Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fracture — FragAttacks Framework de pénétration WiFi — CVE-2020-24586/87/88 | Kitploit
Outils/GitHubGitHub/elvira-alec/fracture
Outils de PhishingAudit Wi-FiAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité Sans FilTests d'IntrusionRed TeamingAnalyse DNS
GitHubelvira-alec/fracture
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fracture

FragAttacks Framework de pénétration WiFi — CVE-2020-24586/87/88

Voir le dépôt

Fracture

FragAttacks Cadre de Test de Pénétration WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fracture automatise trois nouvelles chaînes d'attaque via l'injection de trames 802.11. Il exploite la vulnérabilité d'agrégation A-MSDU dans WPA2/WPA3 pour injecter des trames en texte clair arbitraires dans des réseaux chiffrés — sans connaître le mot de passe.

Pour tests de pénétration autorisés uniquement. Utilisez uniquement contre des réseaux que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.


Comment ça marche

Le drapeau présent A-MSDU dans le contrôle QoS 802.11 n'est pas couvert par l'authentification CCMP/GCMP. En définissant ce drapeau dans une trame conçue, un attaquant amène le récepteur à interpréter la charge utile comme une trame ethernet interne, contournant entièrement le chiffrement.

Fracture utilise cette primitive pour alimenter trois voies d'attaque :

Chemin 1 — Injection Administrateur Routeur

Injecte des requêtes HTTP directement à l'interface de gestion du routeur (192.168.x.1 et variantes courantes) depuis l'extérieur du réseau. Tente les identifiants par défaut et les points de terminaison CVE connus non authentifiés sur les firmwares TP-Link, D-Link, Netgear et ASUS. Silencieux — pas de déauthentification, pas de signature détectable.

Chemin 2 — Injection DNS → Portail Cloné → Récolte d'Identifiants

Détecte les réseaux à portail captif, clone la page du portail, puis injecte des réponses DNS falsifiées pour rediriger les clients connectés. Lorsqu'un client soumet des identifiants au clone, Fracture les capture et les utilise pour s'authentifier légitimement. Cible les WiFi d'hôtels, les réseaux invités d'entreprise, les hotspots de cafés.

Chemin 3 — UPnP AddPortMapping

Injecte des commandes de découverte SSDP UPnP et SOAP AddPortMapping. La plupart des routeurs domestiques les acceptent sans authentification. En cas de succès, ouvre un port externe sur l'interface WAN du routeur redirigé vers le SSH d'un client interne — offrant un accès entrant depuis n'importe où sans jamais toucher au mot de passe WiFi.


Prérequis

  • Linux (Kali recommandé)
  • Python 3.10+
  • Adaptateur WiFi avec mode moniteur + support d'injection (ex. Alfa AWUS036H)
  • Privilèges root
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

Installation

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

Après l'installation, fracture est disponible en tant que commande système.


Utilisation

root@kitploit:~
# Mettez l'adaptateur en mode moniteur d'abord
sudo iwconfig wlan1 mode monitor

# Automatique complet — scanne, sélectionne la cible, exécute tous les chemins applicables
sudo fracture -i wlan1

# Scan uniquement — pas d'attaques
sudo fracture -i wlan1 --scan-only

# Verrouiller sur une cible spécifique
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# Forcer un chemin spécifique
sudo fracture -i wlan1 --path 1    # administrateur routeur
sudo fracture -i wlan1 --path 2    # récolte de portail
sudo fracture -i wlan1 --path 3    # UPnP

# Journal d'injection détaillé
sudo fracture -i wlan1 -v

# Aide détaillée
sudo fracture --about

Cibles les Plus Vulnérables

CibleRaison
Routeurs domestiques (TP-Link, D-Link, Netgear, ASUS)

Les équipements d'entreprise (Cisco, Aruba, Ruckus, Ubiquiti) sont généralement corrigés.


Ce que Fracture ne fait pas

  • Pas de déauthentification massive (ne déclenchera pas les signatures de déauthentification WIDS)
  • Pas de capture ou de craquage de handshake WPA
  • Pas de brute force de mot de passe WiFi

Structure du Projet

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     version, métadonnées
│   ├── __main__.py     point d'entrée, orchestration
│   ├── tui.py          interface terminal, couleurs, tableaux
│   ├── scanner.py      découverte de points d'accès/clients par saut de canal
│   ├── injector.py     moteur de trames FragAttacks (CVE-2020-24588)
│   ├── portal.py       détection de portail, clonage, serveur d'identifiants
│   └── paths.py        les trois chaînes d'attaque
├── setup.py
└── README.md

Références

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • Article original FragAttacks (IEEE S&P 2021)

Licence

MIT

Télécharger l’outil
Firmware d'origine, identifiants par défaut, UPnP activé
Appareils IoTPresque jamais corrigés après 2021
Réseaux à portail captifWiFi d'hôtels/cafés conçu autour de la soumission d'identifiants
Noyau Linux < 5.12.4Noyau avant correctif
Windows avant juin 2021OS avant correctif