Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
fragattacks — Probador automatizado de vulnerabilidades para clientes Wi-Fi y puntos de acceso, que detecta fallos de fragmentación/agregación de FragAttacks mediante inyección de tramas, pruebas de modo mixto y análisis de captura de paquetes. | Kitploit
Herramientas/GitHubGitHub/vanhoefm/fragattacks
Auditoría Wi-FiAnálisis de VulnerabilidadesExplotaciónSeguridad de RedesSeguridad InalámbricaPruebas de PenetraciónTop en Auditoría Wi-Fi #11Top en Seguridad Inalámbrica #11
GitHubvanhoefm/fragattacks
1.3k18769hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

fragattacks

Probador automatizado de vulnerabilidades para clientes Wi-Fi y puntos de acceso, que detecta fallos de fragmentación/agregación de FragAttacks mediante inyección de tramas, pruebas de modo mixto y análisis de captura de paquetes.

Ver Repositorio

FragAttacks: Ataques de fragmentación y agregación

1. Introducción

Este repositorio contiene la herramienta FragAttacks. Puede probar clientes Wi-Fi y puntos de acceso contra ataques de fragmentación y agregación. Estas vulnerabilidades afectan a todas las redes Wi-Fi protegidas. Para obtener más información sobre estas vulnerabilidades, consulte fragattacks.com.

Los siguientes recursos adicionales están disponibles:

  • La presentación de USENIX Security ofrece un resumen de las vulnerabilidades descubiertas.
  • Hay disponible una visión general de todos los CVE asignados.
  • Diapositivas que resumen la causa raíz y el impacto de cada vulnerabilidad.
  • Un resumen de 2 páginas de los ataques resultantes y sus condiciones previas.
  • Unos apuntes que aportan contexto adicional y explican las vulnerabilidades con más detalle.
  • Una demostración de tres ataques de ejemplo.
  • El artículo de investigación publicado en USENIX Security.
  • Ejemplos de capturas de red que ilustran algunas de las vulnerabilidades.
  • Una imagen USB en vivo con esta herramienta y los controladores modificados preinstalados.
  • Una lista de avisos conocidos de empresas

Consulte el registro de cambios para obtener una visión detallada de las actualizaciones de la herramienta realizadas desde el 11 de agosto de 2020. Este registro de cambios también contiene información sobre la versión de hostap en la que se basa la herramienta FragAttacks.

Ten en cuenta que los ataques son idénticos contra WPA2 y WPA3 porque sus cifrados de cifrado CCMP y GCMP son idénticos. Las redes WPA más antiguas usan TKIP por defecto para el cifrado, y la aplicabilidad de los ataques contra TKIP se analiza en el artículo y en el sitio web. Para ilustrar que el Wi-Fi ha sido vulnerable desde su creación, el artículo y el sitio web también analizan brevemente la aplicabilidad de los ataques contra WEP.

2. Tarjetas de red compatibles

Solo se admiten tarjetas de red inalámbricas específicas. Esto se debe a que algunas tarjetas de red pueden sobrescribir el número de secuencia o de fragmento de las tramas inyectadas, o pueden reordenar tramas de diferente prioridad, y esto interfiere con la herramienta de prueba (es decir, la herramienta podría indicar que un dispositivo es seguro cuando no lo es). He confirmado que las siguientes tarjetas de red funcionan correctamente:

Network CardUSB5GHzmixed modeinjection mode
Technoethical N150 HGASíNocontrolador/firmware parcheadocontrolador/firmware parcheado
TP-Link TL-WN722N v1.xSíNocontrolador/firmware parcheadocontrolador/firmware parcheado
Alfa AWUS036NHASíNocontrolador/firmware parcheadocontrolador/firmware parcheado
Intel Wireless-AC 8265NoSícontrolador parcheadosí
Intel Wireless-AC 3160NoSícontrolador parcheadosí
Alfa AWUS036ACMSíSícontrolador parcheadosí
Netgear WN111v2SíNocontrolador parcheadosí
Alfa AWUS036ACHSíSínosí

Las dos últimas columnas significan:

  1. Modo mixto: si la tarjeta de red puede usarse en el modo mixto recomendado.

  2. Modo de inyección: si la tarjeta de red puede usarse como segunda interfaz para inyectar tramas en el modo de inyección.

Sí indica que la tarjeta funciona directamente en el modo indicado. Controlador/firmware parcheado significa que la tarjeta es compatible cuando se utilizan controladores y/o firmware parcheados. No significa que este modo no es compatible con la tarjeta de red. Recomiendo usar la herramienta de prueba en modo mixto.

Ten en cuenta que los dispositivos USB pueden usarse dentro de una máquina virtual, y los controladores y/o firmware modificados pueden instalarse en esa máquina virtual. Sin embargo, he observado que el uso de máquinas virtuales puede hacer que las tarjetas de red sean menos fiables, y en su lugar recomiendo usar una imagen USB en vivo si no puedes instalar los controladores/firmware modificados de forma nativa.

Mi experiencia con las tarjetas de red anteriores se puede encontrar aquí. En resumen:

  • La AWUS036ACM en modo mixto parece fiable con nuestros últimos controladores y es la que recomiendo. Un dispositivo más barato pero casi idéntico es uno con un chipset MT7612U. Consulta más información aquí.

  • Anteriormente recomendaba la Technoethical N150 HGA en modo mixto. Este adaptador es idéntico a la TP-Link TL-WN722N v1.x y requiere el uso de controladores y firmware parcheados. Es uno de los adaptadores mejor probados, pero es difícil de conseguir. Por eso ahora recomiendo la AWUS036ACM en su lugar.

  • Las Intel 3160 y 8265 son compatibles y han sido probadas exhaustivamente. A veces su firmware fallaba, pero un reinicio hace que la tarjeta de red vuelva a funcionar. La Intel AX200 no es compatible con la herramienta de prueba.

  • La WN111v2 parece funcionar bien, aunque no la probé exhaustivamente.

  • El controlador para la AWUS036ACH no forma parte del kernel de Linux y requiere la instalación de un controlador separado. En Kali puedes instalar este controlador a través del gestor de paquetes. Esta tarjeta no fue probada exhaustivamente.

Si no puedes encontrar una de las tarjetas de red anteriores, puedes buscar tarjetas de red alternativas que tengan muchas probabilidades de funcionar también. Cuando uses una tarjeta de red que no sea explícitamente compatible, recomiendo encarecidamente ejecutar primero las pruebas de inyección antes de usarla, y usar la herramienta contra una implementación conocida por ser vulnerable para confirmar que la herramienta funciona correctamente.

3. Requisitos previos

La herramienta de prueba se probó en Ubuntu 20.04 con el kernel 5.8. Si usas otra distribución de Linux, ten en cuenta que solo se admiten versiones de kernel menores o iguales a 5.12.

Específico para Ubuntu 20.04

Cuando uses Ubuntu 20.04, primero tendrás que instalar el kernel 5.8 de la siguiente manera. Ten en cuenta que tu kernel actual seguirá instalado y también se seguirá usando por defecto:

sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
	linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic

Ahora reinicia Ubuntu, mantén pulsada la tecla Shift durante el arranque, selecciona "Opciones avanzadas para Ubuntu" y luego inicia el kernel 5.8 eligiendo "Ubuntu, con Linux 5.8.0-63-generic". Puedes editar tu configuración de GRUB para que Ubuntu use esta versión del kernel por defecto. Continúa con las siguientes instrucciones con este kernel ya en ejecución.

Descargar herramienta