Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fracture — FragAttacks वाई-फाई पैठ परीक्षण ढांचा — CVE-2020-24586/87/88 | Kitploit
उपकरण/GitHubGitHub/elvira-alec/fracture
फ़िशिंग उपकरणवाई-फाई ऑडिटिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगDNS विश्लेषण
GitHubelvira-alec/fracture

fracture

14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FragAttacks वाई-फाई पैठ परीक्षण ढांचा — CVE-2020-24586/87/88

रिपॉजिटरी देखें

Fracture

FragAttacks WiFi पेनेट्रेशन फ्रेमवर्क
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fracture 802.11 फ्रेम इंजेक्शन के माध्यम से तीन नए हमले श्रृंखलाओं को स्वचालित करता है। यह WPA2/WPA3 में A-MSDU एकत्रीकरण भेद्यता का शोषण करके एन्क्रिप्टेड नेटवर्क में मनमाने प्लेनटेक्स्ट फ्रेम इंजेक्ट करता है — पासवर्ड जाने बिना।

केवल अधिकृत पेनेट्रेशन परीक्षण के लिए। केवल उन नेटवर्कों के खिलाफ उपयोग करें जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।


यह कैसे काम करता है

802.11 QoS Control में A-MSDU प्रेजेंट फ्लैग CCMP/GCMP प्रमाणीकरण द्वारा कवर नहीं होता है। क्राफ्टेड फ्रेम में इस फ्लैग को सेट करके, एक हमलावर रिसीवर को पेलोड को एक आंतरिक ईथरनेट फ्रेम के रूप में व्याख्या करने के लिए प्रेरित करता है, जिससे एन्क्रिप्शन पूरी तरह से बायपास हो जाता है।

Fracture इस प्रिमिटिव का उपयोग तीन हमले पथों को संचालित करने के लिए करता है:

पथ 1 — राउटर एडमिन इंजेक्शन

नेटवर्क के बाहर से सीधे राउटर के प्रबंधन इंटरफ़ेस (192.168.x.1 और सामान्य वेरिएंट) में HTTP अनुरोध इंजेक्ट करता है। TP-Link, D-Link, Netgear और ASUS फर्मवेयर पर डिफ़ॉल्ट क्रेडेंशियल और ज्ञात बिना प्रमाणीकरण वाले CVE एंडपॉइंट आज़माता है। साइलेंट — कोई deauth नहीं, कोई पता लगाने योग्य हस्ताक्षर नहीं।

पथ 2 — DNS इंजेक्शन → क्लोन किया गया पोर्टल → क्रेडेंशियल हार्वेस्ट

कैप्टिव पोर्टल नेटवर्क का पता लगाता है, पोर्टल पेज को क्लोन करता है, फिर कनेक्टेड क्लाइंट्स को रीडायरेक्ट करने के लिए स्पूफ्ड DNS प्रतिक्रियाएँ इंजेक्ट करता है। जब कोई क्लाइंट क्लोन को क्रेडेंशियल सबमिट करता है, तो Fracture उन्हें कैप्चर करता है और वैध रूप से प्रमाणित करने के लिए उपयोग करता है। लक्ष्य: होटल WiFi, कॉर्पोरेट अतिथि नेटवर्क, कैफे हॉटस्पॉट।

पथ 3 — UPnP AddPortMapping

UPnP SSDP डिस्कवरी और SOAP AddPortMapping कमांड इंजेक्ट करता है। अधिकांश होम राउटर इन्हें बिना प्रमाणीकरण के स्वीकार करते हैं। सफल होने पर, राउटर के WAN इंटरफ़ेस पर एक बाहरी पोर्ट खोलता है जो आंतरिक क्लाइंट के SSH पर फॉरवर्ड होता है — वाई-फाई पासवर्ड को छुए बिना कहीं से भी इनबाउंड एक्सेस प्रदान करता है।


आवश्यकताएँ

  • Linux (Kali अनुशंसित)
  • Python 3.10+
  • मॉनिटर मोड + इंजेक्शन सपोर्ट वाला WiFi एडाप्टर (जैसे Alfa AWUS036H)
  • रूट विशेषाधिकार
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

इंस्टॉलेशन के बाद, fracture एक सिस्टम कमांड के रूप में उपलब्ध होता है।


उपयोग

root@kitploit:~
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor

# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1

# Scan only — no attacks
sudo fracture -i wlan1 --scan-only

# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# Force a specific path
sudo fracture -i wlan1 --path 1    # router admin
sudo fracture -i wlan1 --path 2    # portal harvest
sudo fracture -i wlan1 --path 3    # UPnP

# Verbose injection log
sudo fracture -i wlan1 -v

# Detailed help
sudo fracture --about

सबसे संवेदनशील लक्ष्य

लक्ष्यकारण
होम राउटर (TP-Link, D-Link, Netgear, ASUS)स्टॉक फर्मवेयर, डिफ़ॉल्ट क्रेडेंशियल, UPnP सक्षम

एंटरप्राइज़ उपकरण (Cisco, Aruba, Ruckus, Ubiquiti) आम तौर पर पैच किए जाते हैं।


Fracture क्या नहीं करता

  • कोई deauth फ्लड नहीं (WIDS deauth सिग्नेचर ट्रिगर नहीं होगा)
  • कोई WPA हैंडशेक कैप्चर या क्रैकिंग नहीं
  • कोई WiFi पासवर्ड ब्रूट फोर्स नहीं

प्रोजेक्ट संरचना

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     version, metadata
│   ├── __main__.py     entry point, orchestration
│   ├── tui.py          terminal UI, colors, tables
│   ├── scanner.py      channel-hopping AP/client discovery
│   ├── injector.py     FragAttacks frame engine (CVE-2020-24588)
│   ├── portal.py       portal detection, cloning, credential server
│   └── paths.py        the three attack chains
├── setup.py
└── README.md

संदर्भ

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • मूल FragAttacks पेपर (IEEE S&P 2021)

लाइसेंस

MIT

टूल डाउनलोड करें
IoT डिवाइस2021 के बाद लगभग कभी पैच नहीं किए गए
कैप्टिव पोर्टल नेटवर्कहोटल/कैफे WiFi क्रेडेंशियल सबमिशन के आसपास डिज़ाइन किया गया
Linux कर्नेल < 5.12.4प्री-पैच कर्नेल
Windows जून 2021 से पहलेप्री-पैच OS