
Exploit de prueba de concepto para CVE-2020-27301 en hostapd, que permite la creación de un punto de acceso rogue para probar y demostrar la vulnerabilidad en redes WPA2/WPA3.
PoC de AP Rogue para CVE-2020-27301
En Ubuntu 20.04 LTS
apt install libnl-genl-3-dev libssl-dev libsqlite3-dev libgnutls28-dev
cd hostapd && make -j4 all
En el directorio hostapd, use
./start.sh <nombre de interfaz wifi para iniciar el AP>
Copyright (c) 2002-2022, Jouni Malinen [email protected] y colaboradores Todos los derechos reservados.
Estos programas están licenciados bajo la licencia BSD (la que tiene la cláusula de publicidad eliminada).
Si está enviando cambios al proyecto, consulte el archivo CONTRIBUTIONS para obtener más instrucciones.
Este paquete puede incluir wpa_supplicant, hostapd, o ambos. Consulte el archivo README en los subdirectorios respectivos (wpa_supplicant/README o hostapd/README) para más detalles.
Los archivos de código fuente se reorganizaron en las versiones v0.6.x y en comparación con versiones anteriores, los programas ahora se compilan yendo primero a un subdirectorio (wpa_supplicant o hostapd) y creando la configuración de compilación (.config) y ejecutando 'make' allí (para compilaciones en Linux/BSD/cygwin).
Este software puede ser distribuido, usado y modificado bajo los términos de la licencia BSD:
La redistribución y el uso en formas fuente y binarias, con o sin modificaciones, están permitidos siempre que se cumplan las siguientes condiciones:
Las redistribuciones del código fuente deben conservar el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad.
Las redistribuciones en forma binaria deben reproducir el aviso de copyright anterior, esta lista de condiciones y el siguiente descargo de responsabilidad en la documentación y/u otros materiales proporcionados con la distribución.
Ni los nombres de los titulares de derechos de autor mencionados anteriormente ni los nombres de sus colaboradores pueden usarse para respaldar o promocionar productos derivados de este software sin un permiso previo por escrito específico.
ESTE SOFTWARE SE PROPORCIONA POR PARTE DE LOS TITULARES DE DERECHOS DE AUTOR Y COLABORADORES "TAL CUAL" Y SE RENUNCIA A CUALQUIER GARANTÍA EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADO A, LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD E IDONEIDAD PARA UN PROPÓSITO PARTICULAR. EN NINGÚN CASO EL TITULAR DE DERECHOS DE AUTOR O COLABORADORES SERÁN RESPONSABLES POR DAÑOS DIRECTOS, INDIRECTOS, INCIDENTALES, ESPECIALES, EJEMPLARES O CONSECUENTES (INCLUYENDO, PERO NO LIMITADO A, LA ADQUISICIÓN DE BIENES O SERVICIOS SUSTITUTOS; PÉRDIDA DE USO, DATOS O BENEFICIOS; O INTERRUPCIÓN DEL NEGOCIO) YA SEA POR CUALQUIER TEORÍA DE RESPONSABILIDAD, YA SEA POR CONTRATO, RESPONSABILIDAD ESTRICTA O AGRAVIO (INCLUYENDO NEGLIGENCIA U OTRO TIPO) QUE SURJA DE CUALQUIER MANERA DEL USO DE ESTE SOFTWARE, INCLUSO SI SE HA ADVERTIDO DE LA POSIBILIDAD DE TALES DAÑOS.