
Este repositorio contiene el código del exploit para CVE-2023-33105, una vulnerabilidad identificada en dispositivos Qualcomm. El exploit aprovecha tramas de autenticación para realizar un ataque de denegación de servicio (DoS) contra un punto de acceso (AP) objetivo mediante el envío de una gran cantidad de tramas de autenticación abiertas con un número de secuencia de transacción inválido.
Este repositorio contiene el código de explotación para CVE-2023-33105, una vulnerabilidad identificada en dispositivos Qualcomm. El exploit aprovecha tramas de autenticación para realizar un ataque de denegación de servicio (DoS) contra un punto de acceso (AP) objetivo enviando un gran número de tramas de autenticación abierta con un número de secuencia de transacción no válido.
Para instalar las librerías de Python necesarias, ejecute:
pip install -r requirements.txt
config.py: Archivo de configuración para establecer las direcciones MAC de destino y los parámetros.exploit_v2.py: Script principal del exploit.Antes de ejecutar el exploit, actualice el archivo config.py con las direcciones MAC de destino y otros parámetros.
# config.py
# Dirección MAC de la estación (cliente)
sta_target = 'XX:XX:XX:XX:XX:XX' # cambiar esto
# Dirección MAC del punto de acceso (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # cambiar esto
# Número de tramas a enviar
spray = 500
# Intervalo para comprobar si el BSSID sigue activo (en segundos)
check_interval = 60
Para ejecutar el exploit, siga estos pasos:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
El script enviará un gran número de tramas de autenticación abierta con números de secuencia de transacción no válidos al AP objetivo, provocando un DoS transitorio.
CVE-2023-33105 es una vulnerabilidad en dispositivos Qualcomm que permite un DoS transitorio en WLAN Host y Firmware cuando se envían un gran número de tramas de autenticación abierta con un número de secuencia de transacción no válido.
Necesita Python 3.x, Scapy, Airodump-ng y un adaptador de red inalámbrica compatible con inyección.
El uso no autorizado de este script contra redes sin permiso es ilegal. Este código se proporciona únicamente con fines educativos.