
FragAttacks framework di penetration testing WiFi — CVE-2020-24586/87/88
FragAttacks — Framework di Penetrazione WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fracture automatizza tre nuove catene d'attacco tramite l'iniezione di frame 802.11. Sfrutta la vulnerabilità di aggregazione A-MSDU in WPA2/WPA3 per iniettare frame arbitrari in chiaro in reti crittografate — senza conoscere la password.
Solo per penetration test autorizzati. Utilizza il tool esclusivamente su reti di tua proprietà o per le quali hai esplicita autorizzazione scritta.
Il flag di presenza A-MSDU nel QoS Control 802.11 non è coperto dall'autenticazione CCMP/GCMP. Impostando questo flag in un frame appositamente costruito, un attaccante fa sì che il ricevente interpreti il payload come un frame ethernet interno, bypassando completamente la crittografia.
Fracture usa questa primitiva per alimentare tre percorsi d'attacco:
Inietta richieste HTTP direttamente all'interfaccia di gestione del router (192.168.x.1 e varianti comuni) dall'esterno della rete. Prova credenziali predefinite e noti endpoint CVE non autenticati nei firmware TP-Link, D-Link, Netgear e ASUS. Silenzioso — nessun deauth, nessuna firma rilevabile.
Rileva le reti con captive portal, clona la pagina del portale, quindi inietta risposte DNS spoofate per reindirizzare i client connessi. Quando un client invia le credenziali al clone, Fracture le cattura e le usa per autenticarsi legittimamente. Prende di mira il WiFi di hotel, le reti guest aziendali e gli hotspot dei bar.
Inietta comandi UPnP SSDP discovery e SOAP AddPortMapping. La maggior parte dei router domestici li accetta senza autenticazione. Se ha successo, apre una porta esterna sull'interfaccia WAN del router, inoltrata verso la SSH di un client interno — consentendo l'accesso in ingresso da qualsiasi luogo senza mai toccare la password WiFi.
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
Dopo l'installazione, fracture è disponibile come comando di sistema.
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor
# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1
# Scan only — no attacks
sudo fracture -i wlan1 --scan-only
# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# Force a specific path
sudo fracture -i wlan1 --path 1 # router admin
sudo fracture -i wlan1 --path 2 # portal harvest
sudo fracture -i wlan1 --path 3 # UPnP
# Verbose injection log
sudo fracture -i wlan1 -v
# Detailed help
sudo fracture --about
| Bersaglio | Motivo |
|---|---|
| Router domestici (TP-Link, D-Link, Netgear, ASUS) | Firmware di serie, credenziali predefinite, UPnP attivo |
Le apparecchiature enterprise (Cisco, Aruba, Ruckus, Ubiquiti) sono generalmente aggiornate con le patch.
fracture/
├── fracture/
│ ├── __init__.py version, metadata
│ ├── __main__.py entry point, orchestration
│ ├── tui.py terminal UI, colors, tables
│ ├── scanner.py channel-hopping AP/client discovery
│ ├── injector.py FragAttacks frame engine (CVE-2020-24588)
│ ├── portal.py portal detection, cloning, credential server
│ └── paths.py the three attack chains
├── setup.py
└── README.md
MIT
| Dispositivi IoT | Quasi mai aggiornati dopo il 2021 |
| Reti captive portal | WiFi di hotel/bar pensato per l'invio di credenziali |
| Linux kernel < 5.12.4 | Kernel pre-patch |
| Windows precedente a giugno 2021 | OS pre-patch |