Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-28148 — Modi comuni per attaccare il Wi-Fi | Kitploit
Strumenti/GitHubGitHub/fengchenzxc/cve-2020-28148
Autenticazione e AutorizzazioneAuditing Wi-FiAnalisi delle VulnerabilitàExploitSicurezza di ReteSicurezza WirelessPenetration Testing
GitHubfengchenzxc/cve-2020-28148

CVE-2020-28148

Modi comuni per attaccare il Wi-Fi

Vedi Repository
1734 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-28148

Metodo comune per attaccare il Wi-Fi, non limitato ai prodotti Wi-Fi di Sundray (sussidiaria di Sangfor). Dopo molteplici esperienze pratiche in attacchi e difese, ho scoperto che questo metodo di sfruttamento può bypassare diversi produttori di AC.

Questo articolo viene utilizzato per divulgare il metodo di sfruttamento della vulnerabilità. Non utilizzare la vulnerabilità per attacchi illegali. Ogni azione altrui non ha nulla a che fare con me.

Inglese: https://github.com/fengchenzxc/CVE-2020-28148/blob/main/CVE-2020-28148(English).md

Vulnerabilità 0day di bypass dell'autenticazione Wi-Fi Sundray

Introduzione

Questo scenario riguarda i prodotti Sundray (sussidiaria interamente controllata di Sangfor) AP3600 e AC6600, con il sistema di autenticazione portal e il sistema di gestione WEB AC entrambi aggiornati all'ultima versione. Altri prodotti non sono stati testati.

La distribuzione del Wi-Fi è mostrata nella figura; quelli che iniziano con "office" sono Wi-Fi da ufficio, tra cui:

  • xxxx è il Wi-Fi per uso interno dei dipendenti, che richiede l'autenticazione con password WPA/WPA2 e successivamente l'autenticazione portal sulla pagina di login;
  • guest è il Wi-Fi aperto per gli ospiti, che richiede l'inserimento di nome e numero di telefono per generare un codice QR, che verrà scansionato dai dipendenti interni per l'utilizzo del Wi-Fi;
  • partner è il Wi-Fi per i partner commerciali, che richiede l'inserimento della password WPA e una seconda autenticazione.

Dettagli della vulnerabilità:

Connettiti al Wi-Fi "office-xxxx" con password. L'IP corrente è 10.3.163.121, l'indirizzo MAC è 3C-22-FB-07-A4-CA.

A questo punto, l'accesso a qualsiasi pagina viene reindirizzato all'interfaccia di autenticazione per i dipendenti interni:

img/Untitled%202.png

Scansionando la sottorete corrente, viene individuato un host come segue:

img/Untitled%203.png

Modifica l'indirizzo MAC locale: sudo ifconfig en0 ether A4:C3:F0:C3:9C:B8

Controlla l'indirizzo corrente: l'IP viene assegnato automaticamente a 10.3.163.210

img/Untitled%204.png

A questo punto, accedi all'interfaccia di autenticazione Wi-Fi: il bypass dell'autenticazione portal è riuscito, accesso effettuato nella rete interna!

img/Untitled%205.png

Ancora più grave, quando si connette al Wi-Fi aperto per gli ospiti "office-guest", che non richiede password, l'attaccante può comunque scansionare la sottorete e modificare l'indirizzo MAC, bypassando l'autenticazione.

img/Untitled%206.png

Modifica l'indirizzo MAC:

root@kitploit:~
sudo ifconfig en0 ether 38:BA:F8:32:5C:F8

img/Untitled%207.png

img/Untitled%208.png

Scarica lo strumento