Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware — This repository contains the exploit code for CVE-2023-33105, a vulnerability identified in Qualcomm devices. The exploit leverages authentication frames to perform a denial of service (DoS) attack on a target access point (AP) by sending a large number of open authentication frames with an invalid transaction sequence number. | Kitploit
Outils/GitHubGitHub/d3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware
Vulnerability AnalysisExploitationWireless SecurityPenetration TestingRed Teaming
GitHubd3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware

CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

This repository contains the exploit code for CVE-2023-33105, a vulnerability identified in Qualcomm devices. The exploit leverages authentication frames to perform a denial of service (DoS) attack on a target access point (AP) by sending a large number of open authentication frames with an invalid transaction sequence number.

31il y a 2 ansPas encore vérifié
Partager

CVE-2023-33105 : Déni de service transitoire dans l'hôte et le firmware WLAN

Présentation

Ce dépôt contient le code d'exploitation pour CVE-2023-33105, une vulnérabilité identifiée dans les appareils Qualcomm. L'exploit utilise des trames d'authentification pour effectuer une attaque par déni de service (DoS) sur un point d'accès (AP) cible en envoyant un grand nombre de trames d'authentification ouvertes avec un numéro de séquence de transaction invalide.

  • Identifiant CVE : CVE-2023-33105
  • Bulletin de sécurité Qualcomm : Bulletin de mars 2024

Prérequis

  • Python 3.x
  • Scapy
  • Termcolor
  • Airodump-ng
  • Une carte réseau sans fil capable d'injection

Installation

Pour installer les bibliothèques Python nécessaires, exécutez :

root@kitploit:~
pip install -r requirements.txt

Fichiers

  • config.py : Fichier de configuration pour définir les adresses MAC cibles et les paramètres.
  • exploit_v2.py : Script d'exploitation principal.

Configuration

Avant d'exécuter l'exploit, mettez à jour le fichier config.py avec les adresses MAC cibles et les autres paramètres.

root@kitploit:~
# config.py

# Adresse MAC de la station (client)
sta_target = 'XX:XX:XX:XX:XX:XX'  # changez ceci

# Adresse MAC du point d'accès (AP)
ap_target = 'YY:YY:YY:YY:YY:YY'  # changez ceci

# Nombre de trames à envoyer
spray = 500

# Intervalle pour vérifier si le BSSID est toujours actif (en secondes)
check_interval = 60

Utilisation

Pour exécuter l'exploit, suivez ces étapes :

  1. Assurez-vous que votre carte réseau sans fil est en mode moniteur. Vous pouvez activer le mode moniteur à l'aide de la commande suivante :
root@kitploit:~
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
  1. Exécutez le script d'exploitation :
root@kitploit:~
python exploit_v2.py

Le script enverra un grand nombre de trames d'authentification ouvertes avec des numéros de séquence de transaction invalides au point d'accès cible, provoquant un déni de service transitoire.

FAQ

Qu'est-ce que CVE-2023-33105 ?

CVE-2023-33105 est une vulnérabilité dans les appareils Qualcomm qui permet un déni de service transitoire dans l'hôte et le firmware WLAN lorsqu'un grand nombre de trames d'authentification ouvertes sont envoyées avec un numéro de séquence de transaction invalide.

Quels sont les prérequis pour exécuter cet exploit ?

Vous avez besoin de Python 3.x, Scapy, Airodump-ng, et d'une carte réseau sans fil capable d'injection.

Est-il légal d'utiliser cet exploit ?

L'utilisation non autorisée de ce script contre des réseaux sans permission est illégale. Ce code est fourni à des fins éducatives uniquement.

Références

  • CVE-2023-33105
  • Bulletin de sécurité Qualcomm
Télécharger l’outil