
FragAttacks वाई-फाई पैठ परीक्षण ढांचा — CVE-2020-24586/87/88
FragAttacks WiFi पेनेट्रेशन फ्रेमवर्क
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fracture 802.11 फ्रेम इंजेक्शन के माध्यम से तीन नए हमले श्रृंखलाओं को स्वचालित करता है। यह WPA2/WPA3 में A-MSDU एकत्रीकरण भेद्यता का शोषण करके एन्क्रिप्टेड नेटवर्क में मनमाने प्लेनटेक्स्ट फ्रेम इंजेक्ट करता है — पासवर्ड जाने बिना।
केवल अधिकृत पेनेट्रेशन परीक्षण के लिए। केवल उन नेटवर्कों के खिलाफ उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
802.11 QoS Control में A-MSDU प्रेजेंट फ्लैग CCMP/GCMP प्रमाणीकरण द्वारा कवर नहीं होता है। क्राफ्टेड फ्रेम में इस फ्लैग को सेट करके, एक हमलावर रिसीवर को पेलोड को एक आंतरिक ईथरनेट फ्रेम के रूप में व्याख्या करने के लिए प्रेरित करता है, जिससे एन्क्रिप्शन पूरी तरह से बायपास हो जाता है।
Fracture इस प्रिमिटिव का उपयोग तीन हमले पथों को संचालित करने के लिए करता है:
नेटवर्क के बाहर से सीधे राउटर के प्रबंधन इंटरफ़ेस (192.168.x.1 और सामान्य वेरिएंट) में HTTP अनुरोध इंजेक्ट करता है। TP-Link, D-Link, Netgear और ASUS फर्मवेयर पर डिफ़ॉल्ट क्रेडेंशियल और ज्ञात बिना प्रमाणीकरण वाले CVE एंडपॉइंट आज़माता है। साइलेंट — कोई deauth नहीं, कोई पता लगाने योग्य हस्ताक्षर नहीं।
कैप्टिव पोर्टल नेटवर्क का पता लगाता है, पोर्टल पेज को क्लोन करता है, फिर कनेक्टेड क्लाइंट्स को रीडायरेक्ट करने के लिए स्पूफ्ड DNS प्रतिक्रियाएँ इंजेक्ट करता है। जब कोई क्लाइंट क्लोन को क्रेडेंशियल सबमिट करता है, तो Fracture उन्हें कैप्चर करता है और वैध रूप से प्रमाणित करने के लिए उपयोग करता है। लक्ष्य: होटल WiFi, कॉर्पोरेट अतिथि नेटवर्क, कैफे हॉटस्पॉट।
UPnP SSDP डिस्कवरी और SOAP AddPortMapping कमांड इंजेक्ट करता है। अधिकांश होम राउटर इन्हें बिना प्रमाणीकरण के स्वीकार करते हैं। सफल होने पर, राउटर के WAN इंटरफ़ेस पर एक बाहरी पोर्ट खोलता है जो आंतरिक क्लाइंट के SSH पर फॉरवर्ड होता है — वाई-फाई पासवर्ड को छुए बिना कहीं से भी इनबाउंड एक्सेस प्रदान करता है।
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
इंस्टॉलेशन के बाद, fracture एक सिस्टम कमांड के रूप में उपलब्ध होता है।
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor
# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1
# Scan only — no attacks
sudo fracture -i wlan1 --scan-only
# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# Force a specific path
sudo fracture -i wlan1 --path 1 # router admin
sudo fracture -i wlan1 --path 2 # portal harvest
sudo fracture -i wlan1 --path 3 # UPnP
# Verbose injection log
sudo fracture -i wlan1 -v
# Detailed help
sudo fracture --about
| लक्ष्य | कारण |
|---|---|
| होम राउटर (TP-Link, D-Link, Netgear, ASUS) | स्टॉक फर्मवेयर, डिफ़ॉल्ट क्रेडेंशियल, UPnP सक्षम |
एंटरप्राइज़ उपकरण (Cisco, Aruba, Ruckus, Ubiquiti) आम तौर पर पैच किए जाते हैं।
fracture/
├── fracture/
│ ├── __init__.py version, metadata
│ ├── __main__.py entry point, orchestration
│ ├── tui.py terminal UI, colors, tables
│ ├── scanner.py channel-hopping AP/client discovery
│ ├── injector.py FragAttacks frame engine (CVE-2020-24588)
│ ├── portal.py portal detection, cloning, credential server
│ └── paths.py the three attack chains
├── setup.py
└── README.md
MIT
| IoT डिवाइस | 2021 के बाद लगभग कभी पैच नहीं किए गए |
| कैप्टिव पोर्टल नेटवर्क | होटल/कैफे WiFi क्रेडेंशियल सबमिशन के आसपास डिज़ाइन किया गया |
| Linux कर्नेल < 5.12.4 | प्री-पैच कर्नेल |
| Windows जून 2021 से पहले | प्री-पैच OS |