
Exploit proof-of-concept per CVE-2020-27301 in hostapd, che consente la creazione di un punto di accesso rogue per testare e dimostrare la vulnerabilità nelle reti WPA2/WPA3.
PoC di un Rogue AP per CVE-2020-27301
Su Ubuntu 20.04 LTS
apt install libnl-genl-3-dev libssl-dev libsqlite3-dev libgnutls28-dev
cd hostapd && make -j4 all
Nella directory hostapd, usa
./start.sh <wifi interface name to start AP on>
Copyright (c) 2002-2022, Jouni Malinen [email protected] e contributori Tutti i diritti riservati.
Questi programmi sono concessi in licenza secondo la licenza BSD (quella con la clausola di pubblicità rimossa).
Se invii modifiche al progetto, consulta il file CONTRIBUTIONS per ulteriori istruzioni.
Questo pacchetto può includere wpa_supplicant, hostapd o entrambi. Consulta il file README nelle rispettive sottodirectory (wpa_supplicant/README o hostapd/README) per maggiori dettagli.
I file del codice sorgente sono stati spostati nelle release v0.6.x e, rispetto alle release precedenti, i programmi ora vengono compilati andando prima in una sottodirectory (wpa_supplicant o hostapd), creando la configurazione di build (.config) ed eseguendo 'make' in essa (per le build Linux/BSD/cygwin).
Questo software può essere distribuito, utilizzato e modificato secondo i termini della licenza BSD:
La ridistribuzione e l'uso in forma sorgente e binaria, con o senza modifiche, sono consentiti a condizione che siano soddisfatte le seguenti condizioni:
Le ridistribuzioni del codice sorgente devono conservare l'avviso di copyright sopra indicato, questo elenco di condizioni e il seguente disclaimer.
Le ridistribuzioni in forma binaria devono riprodurre l'avviso di copyright sopra indicato, questo elenco di condizioni e il seguente disclaimer nella documentazione e/o negli altri materiali forniti con la distribuzione.
Né i nomi dei titolari del copyright sopra elencati né i nomi dei loro contributori possono essere utilizzati per approvare o promuovere prodotti derivati da questo software senza una specifica autorizzazione scritta preventiva.
QUESTO SOFTWARE È FORNITO DAI TITOLARI DEL COPYRIGHT E DAI CONTRIBUTORI "COSÌ COM'È" E OGNI GARANZIA ESPLICITA O IMPLICITA, INCLUSE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UNO SCOPO PARTICOLARE, È DECLINATA. IN NESSUN CASO IL TITOLARE DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSI, MA NON LIMITATI A, APPROVVIGIONAMENTO DI BENI O SERVIZI SOSTITUTIVI; PERDITA DI UTILIZZO, DATI O PROFITTI; O INTERRUZIONE DELL'ATTIVITÀ) QUALUNQUE SIA LA CAUSA E SU QUALSIASI TEORIA DI RESPONSABILITÀ, SIA IN CONTRATTO, RESPONSABILITÀ OGGETTIVA O ILLECITO (INCLUSA LA NEGLIGENZA O ALTRO) DERIVANTI IN QUALSIASI MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.