Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
fragattacks — Wi-Fi क्लाइंट और एक्सेस पॉइंट्स के लिए स्वचालित भेद्यता परीक्षक, जो फ्रेम इंजेक्शन, मिश्रित-मोड परीक्षण और पैकेट कैप्चर विश्लेषण के माध्यम से FragAttacks फ्रैग्मेंटेशन/एग्रीगेशन खामियों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/vanhoefm/fragattacks
वाई-फाई ऑडिटिंगभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षावायरलेस सुरक्षापेनिट्रेशन टेस्टिंगवाई-फाई ऑडिटिंग में शीर्ष #11वायरलेस सुरक्षा में शीर्ष #11
GitHubvanhoefm/fragattacks
1.3k187691 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fragattacks

Wi-Fi क्लाइंट और एक्सेस पॉइंट्स के लिए स्वचालित भेद्यता परीक्षक, जो फ्रेम इंजेक्शन, मिश्रित-मोड परीक्षण और पैकेट कैप्चर विश्लेषण के माध्यम से FragAttacks फ्रैग्मेंटेशन/एग्रीगेशन खामियों का पता लगाता है।

रिपॉजिटरी देखें

FragAttacks: विखंडन और एकत्रीकरण हमले

1. परिचय

इस रिपॉज़िटरी में FragAttacks टूल शामिल है। यह वाई-फ़ाई क्लाइंट और एक्सेस पॉइंट्स का फ़्रैगमेंटेशन (विखंडन) और एग्रीगेशन (एकत्रीकरण) हमलों के लिए परीक्षण कर सकता है। ये कमज़ोरियाँ सभी संरक्षित वाई-फ़ाई नेटवर्कों को प्रभावित करती हैं। इन कमज़ोरियों के बारे में अधिक जानकारी के लिए देखें fragattacks.com।

निम्नलिखित अतिरिक्त संसाधन उपलब्ध हैं:

  • USENIX Security प्रस्तुति खोजी गई कमज़ोरियों का सारांश देती है।
  • सभी निर्धारित CVE का अवलोकन उपलब्ध है।
  • प्रत्येक कमज़ोरी के मूल कारण और प्रभाव का सारांश देने वाली स्लाइड्स।
  • परिणामी हमलों और पूर्वशर्तों का 2-पृष्ठ सारांश।
  • अतिरिक्त पृष्ठभूमि देने और कमज़ोरियों को अधिक विस्तार से समझाने वाले हैंडआउट।
  • तीन उदाहरण हमलों का प्रदर्शन।
  • USENIX Security में प्रकाशित शोध पेपर।
  • कुछ कमज़ोरियों को दर्शाने वाले उदाहरण नेटवर्क कैप्चर।
  • इस टूल और संशोधित ड्राइवरों के साथ पहले से स्थापित एक लाइव USB इमेज।
  • कंपनियों से ज्ञात एडवाइज़रीज़ की सूची

अगस्त 2020 से अब तक टूल में किए गए अपडेट्स की विस्तृत जानकारी के लिए चेंज लॉग देखें। इस चेंज लॉग में यह भी जानकारी है कि FragAttacks टूल hostap के किस संस्करण पर आधारित है।

ध्यान दें कि WPA2 और WPA3 के विरुद्ध हमले समान हैं, क्योंकि उनके CCMP और GCMP एन्क्रिप्शन साइफर समान हैं। पुराने WPA नेटवर्क डिफ़ॉल्ट रूप से एन्क्रिप्शन के लिए TKIP का उपयोग करते हैं, और TKIP के विरुद्ध हमलों की प्रयोज्यता पर पेपर और वेबसाइट पर चर्चा की गई है। यह दर्शाने के लिए कि वाई-फ़ाई अपनी शुरुआत से ही कमज़ोर रहा है, पेपर और वेबसाइट WEP के विरुद्ध हमलों की प्रयोज्यता पर भी संक्षेप में चर्चा करते हैं।

2. समर्थित नेटवर्क कार्ड

केवल विशिष्ट वायरलेस नेटवर्क कार्ड समर्थित हैं। इसका कारण यह है कि कुछ नेटवर्क कार्ड इंजेक्ट किए गए फ़्रेमों का सीक्वेंस या फ़्रैगमेंट नंबर अधिलेखित कर सकते हैं, या विभिन्न प्राथमिकता वाले फ़्रेमों को पुनः क्रमबद्ध कर सकते हैं, और यह परीक्षण टूल में हस्तक्षेप करता है (अर्थात् टूल किसी डिवाइस को सुरक्षित बता सकता है, जबकि वह सुरक्षित नहीं है)। मैंने पुष्टि की है कि निम्नलिखित नेटवर्क कार्ड ठीक से काम करते हैं:

नेटवर्क कार्डUSB5GHzमिक्स्ड मोडइंजेक्शन मोड
Technoethical N150 HGAहाँनहींपैच किया गया ड्राइवर/फ़र्मवेयरपैच किया गया ड्राइवर/फ़र्मवेयर
TP-Link TL-WN722N v1.xहाँनहींपैच किया गया ड्राइवर/फ़र्मवेयरपैच किया गया ड्राइवर/फ़र्मवेयर
Alfa AWUS036NHAहाँनहींपैच किया गया ड्राइवर/फ़र्मवेयरपैच किया गया ड्राइवर/फ़र्मवेयर
Intel Wireless-AC 8265नहींहाँपैच किया गया ड्राइवरहाँ
Intel Wireless-AC 3160नहींहाँपैच किया गया ड्राइवरहाँ
Alfa AWUS036ACMहाँहाँपैच किया गया ड्राइवरहाँ
Netgear WN111v2हाँनहींपैच किया गया ड्राइवरहाँ
Alfa AWUS036ACHहाँहाँनहींहाँ

अंतिम दो कॉलम निम्न को दर्शाते हैं:

  1. मिक्स्ड मोड: क्या नेटवर्क कार्ड को अनुशंसित मिक्स्ड मोड में उपयोग किया जा सकता है।

  2. इंजेक्शन मोड: क्या नेटवर्क कार्ड को इंजेक्शन मोड में फ़्रेम इंजेक्ट करने के लिए दूसरे इंटरफ़ेस के रूप में उपयोग किया जा सकता है।

हाँ इंगित करता है कि कार्ड दिए गए मोड में बिना किसी बदलाव के काम करता है। पैच किया गया ड्राइवर/फ़र्मवेयर का अर्थ है कि कार्ड पैच किए गए ड्राइवरों और/या फ़र्मवेयर के साथ उपयोग करने पर संगत है। नहीं का अर्थ है कि यह मोड नेटवर्क कार्ड द्वारा समर्थित नहीं है। मैं परीक्षण टूल को मिक्स्ड मोड में उपयोग करने की सलाह देता हूँ।

ध्यान दें कि USB डिवाइस वर्चुअल मशीन के अंदर उपयोग किए जा सकते हैं, और संशोधित ड्राइवर और/या फ़र्मवेयर इस वर्चुअल मशीन में स्थापित किए जा सकते हैं। हालाँकि, मैंने पाया कि वर्चुअल मशीनों का उपयोग नेटवर्क कार्ड को कम विश्वसनीय बना सकता है, और यदि आप संशोधित ड्राइवर/फ़र्मवेयर को मूल रूप से स्थापित नहीं कर सकते तो मैं इसके बजाय लाइव USB इमेज के उपयोग की सलाह देता हूँ।

इन नेटवर्क कार्डों के साथ मेरा अनुभव यहाँ पाया जा सकता है। संक्षेप में:

  • AWUS036ACM मिक्स्ड मोड में हमारे नवीनतम ड्राइवरों के साथ विश्वसनीय प्रतीत होता है और यही वह कार्ड है जिसकी मैं सलाह देता हूँ। एक सस्ता लेकिन लगभग समान डिवाइस MT7612U चिपसेट वाला है। अधिक जानकारी यहाँ देखें।

  • मैंने पहले Technoethical N150 HGA को मिक्स्ड मोड में सुझाया था। यह डोंगल TP-Link TL-WN722N v1.x के समान है और इसके लिए पैच किए गए ड्राइवर और फ़र्मवेयर के उपयोग की आवश्यकता होती है। यह सबसे अच्छी तरह से परीक्षित डोंगलों में से एक है, लेकिन इसे पाना कठिन है। इसीलिए अब मैं इसके बजाय AWUS036ACM की सलाह देता हूँ।

  • Intel 3160 और 8265 समर्थित हैं और व्यापक रूप से परीक्षित हैं। कभी-कभी उनका फ़र्मवेयर क्रैश हो जाता है, लेकिन रीबूट करने से नेटवर्क कार्ड फिर से उपयोग योग्य हो जाता है। Intel AX200 परीक्षण टूल के साथ संगत नहीं है।

  • WN111v2 अच्छा काम करता प्रतीत होता है, हालाँकि मैंने इसका व्यापक परीक्षण नहीं किया।

  • AWUS036ACH के लिए ड्राइवर Linux कर्नेल का हिस्सा नहीं है और इसके लिए एक अलग ड्राइवर की स्थापना आवश्यक है। Kali पर आप इस ड्राइवर को पैकेज मैनेजर के माध्यम से स्थापित कर सकते हैं। इस कार्ड का व्यापक रूप से परीक्षण नहीं किया गया था।

यदि आपको उपरोक्त में से कोई नेटवर्क कार्ड नहीं मिल पाता है, तो आप वैकल्पिक नेटवर्क कार्ड खोज सकते हैं, जिनके काम करने की संभावना अधिक होती है। जब ऐसे नेटवर्क कार्ड का उपयोग करें जो स्पष्ट रूप से समर्थित नहीं है, तो मैं दृढ़ता से सलाह देता हूँ कि उपयोग से पहले इंजेक्शन परीक्षण चलाएँ, और टूल को किसी ज्ञात-कमज़ोर इम्प्लीमेंटेशन के विरुद्ध उपयोग करके पुष्टि करें कि टूल सही ढंग से काम करता है।

3. पूर्वापेक्षाएँ

परीक्षण टूल का परीक्षण Ubuntu 20.04 पर कर्नेल 5.8 का उपयोग करके किया गया था। यदि आप कोई अन्य Linux वितरण उपयोग करते हैं, तो कृपया ध्यान दें कि केवल 5.12 से कम या बराबर कर्नेल संस्करण समर्थित हैं।

Ubuntu 20.04 के लिए विशिष्ट

Ubuntu 20.04 का उपयोग करते समय आपको पहले कर्नेल 5.8 को निम्नानुसार स्थापित करना होगा। ध्यान दें कि आपका मौजूदा कर्नेल स्थापित रहेगा और डिफ़ॉल्ट रूप से उपयोग भी होता रहेगा:

sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
	linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic

अब Ubuntu को रीबूट करें, बूट करते समय shift कुंजी दबाए रखें, "Advanced options for Ubuntu" चुनें, और फिर "Ubuntu, with Linux 5.8.0-63-generic" चुनकर कर्नेल 5.8 प्रारंभ करें। आप अपना GRUB कॉन्फ़िग संपादित कर सकते हैं ताकि Ubuntu डिफ़ॉल्ट रूप से इस कर्नेल संस्करण का उपयोग करे। अब चल रहे इस कर्नेल के अंतर्गत अगले निर्देश जारी रखें।

सामान्य निर्देश

आवश्यक निर्भरताएँ स्थापित करें:

sudo apt-get update
sudo apt-get install libnl-3-dev libnl-genl-3-dev libnl-route-3-dev libssl-dev \
	libdbus-1-dev git pkg-config build-essential macchanger net-tools python3-venv \
	aircrack-ng rfkill firmware-ath9k-htc
# Note: on Kali linux use the package firmware-atheros instead of firmware-ath9k-htc

अब इस रिपॉज़िटरी को क्लोन करें, टूल्स को बनाएं, और एक वर्चुअल python3 वातावरण कॉन्फ़िगर करें:

git clone https://github.com/vanhoefm/fragattacks.git fragattacks
cd fragattacks/research
./build.sh
./pysetup.sh
टूल डाउनलोड करें