CVE-2023-52160
wpa_supplicant 2.10 तक के PEAP कार्यान्वयन में प्रमाणीकरण बायपास की अनुमति है। एक सफल हमले के लिए, wpa_supplicant को चरण 1 प्रमाणीकरण के दौरान नेटवर्क के TLS प्रमाणपत्र को सत्यापित न करने के लिए कॉन्फ़िगर किया...
- प्रकाशित
- 22 फ़र॰ 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wpa_supplicant 2.10 तक के PEAP कार्यान्वयन में प्रमाणीकरण बायपास की अनुमति है। एक सफल हमले के लिए, wpa_supplicant को चरण 1 प्रमाणीकरण के दौरान नेटवर्क के TLS प्रमाणपत्र को सत्यापित न करने के लिए कॉन्फ़िगर किया जाना चाहिए, और फिर चरण 2 प्रमाणीकरण को छोड़ने के लिए eap_peap_decrypt भेद्यता का दुरुपयोग किया जा सकता है। हमले का वेक्टर चरण 2 शुरू करने के बजाय EAP-TLV Success पैकेट भेजना है। यह एक प्रतिद्वंद्वी को एंटरप्राइज़ Wi-Fi नेटवर्क का रूप धारण करने की अनुमति देता है।
स्रोत
1- eap_pwnPoC
CVE-2023-52160 का PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।