
This repository contains the exploit code for CVE-2023-33105, a vulnerability identified in Qualcomm devices. The exploit leverages authentication frames to perform a denial of service (DoS) attack on a target access point (AP) by sending a large number of open authentication frames with an invalid transaction sequence number.
Ce dépôt contient le code d'exploitation pour CVE-2023-33105, une vulnérabilité identifiée dans les appareils Qualcomm. L'exploit utilise des trames d'authentification pour effectuer une attaque par déni de service (DoS) sur un point d'accès (AP) cible en envoyant un grand nombre de trames d'authentification ouvertes avec un numéro de séquence de transaction invalide.
Pour installer les bibliothèques Python nécessaires, exécutez :
pip install -r requirements.txt
config.py : Fichier de configuration pour définir les adresses MAC cibles et les paramètres.exploit_v2.py : Script d'exploitation principal.Avant d'exécuter l'exploit, mettez à jour le fichier config.py avec les adresses MAC cibles et les autres paramètres.
# config.py
# Adresse MAC de la station (client)
sta_target = 'XX:XX:XX:XX:XX:XX' # changez ceci
# Adresse MAC du point d'accès (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # changez ceci
# Nombre de trames à envoyer
spray = 500
# Intervalle pour vérifier si le BSSID est toujours actif (en secondes)
check_interval = 60
Pour exécuter l'exploit, suivez ces étapes :
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
Le script enverra un grand nombre de trames d'authentification ouvertes avec des numéros de séquence de transaction invalides au point d'accès cible, provoquant un déni de service transitoire.
CVE-2023-33105 est une vulnérabilité dans les appareils Qualcomm qui permet un déni de service transitoire dans l'hôte et le firmware WLAN lorsqu'un grand nombre de trames d'authentification ouvertes sont envoyées avec un numéro de séquence de transaction invalide.
Vous avez besoin de Python 3.x, Scapy, Airodump-ng, et d'une carte réseau sans fil capable d'injection.
L'utilisation non autorisée de ce script contre des réseaux sans permission est illégale. Ce code est fourni à des fins éducatives uniquement.