Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-47522-PoC — Preuve de concept de l'exploit pour CVE-2022-47522 démontrant l'interception de trames Wi-Fi via une attaque par désauthentification et usurpation d'adresse MAC pour capturer les réponses HTTP et ICMP. | Kitploit
Outils/GitHubGitHub/toffeenutt/cve-2022-47522-poc
Sniffing et Analyse de PaquetsAudit Wi-FiExploitationSécurité Sans FilTests d'IntrusionRed Teaming
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

Preuve de concept de l'exploit pour CVE-2022-47522 démontrant l'interception de trames Wi-Fi via une attaque par désauthentification et usurpation d'adresse MAC pour capturer les réponses HTTP et ICMP.

Voir le dépôt
16il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-47522-PoC

Ceci est une vulnérabilité qui permet d'intercepter des trames envoyées à des clients arbitraires sur un réseau Wi-Fi.
Pour une explication détaillée, voir ici.

Note : La description de MITRE est inexacte ; veuillez vous référer au lien ci-dessus pour les détails corrects.
Ce dépôt est basé sur ce lien.

Environnement

Pour un environnement de test réaliste, la victime et l'attaquant s'exécutent sur des hôtes séparés.

Réseau

  • Cette PoC ne contourne pas MFP (Management Frame Protection), donc elle ne fonctionne que sur les réseaux avec MFP désactivé.
  • Testé uniquement sur la bande 2.4GHz.
    • Il est également attendu qu'il fonctionne sur la bande 5GHz.
  • Bien que cela ne soit pas strictement requis, les tests ont été effectués sur un point d'accès (hotspot) pour introduire une latence réseau.

Victime

  • Testé sur Windows 11 (fonctionne également sur Kali, Ubuntu et Ubuntu WSL).
  • Nécessite une interface réseau sans fil.

Attaquant

  • Testé sur Kali Linux 2024.4 (devrait également fonctionner sur Ubuntu).
  • Nécessite deux interfaces réseau sans fil :
    • L'une doit supporter le mode moniteur.
  • Il est peut-être possible d'exécuter à la fois la victime et l'attaquant sur un seul hôte, mais cela nécessiterait trois interfaces réseau sans fil et des modifications potentielles du code et de la méthode d'exécution.

    Prérequis de l'outil

    Victime

    Exécutez les commandes suivantes (éventuellement dans un environnement virtuel python) :

    root@kitploit:~
    pip install scapy==2.6.1 httpx==0.28.1
    

    Alternativement, vous pouvez utiliser ping, curl ou un navigateur web au lieu de victim.py.

    Attaquant

    Exécutez les commandes suivantes :

    root@kitploit:~
    cd macstealer/research
    ./build.sh
    
    cd ../../attacker
    ./pysetup.sh
    

    Avant l'exécution

    Victime

    Assurez-vous que la victime est connectée au réseau que vous souhaitez tester.

    Attaquant

    Configuration de wpa_supplicant

    Modifiez ./attacker/attacker.conf pour qu'il corresponde aux paramètres réseau de la connexion de la victime.
    Si vous n'êtes pas sûr, renseignez-vous sur la façon de configurer wpa_supplicant.conf.

    root@kitploit:~
    # attacker.conf
    # Don't change this line, other MacStealer won't work
    ctrl_interface=wpaspy_ctrl
    
    network={
    	#Fill in properties of your network
    	key_mgmt=WPA-PSK
    	ssid="Your-SSID"
    	psk="Your-password"
    }
    

    Configuration de NetworkManager

    Vous devez configurer NetworkManager pour ignorer les deux interfaces :

    1. Ajoutez les lignes suivantes à /etc/NetworkManager/NetworkManager.conf :

      root@kitploit:~
      [keyfile]
      unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
      
    2. Appliquez les modifications en exécutant :

      root@kitploit:~
      sudo systemctl restart NetworkManager
      

    Pour annuler, supprimez les lignes ajoutées et redémarrez à nouveau NetworkManager.

    Activation de l'environnement virtuel

    Activez le venv en tant que root avant l'exécution :

    root@kitploit:~
    cd attacker
    sudo su
    source venv/bin/activate
    

    Exécution

    Victime

    Exécutez victim.py et suivez les invites pour saisir les informations requises (ou utilisez les valeurs par défaut).
    Ensuite, chaque fois que vous appuyez sur Entrée, une requête d'écho ICMP et une requête HTTP GET seront envoyées.

    Attaquant

    Exécutez la commande suivante :

    root@kitploit:~
    ./attacker.py -i $iface -m $mon_iface -v $victimMAC  
    

    -i spécifie l'interface gérée de l'attaquant,
    -m spécifie l'interface moniteur de l'attaquant,
    -v spécifie l'adresse MAC de la victime.

    Par exemple :

    root@kitploit:~
    ./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71  
    

    Une fois exécuté, le script établira automatiquement une pré-connexion et préparera l'attaque.
    Lorsque l'attaque est prête, vous verrez l'invite :

    root@kitploit:~
    Press enter to start attack:  
    

    À ce stade, appuyez d'abord sur Entrée du côté de la victime pour envoyer la requête, puis appuyez immédiatement sur Entrée du côté de l'attaquant pour lancer l'attaque.
    Pour que l'attaque réussisse, les deux actions doivent être effectuées presque simultanément.
    Cependant, la victime doit envoyer la requête en premier.

    Note :
    - Des temps de connexion plus courts augmentent le taux de réussite de l'attaque.
    - Dans mes tests, le temps de connexion était d'environ 200 ms, mais parfois le point d'accès refusait inopinément des connexions, ce qui prolongeait les temps de connexion.
    - Si cela se produit, attendez un timeout ou terminez le processus avec Ctrl+C et réessayez.
    - Plus l'écart entre la pré-connexion et la reconnexion est long, plus le risque d'échec est élevé.
    - Appuyez sur Entrée aussi rapidement que possible pour lancer l'attaque.
    - Si l'attaque ne réussit pas même si la connexion de l'attaquant est stable, essayez de changer le serveur demandé par la victime pour un emplacement plus éloigné.
    Comme je suis en Corée, j'ai choisi un serveur en Argentine, qui est l'une des régions les plus éloignées.

    Réponses HTTP et ICMP interceptées

    Trame interceptée

    Vérifiez si les réponses HTTP et ICMP sont interceptées et assurez-vous que le corps HTTP et la charge utile ICMP sont correctement affichés.

    Flux d'attaque

    1. Préparer

      • Pré-connecter pour permettre une reconnexion rapide après l'attaque Deauth.
      • Collecter les informations BSSID et canal du point d'accès.
      • Se déconnecter du point d'accès.
      • Changer l'adresse MAC de l'attaquant pour qu'elle corresponde à l'adresse MAC de la victime.
      • Configurer la trame de désauthentification.
    2. Attaque Deauth

      • Envoyer des trames de désauthentification à la fois au point d'accès et à la victime.
    3. Intercepter

      • Se connecter au point d'accès en utilisant l'adresse MAC de la victime.
      • Afficher les trames interceptées.
    Télécharger l’outil