
Testeur automatisé de vulnérabilités pour clients Wi-Fi et points d'accès, détectant les failles de fragmentation/agrégation FragAttacks via l'injection de trames, les tests en mode mixte et l'analyse de capture de paquets.
Ce dépôt contient l'outil FragAttacks. Il permet de tester les clients Wi-Fi et les points d'accès contre les attaques de fragmentation et d'agrégation. Ces vulnérabilités affectent tous les réseaux Wi-Fi protégés. Pour plus d'informations sur ces vulnérabilités, consultez fragattacks.com.
Les ressources supplémentaires suivantes sont disponibles :
Voir le journal des modifications pour un aperçu détaillé des mises à jour de l'outil effectuées depuis le 11 août 2020. Ce journal contient également des informations sur la version de hostap sur laquelle l'outil FragAttacks est basé.
Notez que les attaques sont identiques contre WPA2 et WPA3, car leurs chiffrements CCMP et GCMP sont identiques. Les anciens réseaux WPA utilisent par défaut TKIP pour le chiffrement, et l'applicabilité des attaques contre TKIP est discutée dans l'article et sur le site web. Pour illustrer que le Wi-Fi est vulnérable depuis sa création, l'article et le site web discutent également brièvement de l'applicabilité des attaques contre WEP.
Seules des cartes réseau sans fil spécifiques sont prises en charge. En effet, certaines cartes réseau peuvent écraser le numéro de séquence ou de fragment des trames injectées, ou réordonner les trames de différentes priorités, ce qui interfère avec l'outil de test (c'est-à-dire que l'outil peut indiquer qu'un appareil est sécurisé alors qu'il ne l'est pas). J'ai confirmé que les cartes réseau suivantes fonctionnent correctement :
| Carte réseau | USB | 5GHz | mode mixte | mode injection |
|---|---|---|---|---|
| Technoethical N150 HGA | Oui | Non | pilote/firmware patché | pilote/firmware patché |
| TP-Link TL-WN722N v1.x | Oui | Non | pilote/firmware patché | pilote/firmware patché |
| Alfa AWUS036NHA | Oui | Non | pilote/firmware patché | pilote/firmware patché |
| Intel Wireless-AC 8265 | Non | Oui | pilote patché | oui |
| Intel Wireless-AC 3160 | Non | Oui | pilote patché | oui |
| Alfa AWUS036ACM | Oui | Oui | pilote patché | oui |
| Netgear WN111v2 | Oui | Non | pilote patché | oui |
| Alfa AWUS036ACH | Oui | Oui | non | oui |
Les deux dernières colonnes signifient :
Mode mixte : indique si la carte réseau peut être utilisée dans le mode mixte recommandé.
Mode injection : indique si la carte réseau peut être utilisée comme seconde interface pour injecter des trames en mode injection.
Oui indique que la carte fonctionne immédiatement dans le mode donné. Pilote/firmware patché signifie que la carte est compatible lorsqu'elle est utilisée avec des pilotes et/ou un firmware patchés. Non signifie que ce mode n'est pas pris en charge par la carte réseau. Je recommande d'utiliser l'outil de test en mode mixte.
Notez que les périphériques USB peuvent être utilisés dans une machine virtuelle et que les pilotes et/ou le firmware modifiés peuvent être installés dans cette machine virtuelle. Cependant, j'ai constaté que l'utilisation de machines virtuelles peut rendre les cartes réseau moins fiables, et je recommande plutôt l'utilisation d'une image USB live si vous ne pouvez pas installer les pilotes/firmware modifiés nativement.
Mon expérience avec les cartes réseau ci-dessus est disponible ici. En résumé :
L'AWUS036ACM en mode mixte semble fiable avec nos derniers pilotes et c'est celui que je recommande. Un appareil moins cher mais presque identique est un appareil avec un chipset MT7612U. Voir plus d'informations ici.
J'ai précédemment recommandé la Technoethical N150 HGA en mode mixte. Cette clé est identique à la TP-Link TL-WN722N v1.x et nécessite l'utilisation de pilotes et d'un firmware patchés. C'est l'une des clés les plus testées, mais elle est difficile à obtenir. C'est pourquoi je recommande maintenant l'AWUS036ACM à la place.
Les cartes Intel 3160 et 8265 sont prises en charge et testées de manière approfondie. Parfois, leur firmware plantait, mais un redémarrage rend la carte réseau à nouveau utilisable. L'Intel AX200 n'est pas compatible avec l'outil de test.
La WN111v2 semble bien fonctionner, bien que je ne l'aie pas testée de manière approfondie.
Le pilote de l'AWUS036ACH ne fait pas partie du noyau Linux et nécessite l'installation d'un pilote séparé. Sur Kali, vous pouvez installer ce pilote via le gestionnaire de paquets. Cette carte n'a pas été testée en profondeur.
Si vous ne parvenez pas à trouver l'une des cartes réseau ci-dessus, vous pouvez rechercher des cartes réseau alternatives qui ont de grandes chances de fonctionner également. Lorsque vous utilisez une carte réseau non explicitement prise en charge, je recommande fortement d'exécuter d'abord les tests d'injection avant de l'utiliser, et d'utiliser l'outil contre une implémentation connue comme vulnérable pour confirmer que l'outil fonctionne correctement.
L'outil de test a été testé sur Ubuntu 20.04 avec le noyau 5.8. Si vous utilisez une autre distribution Linux, notez que seules les versions du noyau inférieures ou égales à 5.12 sont prises en charge.
Avec Ubuntu 20.04, vous devrez d'abord installer le noyau 5.8 comme suit. Notez que votre noyau existant restera installé et continuera également d'être utilisé par défaut :
sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic
Redémarrez maintenant Ubuntu, maintenez la touche Maj enfoncée au démarrage, sélectionnez "Advanced options for Ubuntu", puis démarrez le noyau 5.8 en choisissant "Ubuntu, with Linux 5.8.0-63-generic". Vous pouvez modifier votre configuration GRUB afin qu'Ubuntu utilise cette version du noyau par défaut. Poursuivez les instructions suivantes sous ce noyau maintenant en cours d'exécution.