Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware — Este repositorio contiene el código del exploit para CVE-2023-33105, una vulnerabilidad identificada en dispositivos Qualcomm. El exploit aprovecha tramas de autenticación para realizar un ataque de denegación de servicio (DoS) contra un punto de acceso (AP) objetivo mediante el envío de una gran cantidad de tramas de autenticación abiertas con un número de secuencia de transacción inválido. | Kitploit
Herramientas/GitHubGitHub/d3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware
Análisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubd3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware

CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware

Ver Repositorio
312hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene el código del exploit para CVE-2023-33105, una vulnerabilidad identificada en dispositivos Qualcomm. El exploit aprovecha tramas de autenticación para realizar un ataque de denegación de servicio (DoS) contra un punto de acceso (AP) objetivo mediante el envío de una gran cantidad de tramas de autenticación abiertas con un número de secuencia de transacción inválido.

Compartir

CVE-2023-33105: DoS transitorio en WLAN Host y Firmware

Descripción general

Este repositorio contiene el código de explotación para CVE-2023-33105, una vulnerabilidad identificada en dispositivos Qualcomm. El exploit aprovecha tramas de autenticación para realizar un ataque de denegación de servicio (DoS) contra un punto de acceso (AP) objetivo enviando un gran número de tramas de autenticación abierta con un número de secuencia de transacción no válido.

  • ID de CVE: CVE-2023-33105
  • Boletín de seguridad de Qualcomm: Boletín de marzo de 2024

Requisitos

  • Python 3.x
  • Scapy
  • Termcolor
  • Airodump-ng
  • Un adaptador de red inalámbrica compatible con inyección

Instalación

Para instalar las librerías de Python necesarias, ejecute:

root@kitploit:~
pip install -r requirements.txt

Archivos

  • config.py: Archivo de configuración para establecer las direcciones MAC de destino y los parámetros.
  • exploit_v2.py: Script principal del exploit.

Configuración

Antes de ejecutar el exploit, actualice el archivo config.py con las direcciones MAC de destino y otros parámetros.

root@kitploit:~
# config.py

# Dirección MAC de la estación (cliente)
sta_target = 'XX:XX:XX:XX:XX:XX'  # cambiar esto

# Dirección MAC del punto de acceso (AP)
ap_target = 'YY:YY:YY:YY:YY:YY'  # cambiar esto

# Número de tramas a enviar
spray = 500

# Intervalo para comprobar si el BSSID sigue activo (en segundos)
check_interval = 60

Uso

Para ejecutar el exploit, siga estos pasos:

  1. Asegúrese de que su adaptador de red inalámbrica esté en modo monitor. Puede activar el modo monitor con el siguiente comando:
root@kitploit:~
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
  1. Ejecute el script del exploit:
root@kitploit:~
python exploit_v2.py

El script enviará un gran número de tramas de autenticación abierta con números de secuencia de transacción no válidos al AP objetivo, provocando un DoS transitorio.

Preguntas frecuentes

¿Qué es CVE-2023-33105?

CVE-2023-33105 es una vulnerabilidad en dispositivos Qualcomm que permite un DoS transitorio en WLAN Host y Firmware cuando se envían un gran número de tramas de autenticación abierta con un número de secuencia de transacción no válido.

¿Cuáles son los requisitos para ejecutar este exploit?

Necesita Python 3.x, Scapy, Airodump-ng y un adaptador de red inalámbrica compatible con inyección.

¿Es legal utilizar este exploit?

El uso no autorizado de este script contra redes sin permiso es ilegal. Este código se proporciona únicamente con fines educativos.

Referencias

  • CVE-2023-33105
  • Boletín de seguridad de Qualcomm
Descargar herramienta