CVE-2022-47522
IEEE 802.11 विनिर्देशों (802.11ax तक) शारीरिक रूप से निकट स्थित हमलावरों को लक्ष्य के MAC पते की नकल करके, एक्सेस पॉइंट पर पावर सेव फ्रेम भेजकर, और फिर एक्सेस पॉइंट पर अन्य फ्रेम (जैसे प्रमाणीकरण फ्रेम या पुनः-संबद्धता फ्रेम)...
- प्रकाशित
- 15 अप्रैल 2023
- अद्यतन
- 6 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IEEE 802.11 विनिर्देशों (802.11ax तक) शारीरिक रूप से निकट स्थित हमलावरों को लक्ष्य के MAC पते की नकल करके, एक्सेस पॉइंट पर पावर सेव फ्रेम भेजकर, और फिर एक्सेस पॉइंट पर अन्य फ्रेम (जैसे प्रमाणीकरण फ्रेम या पुनः-संबद्धता फ्रेम) भेजकर लक्ष्य-निर्धारित (संभवतः स्पष्ट-पाठ) फ्रेम को इंटरसेप्ट करने की अनुमति देते हैं, ताकि लक्ष्य का मूल सुरक्षा संदर्भ हटाया जा सके। यह व्यवहार इसलिए होता है क्योंकि विनिर्देशों में यह आवश्यक नहीं है कि एक्सेस पॉइंट किसी क्लाइंट की पेयरवाइज़ एन्क्रिप्शन कुंजी हटाने से पहले अपनी ट्रांसमिट कतार को शुद्ध करे।
स्रोत
2CVE-2022-47522 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो डीऑथेंटिकेशन हमले और MAC एड्रेस स्पूफिंग के माध्यम से Wi-Fi फ्रेम इंटरसेप्शन का प्रदर्शन करता है ताकि HTTP और ICMP प्रतिक्रियाओं को कैप्चर किया जा सके।
- macstealerएक्सप्लॉइट
# MacStealer: वाई-फाई क्लाइंट आइसोलेशन बायपास
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।