Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-47522-PoC — Exploit de prueba de concepto para CVE-2022-47522 que demuestra la interceptación de tramas Wi-Fi mediante un ataque de desautenticación y suplantación de dirección MAC para capturar respuestas HTTP e ICMP. | Kitploit
Herramientas/GitHubGitHub/toffeenutt/cve-2022-47522-poc
Sniffing y Análisis de PaquetesAuditoría Wi-FiExplotaciónSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

Exploit de prueba de concepto para CVE-2022-47522 que demuestra la interceptación de tramas Wi-Fi mediante un ataque de desautenticación y suplantación de dirección MAC para capturar respuestas HTTP e ICMP.

Ver Repositorio
16hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-47522-PoC

Esta es una vulnerabilidad que permite interceptar tramas enviadas a clientes arbitrarios en una red Wi-Fi.
Para una explicación detallada, consulte aquí.

Nota: La descripción de MITRE es inexacta; consulte el enlace anterior para obtener los detalles correctos.
Este repositorio se basa en ese enlace.

Entorno

Para un entorno de prueba realista, la víctima y el atacante se ejecutan en hosts separados.

Red

  • Este PoC no evita MFP (Protección de Tramas de Gestión), por lo que solo funciona en redes con MFP deshabilitado.
  • Probado únicamente en la banda de 2.4GHz.
    • También se espera que funcione en la banda de 5GHz.
  • Aunque no es estrictamente necesario, las pruebas se realizaron en un punto de acceso para introducir latencia de red.

Víctima

  • Probado en Windows 11 (también funciona en Kali, Ubuntu y Ubuntu WSL).
  • Requiere una interfaz de red inalámbrica.

Atacante

  • Probado en Kali Linux 2024.4 (se espera que funcione también en Ubuntu).
  • Requiere dos interfaces de red inalámbricas:
  • Una debe ser compatible con modo monitor.

Es posible ejecutar tanto la víctima como el atacante en un solo host, pero esto requeriría tres interfaces de red inalámbricas y posibles modificaciones en el código y el método de ejecución.

Requisitos Previos de la Herramienta

Víctima

Ejecute los siguientes comandos (opcionalmente en un venv de python):

root@kitploit:~
pip install scapy==2.6.1 httpx==0.28.1

Alternativamente, puede usar ping, curl o un navegador web en lugar de victim.py.

Atacante

Ejecute los siguientes comandos:

root@kitploit:~
cd macstealer/research
./build.sh

cd ../../attacker
./pysetup.sh

Antes de la Ejecución

Víctima

Asegúrese de que la víctima esté conectada a la red que desea probar.

Atacante

Configuración de wpa_supplicant

Edite ./attacker/attacker.conf para que coincida con la configuración de red de la conexión de la víctima.
Si no está seguro, investigue cómo configurar wpa_supplicant.conf.

root@kitploit:~
# attacker.conf
# No cambie esta línea, de lo contrario MacStealer no funcionará
ctrl_interface=wpaspy_ctrl

network={
	#Rellene con las propiedades de su red
	key_mgmt=WPA-PSK
	ssid="Su-SSID"
	psk="Su-contraseña"
}

Configuración de NetworkManager

Debe configurar NetworkManager para que ignore ambas interfaces:

  1. Añada las siguientes líneas a /etc/NetworkManager/NetworkManager.conf:

    root@kitploit:~
    [keyfile]
    unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
    
  2. Aplique los cambios ejecutando:

    root@kitploit:~
    sudo systemctl restart NetworkManager
    

Para revertir, elimine las líneas añadidas y reinicie NetworkManager nuevamente.

Activación del Entorno Virtual

Active el venv como root antes de la ejecución:

root@kitploit:~
cd attacker
sudo su
source venv/bin/activate

Ejecución

Víctima

Ejecute victim.py y siga las indicaciones para ingresar la información requerida (o use los valores predeterminados).
Luego, cada vez que presione Enter, se enviará una Solicitud de Eco ICMP y una Solicitud HTTP GET.

Atacante

Ejecute el siguiente comando:

root@kitploit:~
./attacker.py -i $iface -m $mon_iface -v $victimMAC  

-i especifica la interfaz gestionada del atacante,
-m especifica la interfaz monitora del atacante,
-v especifica la dirección MAC de la víctima.

Por ejemplo:

root@kitploit:~
./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71  

Una vez ejecutado, el script establecerá automáticamente una pre-conexión y preparará el ataque.
Cuando el ataque esté listo, verá el mensaje:

root@kitploit:~
Press enter to start attack:  

En este punto, presione Enter primero en el lado de la víctima para enviar la solicitud y, a continuación, presione Enter inmediatamente en el lado del atacante para iniciar el ataque.
Para que el ataque tenga éxito, ambas acciones deben realizarse casi simultáneamente.
Sin embargo, la víctima debe enviar la solicitud primero.

Nota:
- Tiempos de conexión más cortos aumentan la tasa de éxito del ataque.
- En mis pruebas, el tiempo de conexión fue de alrededor de 200ms, pero a veces el AP rechazaba conexiones inesperadamente, lo que generaba tiempos de conexión más largos.
- Si esto ocurre, espere a que se agote el tiempo o termine el proceso con Ctrl+C e inténtelo de nuevo.
- Cuanto mayor sea la brecha entre la pre-conexión y la reconexión, mayor será la probabilidad de fallo.
- Presione Enter lo más rápido posible para iniciar el ataque.
- Si el ataque no tiene éxito aunque la conexión del atacante sea estable, intente cambiar el servidor al que la víctima está solicitando a una ubicación más lejana.
Como estoy en Corea, elegí un servidor en Argentina, que es una de las regiones más lejanas.

Respuestas HTTP e ICMP Interceptadas

Intercepted Frame

Compruebe si las respuestas HTTP e ICMP son interceptadas y asegúrese de que el cuerpo HTTP y la carga útil ICMP se muestren correctamente.

Flujo del Ataque

  1. Preparación

    • Pre-conectar para permitir una reconexión rápida después del ataque Deauth.
    • Recopilar la información BSSID y del canal del AP.
    • Desconectarse del AP.
    • Cambiar la dirección MAC del atacante para que coincida con la dirección MAC de la víctima.
    • Configurar la trama de Deautenticación.
  2. Ataque Deauth

    • Enviar tramas de Deautenticación tanto al AP como a la víctima.
  3. Interceptar

    • Conectarse al AP usando la dirección MAC de la víctima.
    • Mostrar las tramas interceptadas.
Descargar herramienta