Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fragattacks — Testeur automatisé de vulnérabilités pour clients Wi-Fi et points d'accès, détectant les failles de fragmentation/agrégation FragAttacks via l'injection de trames, les tests en mode mixte et l'analyse de capture de paquets. | Kitploit
Outils/GitHubGitHub/vanhoefm/fragattacks
Audit Wi-FiAnalyse des VulnérabilitésExploitationSécurité RéseauSécurité Sans FilTests d'IntrusionTop en Audit Wi-Fi n°11Top en Sécurité Sans Fil n°11
GitHubvanhoefm/fragattacks
1.3k18769il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

fragattacks

Testeur automatisé de vulnérabilités pour clients Wi-Fi et points d'accès, détectant les failles de fragmentation/agrégation FragAttacks via l'injection de trames, les tests en mode mixte et l'analyse de capture de paquets.

Voir le dépôt

FragAttacks : attaques de fragmentation et d'agrégation

1. Introduction

Ce dépôt contient l'outil FragAttacks. Il permet de tester les clients Wi-Fi et les points d'accès contre les attaques de fragmentation et d'agrégation. Ces vulnérabilités affectent tous les réseaux Wi-Fi protégés. Pour plus d'informations sur ces vulnérabilités, consultez fragattacks.com.

Les ressources supplémentaires suivantes sont disponibles :

  • La présentation USENIX Security donne un résumé des vulnérabilités découvertes.
  • Un aperçu de tous les CVE attribués est disponible.
  • Des diapositives qui résument la cause racine et l'impact de chaque vulnérabilité.
  • Un résumé de 2 pages des attaques résultantes et des conditions préalables.
  • Des polycopiés qui fournissent un contexte supplémentaire et expliquent les vulnérabilités plus en détail.
  • Une démonstration de trois exemples d'attaques.
  • L'article de recherche publié à l'USENIX Security.
  • Des exemples de captures réseau illustrant certaines des vulnérabilités.
  • Une image USB live avec cet outil et des pilotes modifiés préinstallés.
  • Une liste d'avis connus émanant d'entreprises

Voir le journal des modifications pour un aperçu détaillé des mises à jour de l'outil effectuées depuis le 11 août 2020. Ce journal contient également des informations sur la version de hostap sur laquelle l'outil FragAttacks est basé.

Notez que les attaques sont identiques contre WPA2 et WPA3, car leurs chiffrements CCMP et GCMP sont identiques. Les anciens réseaux WPA utilisent par défaut TKIP pour le chiffrement, et l'applicabilité des attaques contre TKIP est discutée dans l'article et sur le site web. Pour illustrer que le Wi-Fi est vulnérable depuis sa création, l'article et le site web discutent également brièvement de l'applicabilité des attaques contre WEP.

2. Cartes réseau prises en charge

Seules des cartes réseau sans fil spécifiques sont prises en charge. En effet, certaines cartes réseau peuvent écraser le numéro de séquence ou de fragment des trames injectées, ou réordonner les trames de différentes priorités, ce qui interfère avec l'outil de test (c'est-à-dire que l'outil peut indiquer qu'un appareil est sécurisé alors qu'il ne l'est pas). J'ai confirmé que les cartes réseau suivantes fonctionnent correctement :

Carte réseauUSB5GHzmode mixtemode injection
Technoethical N150 HGAOuiNonpilote/firmware patchépilote/firmware patché
TP-Link TL-WN722N v1.xOuiNonpilote/firmware patchépilote/firmware patché
Alfa AWUS036NHAOuiNonpilote/firmware patchépilote/firmware patché
Intel Wireless-AC 8265NonOuipilote patchéoui
Intel Wireless-AC 3160NonOuipilote patchéoui
Alfa AWUS036ACMOuiOuipilote patchéoui
Netgear WN111v2OuiNonpilote patchéoui
Alfa AWUS036ACHOuiOuinonoui

Les deux dernières colonnes signifient :

  1. Mode mixte : indique si la carte réseau peut être utilisée dans le mode mixte recommandé.

  2. Mode injection : indique si la carte réseau peut être utilisée comme seconde interface pour injecter des trames en mode injection.

Oui indique que la carte fonctionne immédiatement dans le mode donné. Pilote/firmware patché signifie que la carte est compatible lorsqu'elle est utilisée avec des pilotes et/ou un firmware patchés. Non signifie que ce mode n'est pas pris en charge par la carte réseau. Je recommande d'utiliser l'outil de test en mode mixte.

Notez que les périphériques USB peuvent être utilisés dans une machine virtuelle et que les pilotes et/ou le firmware modifiés peuvent être installés dans cette machine virtuelle. Cependant, j'ai constaté que l'utilisation de machines virtuelles peut rendre les cartes réseau moins fiables, et je recommande plutôt l'utilisation d'une image USB live si vous ne pouvez pas installer les pilotes/firmware modifiés nativement.

Mon expérience avec les cartes réseau ci-dessus est disponible ici. En résumé :

  • L'AWUS036ACM en mode mixte semble fiable avec nos derniers pilotes et c'est celui que je recommande. Un appareil moins cher mais presque identique est un appareil avec un chipset MT7612U. Voir plus d'informations ici.

  • J'ai précédemment recommandé la Technoethical N150 HGA en mode mixte. Cette clé est identique à la TP-Link TL-WN722N v1.x et nécessite l'utilisation de pilotes et d'un firmware patchés. C'est l'une des clés les plus testées, mais elle est difficile à obtenir. C'est pourquoi je recommande maintenant l'AWUS036ACM à la place.

  • Les cartes Intel 3160 et 8265 sont prises en charge et testées de manière approfondie. Parfois, leur firmware plantait, mais un redémarrage rend la carte réseau à nouveau utilisable. L'Intel AX200 n'est pas compatible avec l'outil de test.

  • La WN111v2 semble bien fonctionner, bien que je ne l'aie pas testée de manière approfondie.

  • Le pilote de l'AWUS036ACH ne fait pas partie du noyau Linux et nécessite l'installation d'un pilote séparé. Sur Kali, vous pouvez installer ce pilote via le gestionnaire de paquets. Cette carte n'a pas été testée en profondeur.

Si vous ne parvenez pas à trouver l'une des cartes réseau ci-dessus, vous pouvez rechercher des cartes réseau alternatives qui ont de grandes chances de fonctionner également. Lorsque vous utilisez une carte réseau non explicitement prise en charge, je recommande fortement d'exécuter d'abord les tests d'injection avant de l'utiliser, et d'utiliser l'outil contre une implémentation connue comme vulnérable pour confirmer que l'outil fonctionne correctement.

3. Prérequis

L'outil de test a été testé sur Ubuntu 20.04 avec le noyau 5.8. Si vous utilisez une autre distribution Linux, notez que seules les versions du noyau inférieures ou égales à 5.12 sont prises en charge.

Spécifique à Ubuntu 20.04

Avec Ubuntu 20.04, vous devrez d'abord installer le noyau 5.8 comme suit. Notez que votre noyau existant restera installé et continuera également d'être utilisé par défaut :

sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
	linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic

Redémarrez maintenant Ubuntu, maintenez la touche Maj enfoncée au démarrage, sélectionnez "Advanced options for Ubuntu", puis démarrez le noyau 5.8 en choisissant "Ubuntu, with Linux 5.8.0-63-generic". Vous pouvez modifier votre configuration GRUB afin qu'Ubuntu utilise cette version du noyau par défaut. Poursuivez les instructions suivantes sous ce noyau maintenant en cours d'exécution.

Télécharger l’outil