Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fracture — FragAttacks marco de penetración WiFi — CVE-2020-24586/87/88 | Kitploit
Herramientas/GitHubGitHub/elvira-alec/fracture
Herramientas de PhishingAuditoría Wi-FiAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad InalámbricaPruebas de PenetraciónRed TeamingAnálisis de DNS
GitHubelvira-alec/fracture
14hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fracture

FragAttacks marco de penetración WiFi — CVE-2020-24586/87/88

Ver Repositorio

Fractura

FragAttacks Marco de Penetración WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fracture automatiza tres nuevas cadenas de ataque mediante inyección de tramas 802.11. Explota la vulnerabilidad de agregación A-MSDU en WPA2/WPA3 para inyectar tramas de texto plano arbitrarias en redes cifradas — sin conocer la contraseña.

Solo para pruebas de penetración autorizadas. Úselo solo contra redes que posea o para las que tenga permiso explícito por escrito.


Cómo funciona

El flag de presencia A-MSDU en el Control QoS de 802.11 no está cubierto por la autenticación CCMP/GCMP. Al establecer este flag en una trama manipulada, un atacante provoca que el receptor interprete el payload como una trama Ethernet interna, evitando por completo el cifrado.

Fracture utiliza esta primitiva para impulsar tres rutas de ataque:

Ruta 1 — Inyección de Administrador de Router

Inyecta solicitudes HTTP directamente a la interfaz de administración del router (192.168.x.1 y variantes comunes) desde fuera de la red. Prueba credenciales predeterminadas y endpoints CVE conocidos sin autenticación en firmwares de TP-Link, D-Link, Netgear y ASUS. Silencioso — sin deauth, sin firma detectable.

Ruta 2 — Inyección DNS → Portal Clonado → Recolección de Credenciales

Detecta redes con portal cautivo, clona la página del portal, luego inyecta respuestas DNS falsificadas para redirigir a los clientes conectados. Cuando un cliente envía credenciales al clon, Fracture las captura y las utiliza para autenticarse legítimamente. Apunta a WiFi de hoteles, redes de invitados corporativas, hotspots de cafeterías.

Ruta 3 — AddPortMapping UPnP

Inyecta comandos de descubrimiento SSDP UPnP y AddPortMapping SOAP. La mayoría de los routers domésticos los aceptan sin autenticación. Si tiene éxito, abre un puerto externo en la interfaz WAN del router reenviado al SSH de un cliente interno — proporcionando acceso entrante desde cualquier lugar sin tocar la contraseña WiFi.


Requisitos

  • Linux (Kali recomendado)
  • Python 3.10+
  • Adaptador WiFi con modo monitor + soporte de inyección (ej. Alfa AWUS036H)
  • Privilegios de root
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

Instalación

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

Después de la instalación, fracture está disponible como comando del sistema.


Uso

root@kitploit:~
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor

# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1

# Scan only — no attacks
sudo fracture -i wlan1 --scan-only

# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# Force a specific path
sudo fracture -i wlan1 --path 1    # router admin
sudo fracture -i wlan1 --path 2    # portal harvest
sudo fracture -i wlan1 --path 3    # UPnP

# Verbose injection log
sudo fracture -i wlan1 -v

# Detailed help
sudo fracture --about

Objetivos Más Vulnerables

ObjetivoPor qué
Routers domésticos (TP-Link, D-Link, Netgear, ASUS)

El equipo empresarial (Cisco, Aruba, Ruckus, Ubiquiti) generalmente está parcheado.


Lo que Fracture no hace

  • No inundaciones deauth (no activa firmas deauth WIDS)
  • No captura ni cracking de handshake WPA
  • No fuerza bruta de contraseña WiFi

Estructura del Proyecto

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     version, metadata
│   ├── __main__.py     entry point, orchestration
│   ├── tui.py          terminal UI, colors, tables
│   ├── scanner.py      channel-hopping AP/client discovery
│   ├── injector.py     FragAttacks frame engine (CVE-2020-24588)
│   ├── portal.py       portal detection, cloning, credential server
│   └── paths.py        the three attack chains
├── setup.py
└── README.md

Referencias

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • Artículo original de FragAttacks (IEEE S&P 2021)

Licencia

MIT

Descargar herramienta
Firmware de fábrica, credenciales predeterminadas, UPnP habilitado
Dispositivos IoTCasi nunca parcheados después de 2021
Redes con portal cautivoWiFi de hotel/cafetería diseñado en torno al envío de credenciales
Kernel Linux < 5.12.4Kernel anterior al parche
Windows anterior a junio de 2021SO anterior al parche