
Probador automatizado de vulnerabilidades para clientes Wi-Fi y puntos de acceso, que detecta fallos de fragmentación/agregación de FragAttacks mediante inyección de tramas, pruebas de modo mixto y análisis de captura de paquetes.
Este repositorio contiene la herramienta FragAttacks. Puede probar clientes Wi-Fi y puntos de acceso contra ataques de fragmentación y agregación. Estas vulnerabilidades afectan a todas las redes Wi-Fi protegidas. Para obtener más información sobre estas vulnerabilidades, consulte fragattacks.com.
Los siguientes recursos adicionales están disponibles:
Consulte el registro de cambios para obtener una visión detallada de las actualizaciones de la herramienta realizadas desde el 11 de agosto de 2020. Este registro de cambios también contiene información sobre la versión de hostap en la que se basa la herramienta FragAttacks.
Ten en cuenta que los ataques son idénticos contra WPA2 y WPA3 porque sus cifrados de cifrado CCMP y GCMP son idénticos. Las redes WPA más antiguas usan TKIP por defecto para el cifrado, y la aplicabilidad de los ataques contra TKIP se analiza en el artículo y en el sitio web. Para ilustrar que el Wi-Fi ha sido vulnerable desde su creación, el artículo y el sitio web también analizan brevemente la aplicabilidad de los ataques contra WEP.
Solo se admiten tarjetas de red inalámbricas específicas. Esto se debe a que algunas tarjetas de red pueden sobrescribir el número de secuencia o de fragmento de las tramas inyectadas, o pueden reordenar tramas de diferente prioridad, y esto interfiere con la herramienta de prueba (es decir, la herramienta podría indicar que un dispositivo es seguro cuando no lo es). He confirmado que las siguientes tarjetas de red funcionan correctamente:
| Network Card | USB | 5GHz | mixed mode | injection mode |
|---|---|---|---|---|
| Technoethical N150 HGA | Sí | No | controlador/firmware parcheado | controlador/firmware parcheado |
| TP-Link TL-WN722N v1.x | Sí | No | controlador/firmware parcheado | controlador/firmware parcheado |
| Alfa AWUS036NHA | Sí | No | controlador/firmware parcheado | controlador/firmware parcheado |
| Intel Wireless-AC 8265 | No | Sí | controlador parcheado | sí |
| Intel Wireless-AC 3160 | No | Sí | controlador parcheado | sí |
| Alfa AWUS036ACM | Sí | Sí | controlador parcheado | sí |
| Netgear WN111v2 | Sí | No | controlador parcheado | sí |
| Alfa AWUS036ACH | Sí | Sí | no | sí |
Las dos últimas columnas significan:
Modo mixto: si la tarjeta de red puede usarse en el modo mixto recomendado.
Modo de inyección: si la tarjeta de red puede usarse como segunda interfaz para inyectar tramas en el modo de inyección.
Sí indica que la tarjeta funciona directamente en el modo indicado. Controlador/firmware parcheado significa que la tarjeta es compatible cuando se utilizan controladores y/o firmware parcheados. No significa que este modo no es compatible con la tarjeta de red. Recomiendo usar la herramienta de prueba en modo mixto.
Ten en cuenta que los dispositivos USB pueden usarse dentro de una máquina virtual, y los controladores y/o firmware modificados pueden instalarse en esa máquina virtual. Sin embargo, he observado que el uso de máquinas virtuales puede hacer que las tarjetas de red sean menos fiables, y en su lugar recomiendo usar una imagen USB en vivo si no puedes instalar los controladores/firmware modificados de forma nativa.
Mi experiencia con las tarjetas de red anteriores se puede encontrar aquí. En resumen:
La AWUS036ACM en modo mixto parece fiable con nuestros últimos controladores y es la que recomiendo. Un dispositivo más barato pero casi idéntico es uno con un chipset MT7612U. Consulta más información aquí.
Anteriormente recomendaba la Technoethical N150 HGA en modo mixto. Este adaptador es idéntico a la TP-Link TL-WN722N v1.x y requiere el uso de controladores y firmware parcheados. Es uno de los adaptadores mejor probados, pero es difícil de conseguir. Por eso ahora recomiendo la AWUS036ACM en su lugar.
Las Intel 3160 y 8265 son compatibles y han sido probadas exhaustivamente. A veces su firmware fallaba, pero un reinicio hace que la tarjeta de red vuelva a funcionar. La Intel AX200 no es compatible con la herramienta de prueba.
La WN111v2 parece funcionar bien, aunque no la probé exhaustivamente.
El controlador para la AWUS036ACH no forma parte del kernel de Linux y requiere la instalación de un controlador separado. En Kali puedes instalar este controlador a través del gestor de paquetes. Esta tarjeta no fue probada exhaustivamente.
Si no puedes encontrar una de las tarjetas de red anteriores, puedes buscar tarjetas de red alternativas que tengan muchas probabilidades de funcionar también. Cuando uses una tarjeta de red que no sea explícitamente compatible, recomiendo encarecidamente ejecutar primero las pruebas de inyección antes de usarla, y usar la herramienta contra una implementación conocida por ser vulnerable para confirmar que la herramienta funciona correctamente.
La herramienta de prueba se probó en Ubuntu 20.04 con el kernel 5.8. Si usas otra distribución de Linux, ten en cuenta que solo se admiten versiones de kernel menores o iguales a 5.12.
Cuando uses Ubuntu 20.04, primero tendrás que instalar el kernel 5.8 de la siguiente manera. Ten en cuenta que tu kernel actual seguirá instalado y también se seguirá usando por defecto:
sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic
Ahora reinicia Ubuntu, mantén pulsada la tecla Shift durante el arranque, selecciona "Opciones avanzadas para Ubuntu" y luego inicia el kernel 5.8 eligiendo "Ubuntu, con Linux 5.8.0-63-generic". Puedes editar tu configuración de GRUB para que Ubuntu use esta versión del kernel por defecto. Continúa con las siguientes instrucciones con este kernel ya en ejecución.