Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fracture — FragAttacks framework di penetration testing WiFi — CVE-2020-24586/87/88 | Kitploit
Strumenti/GitHubGitHub/elvira-alec/fracture
Strumenti di PhishingAuditing Wi-FiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WirelessPenetration TestingRed TeamingAnalisi DNS
GitHubelvira-alec/fracture
14 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

fracture

FragAttacks framework di penetration testing WiFi — CVE-2020-24586/87/88

Vedi Repository

Fracture

FragAttacks — Framework di Penetrazione WiFi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fracture automatizza tre nuove catene d'attacco tramite l'iniezione di frame 802.11. Sfrutta la vulnerabilità di aggregazione A-MSDU in WPA2/WPA3 per iniettare frame arbitrari in chiaro in reti crittografate — senza conoscere la password.

Solo per penetration test autorizzati. Utilizza il tool esclusivamente su reti di tua proprietà o per le quali hai esplicita autorizzazione scritta.


Come Funziona

Il flag di presenza A-MSDU nel QoS Control 802.11 non è coperto dall'autenticazione CCMP/GCMP. Impostando questo flag in un frame appositamente costruito, un attaccante fa sì che il ricevente interpreti il payload come un frame ethernet interno, bypassando completamente la crittografia.

Fracture usa questa primitiva per alimentare tre percorsi d'attacco:

Percorso 1 — Iniezione nell'Admin del Router

Inietta richieste HTTP direttamente all'interfaccia di gestione del router (192.168.x.1 e varianti comuni) dall'esterno della rete. Prova credenziali predefinite e noti endpoint CVE non autenticati nei firmware TP-Link, D-Link, Netgear e ASUS. Silenzioso — nessun deauth, nessuna firma rilevabile.

Percorso 2 — Iniezione DNS → Portale Clonato → Raccolta Credenziali

Rileva le reti con captive portal, clona la pagina del portale, quindi inietta risposte DNS spoofate per reindirizzare i client connessi. Quando un client invia le credenziali al clone, Fracture le cattura e le usa per autenticarsi legittimamente. Prende di mira il WiFi di hotel, le reti guest aziendali e gli hotspot dei bar.

Percorso 3 — UPnP AddPortMapping

Inietta comandi UPnP SSDP discovery e SOAP AddPortMapping. La maggior parte dei router domestici li accetta senza autenticazione. Se ha successo, apre una porta esterna sull'interfaccia WAN del router, inoltrata verso la SSH di un client interno — consentendo l'accesso in ingresso da qualsiasi luogo senza mai toccare la password WiFi.


Requisiti

  • Linux (consigliata Kali)
  • Python 3.10+
  • Adattatore WiFi con supporto monitor mode + iniezione (es. Alfa AWUS036H)
  • Privilegi di root
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

Installazione

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

Dopo l'installazione, fracture è disponibile come comando di sistema.


Utilizzo

root@kitploit:~
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor

# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1

# Scan only — no attacks
sudo fracture -i wlan1 --scan-only

# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# Force a specific path
sudo fracture -i wlan1 --path 1    # router admin
sudo fracture -i wlan1 --path 2    # portal harvest
sudo fracture -i wlan1 --path 3    # UPnP

# Verbose injection log
sudo fracture -i wlan1 -v

# Detailed help
sudo fracture --about

Target Più Vulnerabili

BersaglioMotivo
Router domestici (TP-Link, D-Link, Netgear, ASUS)Firmware di serie, credenziali predefinite, UPnP attivo

Le apparecchiature enterprise (Cisco, Aruba, Ruckus, Ubiquiti) sono generalmente aggiornate con le patch.


Cosa Fracture Non Fa

  • Nessun flood deauth (non attiva le firme deauth WIDS)
  • Nessuna cattura o cracking dell'handshake WPA
  • Nessuna forza bruta sulla password WiFi

Struttura del Progetto

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     version, metadata
│   ├── __main__.py     entry point, orchestration
│   ├── tui.py          terminal UI, colors, tables
│   ├── scanner.py      channel-hopping AP/client discovery
│   ├── injector.py     FragAttacks frame engine (CVE-2020-24588)
│   ├── portal.py       portal detection, cloning, credential server
│   └── paths.py        the three attack chains
├── setup.py
└── README.md

Riferimenti

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • Articolo originale su FragAttacks (IEEE S&P 2021)

Licenza

MIT

Scarica lo strumento
Dispositivi IoTQuasi mai aggiornati dopo il 2021
Reti captive portalWiFi di hotel/bar pensato per l'invio di credenziali
Linux kernel < 5.12.4Kernel pre-patch
Windows precedente a giugno 2021OS pre-patch