Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware — Questo repository contiene il codice exploit per CVE-2023-33105, una vulnerabilità identificata nei dispositivi Qualcomm. L'exploit sfrutta i frame di autenticazione per eseguire un attacco denial of service (DoS) su un access point (AP) di destinazione inviando un gran numero di frame di autenticazione aperti con un numero di sequenza di transazione non valido. | Kitploit
Strumenti/GitHubGitHub/d3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware
Analisi delle VulnerabilitàExploitSicurezza WirelessPenetration TestingRed Teaming
GitHubd3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware

CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware

Vedi Repository
3122 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository contiene il codice exploit per CVE-2023-33105, una vulnerabilità identificata nei dispositivi Qualcomm. L'exploit sfrutta i frame di autenticazione per eseguire un attacco denial of service (DoS) su un access point (AP) di destinazione inviando un gran numero di frame di autenticazione aperti con un numero di sequenza di transazione non valido.

Condividi

CVE-2023-33105: DoS transitorio nel WLAN Host e Firmware

Panoramica

Questa repository contiene il codice di exploit per CVE-2023-33105, una vulnerabilità identificata nei dispositivi Qualcomm. L'exploit sfrutta i frame di autenticazione per eseguire un attacco denial of service (DoS) su un access point (AP) target inviando un gran numero di frame di autenticazione aperti con un numero di sequenza di transazione non valido.

  • CVE ID: CVE-2023-33105
  • Qualcomm Security Bulletin: Bollettino di marzo 2024

Requisiti

  • Python 3.x
  • Scapy
  • Termcolor
  • Airodump-ng
  • Una scheda di rete wireless in grado di effettuare l'iniezione

Installazione

Per installare le librerie Python necessarie, esegui:

root@kitploit:~
pip install -r requirements.txt

File

  • : File di configurazione per impostare gli indirizzi MAC target e i parametri.
config.py
  • exploit_v2.py: Script principale dell'exploit.
  • Configurazione

    Prima di eseguire l'exploit, aggiorna il file config.py con gli indirizzi MAC target e altri parametri.

    root@kitploit:~
    # config.py
    
    # MAC address of the station (client)
    sta_target = 'XX:XX:XX:XX:XX:XX'  # change this
    
    # MAC address of the access point (AP)
    ap_target = 'YY:YY:YY:YY:YY:YY'  # change this
    
    # Number of frames to send
    spray = 500
    
    # Interval for checking if the BSSID is still up (in seconds)
    check_interval = 60
    

    Utilizzo

    Per eseguire l'exploit, segui questi passaggi:

    1. Assicurati che la scheda di rete wireless sia in modalità monitor. Puoi abilitare la modalità monitor usando il seguente comando:
    root@kitploit:~
    sudo ip link set wlan0 down
    sudo iw dev wlan0 set type monitor
    sudo ip link set wlan0 up
    
    1. Esegui lo script di exploit:
    root@kitploit:~
    python exploit_v2.py
    

    Lo script invierà un gran numero di frame di autenticazione aperti con numeri di sequenza di transazione non validi all'AP target, causando un DoS transitorio.

    FAQ

    Cos'è CVE-2023-33105?

    CVE-2023-33105 è una vulnerabilità nei dispositivi Qualcomm che consente un DoS transitorio nel WLAN Host e Firmware quando viene inviato un gran numero di frame di autenticazione aperti con un numero di sequenza di transazione non valido.

    Quali sono i requisiti per eseguire questo exploit?

    Sono necessari Python 3.x, Scapy, Airodump-ng e una scheda di rete wireless in grado di effettuare l'iniezione.

    È legale utilizzare questo exploit?

    L'uso non autorizzato di questo script contro reti senza permesso è illegale. Questo codice è fornito esclusivamente a scopo educativo.

    Riferimenti

    • CVE-2023-33105
    • Bollettino di sicurezza Qualcomm
    Scarica lo strumento