
FragAttacks Framework de pénétration WiFi — CVE-2020-24586/87/88
FragAttacks Cadre de Test de Pénétration WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fracture automatise trois nouvelles chaînes d'attaque via l'injection de trames 802.11. Il exploite la vulnérabilité d'agrégation A-MSDU dans WPA2/WPA3 pour injecter des trames en texte clair arbitraires dans des réseaux chiffrés — sans connaître le mot de passe.
Pour tests de pénétration autorisés uniquement. Utilisez uniquement contre des réseaux que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.
Le drapeau présent A-MSDU dans le contrôle QoS 802.11 n'est pas couvert par l'authentification CCMP/GCMP. En définissant ce drapeau dans une trame conçue, un attaquant amène le récepteur à interpréter la charge utile comme une trame ethernet interne, contournant entièrement le chiffrement.
Fracture utilise cette primitive pour alimenter trois voies d'attaque :
Injecte des requêtes HTTP directement à l'interface de gestion du routeur (192.168.x.1 et variantes courantes) depuis l'extérieur du réseau. Tente les identifiants par défaut et les points de terminaison CVE connus non authentifiés sur les firmwares TP-Link, D-Link, Netgear et ASUS. Silencieux — pas de déauthentification, pas de signature détectable.
Détecte les réseaux à portail captif, clone la page du portail, puis injecte des réponses DNS falsifiées pour rediriger les clients connectés. Lorsqu'un client soumet des identifiants au clone, Fracture les capture et les utilise pour s'authentifier légitimement. Cible les WiFi d'hôtels, les réseaux invités d'entreprise, les hotspots de cafés.
Injecte des commandes de découverte SSDP UPnP et SOAP AddPortMapping. La plupart des routeurs domestiques les acceptent sans authentification. En cas de succès, ouvre un port externe sur l'interface WAN du routeur redirigé vers le SSH d'un client interne — offrant un accès entrant depuis n'importe où sans jamais toucher au mot de passe WiFi.
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
Après l'installation, fracture est disponible en tant que commande système.
# Mettez l'adaptateur en mode moniteur d'abord
sudo iwconfig wlan1 mode monitor
# Automatique complet — scanne, sélectionne la cible, exécute tous les chemins applicables
sudo fracture -i wlan1
# Scan uniquement — pas d'attaques
sudo fracture -i wlan1 --scan-only
# Verrouiller sur une cible spécifique
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# Forcer un chemin spécifique
sudo fracture -i wlan1 --path 1 # administrateur routeur
sudo fracture -i wlan1 --path 2 # récolte de portail
sudo fracture -i wlan1 --path 3 # UPnP
# Journal d'injection détaillé
sudo fracture -i wlan1 -v
# Aide détaillée
sudo fracture --about
| Cible | Raison |
|---|---|
| Routeurs domestiques (TP-Link, D-Link, Netgear, ASUS) |
Les équipements d'entreprise (Cisco, Aruba, Ruckus, Ubiquiti) sont généralement corrigés.
fracture/
├── fracture/
│ ├── __init__.py version, métadonnées
│ ├── __main__.py point d'entrée, orchestration
│ ├── tui.py interface terminal, couleurs, tableaux
│ ├── scanner.py découverte de points d'accès/clients par saut de canal
│ ├── injector.py moteur de trames FragAttacks (CVE-2020-24588)
│ ├── portal.py détection de portail, clonage, serveur d'identifiants
│ └── paths.py les trois chaînes d'attaque
├── setup.py
└── README.md
MIT
| Firmware d'origine, identifiants par défaut, UPnP activé |
| Appareils IoT | Presque jamais corrigés après 2021 |
| Réseaux à portail captif | WiFi d'hôtels/cafés conçu autour de la soumission d'identifiants |
| Noyau Linux < 5.12.4 | Noyau avant correctif |
| Windows avant juin 2021 | OS avant correctif |