
CVE-2020-27301 के लिए hostapd में प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो WPA2/WPA3 नेटवर्क में भेद्यता का परीक्षण और प्रदर्शन करने के लिए दुष्ट एक्सेस प्वाइंट निर्माण को सक्षम बनाता है।
CVE-2020-27301 के लिए Rogue AP PoC
Ubuntu 20.04 LTS पर
apt install libnl-genl-3-dev libssl-dev libsqlite3-dev libgnutls28-dev
cd hostapd && make -j4 all
hostapd निर्देशिका में, उपयोग करें
./start.sh <एपी शुरू करने के लिए वाई-फाई इंटरफेस का नाम>
कॉपीराइट (c) 2002-2022, जौनी मालिनेन [email protected] और योगदानकर्ता सर्वाधिकार सुरक्षित।
ये प्रोग्राम BSD लाइसेंस (विज्ञापन खंड हटाए गए वाले) के तहत लाइसेंस प्राप्त हैं।
यदि आप परियोजना में बदलाव प्रस्तुत कर रहे हैं, तो अधिक निर्देशों के लिए कृपया CONTRIBUTIONS फ़ाइल देखें।
इस पैकेज में या तो wpa_supplicant, hostapd, या दोनों शामिल हो सकते हैं। अधिक जानकारी के लिए संबंधित उपनिर्देशिकाओं (wpa_supplicant/README या hostapd/README) की README फ़ाइल देखें।
स्रोत कोड फ़ाइलों को v0.6.x रिलीज़ में स्थानांतरित किया गया था और पिछले रिलीज़ की तुलना में, प्रोग्राम अब पहले एक उपनिर्देशिका (wpa_supplicant या hostapd) में जाकर और बिल्ड कॉन्फ़िगरेशन (.config) बनाकर और वहां 'make' चलाकर बनाए जाते हैं (Linux/BSD/cygwin बिल्ड के लिए)।
यह सॉफ़्टवेयर BSD लाइसेंस की शर्तों के तहत वितरित, उपयोग और संशोधित किया जा सकता है:
लाल फलक और उपयोग स्रोत और बाइनरी रूपों में, बिना संशोधन के या संशोधन के साथ, अनुमति दी जाती है बशर्ते निम्नलिखित शर्तें पूरी हों:
स्रोत कोड के पुनर्वितरण में उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण बनाए रखना चाहिए।
बाइनरी रूप में पुनर्वितरण को दस्तावेज़ीकरण और/या वितरण के साथ प्रदान की गई अन्य सामग्रियों में उपरोक्त कॉपीराइट नोटिस, शर्तों की यह सूची और निम्नलिखित अस्वीकरण को पुन: प्रस्तुत करना होगा।
उपरोक्त सूचीबद्ध कॉपीराइट धारक(ों) के नाम न ही इसके योगदानकर्ताओं के नाम का उपयोग बिना विशिष्ट पूर्व लिखित अनुमति के इस सॉफ़्टवेयर से प्राप्त उत्पादों का समर्थन या प्रचार करने के लिए किया जा सकता है।
यह सॉफ़्टवेयर कॉपीराइट धारकों और योगदानकर्ताओं द्वारा "जैसा है" प्रदान किया गया है और किसी भी प्रकार की स्पष्ट या निहित वारंटी, जिसमें शामिल है लेकिन सीमित नहीं है, व्यापारिकता और किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी, अस्वीकृत की जाती है। किसी भी स्थिति में कॉपीराइट स्वामी या योगदानकर्ता किसी भी प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, अनुकरणीय, या परिणामी क्षति (जिसमें शामिल है लेकिन सीमित नहीं है, वैकल्पिक वस्तुओं या सेवाओं की प्राप्ति; उपयोग, डेटा, या लाभ की हानि; या व्यवसाय में रुकावट) के लिए उत्तरदायी नहीं होंगे, चाहे वह किसी भी कारण से उत्पन्न हुई हो और किसी भी देयता सिद्धांत पर, चाहे वह अनुबंध में हो, कठोर दायित्व में हो, या अपकृत्य में हो (लापरवाही सहित या अन्यथा) इस सॉफ़्टवेयर के उपयोग से किसी भी तरह से उत्पन्न हो, भले ही ऐसी क्षति की संभावना के बारे में सलाह दी गई हो।