
FragAttacks marco de penetración WiFi — CVE-2020-24586/87/88
FragAttacks Marco de Penetración WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fracture automatiza tres nuevas cadenas de ataque mediante inyección de tramas 802.11. Explota la vulnerabilidad de agregación A-MSDU en WPA2/WPA3 para inyectar tramas de texto plano arbitrarias en redes cifradas — sin conocer la contraseña.
Solo para pruebas de penetración autorizadas. Úselo solo contra redes que posea o para las que tenga permiso explícito por escrito.
El flag de presencia A-MSDU en el Control QoS de 802.11 no está cubierto por la autenticación CCMP/GCMP. Al establecer este flag en una trama manipulada, un atacante provoca que el receptor interprete el payload como una trama Ethernet interna, evitando por completo el cifrado.
Fracture utiliza esta primitiva para impulsar tres rutas de ataque:
Inyecta solicitudes HTTP directamente a la interfaz de administración del router (192.168.x.1 y variantes comunes) desde fuera de la red. Prueba credenciales predeterminadas y endpoints CVE conocidos sin autenticación en firmwares de TP-Link, D-Link, Netgear y ASUS. Silencioso — sin deauth, sin firma detectable.
Detecta redes con portal cautivo, clona la página del portal, luego inyecta respuestas DNS falsificadas para redirigir a los clientes conectados. Cuando un cliente envía credenciales al clon, Fracture las captura y las utiliza para autenticarse legítimamente. Apunta a WiFi de hoteles, redes de invitados corporativas, hotspots de cafeterías.
Inyecta comandos de descubrimiento SSDP UPnP y AddPortMapping SOAP. La mayoría de los routers domésticos los aceptan sin autenticación. Si tiene éxito, abre un puerto externo en la interfaz WAN del router reenviado al SSH de un cliente interno — proporcionando acceso entrante desde cualquier lugar sin tocar la contraseña WiFi.
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
Después de la instalación, fracture está disponible como comando del sistema.
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor
# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1
# Scan only — no attacks
sudo fracture -i wlan1 --scan-only
# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# Force a specific path
sudo fracture -i wlan1 --path 1 # router admin
sudo fracture -i wlan1 --path 2 # portal harvest
sudo fracture -i wlan1 --path 3 # UPnP
# Verbose injection log
sudo fracture -i wlan1 -v
# Detailed help
sudo fracture --about
| Objetivo | Por qué |
|---|---|
| Routers domésticos (TP-Link, D-Link, Netgear, ASUS) |
El equipo empresarial (Cisco, Aruba, Ruckus, Ubiquiti) generalmente está parcheado.
fracture/
├── fracture/
│ ├── __init__.py version, metadata
│ ├── __main__.py entry point, orchestration
│ ├── tui.py terminal UI, colors, tables
│ ├── scanner.py channel-hopping AP/client discovery
│ ├── injector.py FragAttacks frame engine (CVE-2020-24588)
│ ├── portal.py portal detection, cloning, credential server
│ └── paths.py the three attack chains
├── setup.py
└── README.md
MIT
| Firmware de fábrica, credenciales predeterminadas, UPnP habilitado |
| Dispositivos IoT | Casi nunca parcheados después de 2021 |
| Redes con portal cautivo | WiFi de hotel/cafetería diseñado en torno al envío de credenciales |
| Kernel Linux < 5.12.4 | Kernel anterior al parche |
| Windows anterior a junio de 2021 | SO anterior al parche |