tool herunterladen