Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-47522-PoC | Kitploit
Strumenti/GitHubGitHub/toffeenutt/cve-2022-47522-poc
Sniffing e Analisi dei PacchettiAuditing Wi-FiExploitSicurezza WirelessPenetration TestingRed Teaming
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-47523-PoC

Questa è una vulnerabilità che consente di intercettare frame inviati a client arbitrari su una rete Wi-Fi.
Per una spiegazione dettagliata, vedere qui.

Nota: la descrizione di MITRE è imprecisa; fare riferimento al link sopra per i dettagli corretti.
Questo repository si basa su quel link.

Ambiente

Per un ambiente di test realistico, la vittima e l'attaccante eseguono su host separati.

Rete

  • Questa PoC non bypassa MFP (Management Frame Protection), quindi funziona solo su reti con MFP disabilitato.
  • Testata solo sulla banda 2.4GHz.
    • È previsto che funzioni anche sulla banda 5GHz.
  • Anche se non strettamente necessario, i test sono stati eseguiti su un hotspot per introdurre latenza di rete.

Vittima

  • Testata su Windows 11 (funziona anche su Kali, Ubuntu e Ubuntu WSL).
  • Richiede un'interfaccia di rete wireless.

Attaccante

  • Testato su Kali Linux 2024.4 (dovrebbe funzionare anche su Ubuntu).
  • Richiede due interfacce di rete wireless:
    • Una deve supportare la modalità monitor.

Potrebbe essere possibile eseguire sia la vittima che l'attaccante su un singolo host, ma richiederebbe tre interfacce di rete wireless e potenziali modifiche al codice e al metodo di esecuzione.

Prerequisiti dello Strumento

Vittima

Eseguire i seguenti comandi (opzionalmente in un venv python):

root@kitploit:~
pip install scapy==2.6.1 httpx==0.28.1

In alternativa, è possibile usare ping, curl o un browser web al posto di victim.py.

Attaccante

Eseguire i seguenti comandi:

root@kitploit:~
cd macstealer/research
./build.sh

cd ../../attacker
./pysetup.sh

Prima dell'Esecuzione

Vittima

Assicurarsi che la vittima sia connessa alla rete che si desidera testare.

Attaccante

Configurazione di wpa_supplicant

Modificare ./attacker/attacker.conf per corrispondere alle impostazioni di rete della connessione della vittima.
In caso di dubbi, consultare come configurare wpa_supplicant.conf.

root@kitploit:~
# attacker.conf
# Don't change this line, other MacStealer won't work
ctrl_interface=wpaspy_ctrl

network={
	#Fill in properties of your network
	key_mgmt=WPA-PSK
	ssid="Your-SSID"
	psk="Your-password"
}

Configurazione di NetworkManager

È necessario configurare NetworkManager per ignorare entrambe le interfacce:

  1. Aggiungere le seguenti righe a /etc/NetworkManager/NetworkManager.conf:

    root@kitploit:~
    [keyfile]
    unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
    
  2. Applicare le modifiche eseguendo:

    root@kitploit:~
    sudo systemctl restart NetworkManager
    

Per annullare, rimuovere le righe aggiunte e riavviare di nuovo NetworkManager.

Attivazione dell'Ambiente Virtuale

Attivare il venv come root prima dell'esecuzione:

root@kitploit:~
cd attacker
sudo su
source venv/bin/activate

Esecuzione

Vittima

Eseguire victim.py e seguire le istruzioni per inserire le informazioni richieste (o usare i valori predefiniti).
Quindi, ogni volta che si preme Invio, verranno inviati una richiesta ICMP Echo e una richiesta HTTP GET.

Attaccante

Eseguire il seguente comando:

root@kitploit:~
./attacker.py -i $iface -m $mon_iface -v $victimMAC  

-i specifica l'interfaccia gestita dell'attaccante,
-m specifica l'interfaccia monitor dell'attaccante,
-v specifica l'indirizzo MAC della vittima.

Ad esempio:

root@kitploit:~
./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71  

Una volta eseguito, lo script stabilirà automaticamente una pre-connessione e preparerà l'attacco.
Quando l'attacco è pronto, verrà visualizzato il prompt:

root@kitploit:~
Press enter to start attack:  

A questo punto, premere Invio dal lato della vittima per primo per inviare la richiesta, poi immediatamente premere Invio dal lato dell'attaccante per avviare l'attacco.
Affinché l'attacco riesca, entrambe le azioni devono essere eseguite quasi simultaneamente.
Tuttavia, la vittima deve inviare la richiesta per prima.

Nota:
- Shorter connection times increase the attack’s success rate.
- In my tests, the connection time was around 200ms, but sometimes the AP unexpectedly refused connections, leading to longer connection times.
- If this happens, wait for a timeout or terminate the process with Ctrl+C and try again.
- The longer the gap between pre-connection and reconnection, the higher the chance of failure.
- Press Enter as quickly as possible to start the attack.
- If the attack does not succeed even though the attacker's connection is stable, try changing the server that the victim is requesting to a more distant location.
Since I am in Korea, I chose a server in Argentina, which is one of the farthest regions.

Risposte HTTP e ICMP intercettate

Frame intercettato

Verificare se le risposte HTTP e ICMP vengono intercettate e assicurarsi che il corpo HTTP e il payload ICMP siano visualizzati correttamente.

Flusso dell'Attacco

  1. Preparazione

    • Pre-connessione per consentire una rapida riconnessione dopo l'attacco Deauth.
    • Raccogliere le informazioni su BSSID e canale dell'AP.
    • Disconnettersi dall'AP.
    • Cambiare l'indirizzo MAC dell'attaccante per corrispondere all'indirizzo MAC della vittima.
    • Configurare il frame di Deautenticazione.
  2. Attacco Deauth

    • Inviare frame di Deautenticazione sia all'AP che alla vittima.
  3. Intercettazione

    • Connettersi all'AP utilizzando l'indirizzo MAC della vittima.
    • Visualizzare i frame intercettati.
Scarica lo strumento