Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fragattacks — Tester automatico di vulnerabilità per client Wi-Fi e punti di accesso, che rileva i difetti di frammentazione/aggregazione di FragAttacks tramite iniezione di frame, test in modalità mista e analisi della cattura dei pacchetti. | Kitploit
Strumenti/GitHubGitHub/vanhoefm/fragattacks
Auditing Wi-FiAnalisi delle VulnerabilitàExploitSicurezza di ReteSicurezza WirelessPenetration TestingTop in Auditing Wi-Fi n.11Top in Sicurezza Wireless n.11
GitHubvanhoefm/fragattacks
1.3k187691 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

fragattacks

Tester automatico di vulnerabilità per client Wi-Fi e punti di accesso, che rileva i difetti di frammentazione/aggregazione di FragAttacks tramite iniezione di frame, test in modalità mista e analisi della cattura dei pacchetti.

Vedi Repository

FragAttacks: Fragmentation & Aggregation Attacks

1. Introduzione

Questo repository contiene il tool FragAttacks. Può testare client Wi-Fi e punti di accesso per attacchi di frammentazione e aggregazione. Queste vulnerabilità riguardano tutte le reti Wi-Fi protette. Per maggiori informazioni su queste vulnerabilità, consulta fragattacks.com.

Sono disponibili le seguenti risorse aggiuntive:

  • La presentazione USENIX Security fornisce un riassunto delle vulnerabilità scoperte.
  • È disponibile una panoramica di tutte le CVE assegnate.
  • Diapositive che riassumono la causa principale e l'impatto di ogni vulnerabilità.
  • Un riassunto di 2 pagine degli attacchi risultanti e delle precondizioni.
  • Dispense che forniscono ulteriore contesto e spiegano le vulnerabilità in maggior dettaglio.
  • Una dimostrazione di tre attacchi di esempio.
  • L'articolo di ricerca pubblicato a USENIX Security.
  • Esempi di catture di rete che illustrano alcune delle vulnerabilità.
  • Un'immagine USB live con questo tool e driver modificati preinstallati.
  • Un elenco di avvisi noti da parte delle aziende

Consulta il registro delle modifiche per una panoramica dettagliata degli aggiornamenti al tool apportati dall'11 agosto 2020. Questo registro delle modifiche contiene anche informazioni sulla versione di hostap su cui si basa il tool FragAttacks.

Nota che gli attacchi sono identici contro WPA2 e WPA3 perché i loro cifrari di crittografia CCMP e GCMP sono identici. Le reti WPA più vecchie utilizzano per impostazione predefinita TKIP per la crittografia, e l'applicabilità degli attacchi contro TKIP è discussa nell'articolo e sul sito web. Per illustrare che il Wi-Fi è vulnerabile sin dalla sua creazione, l'articolo e il sito web discutono brevemente anche l'applicabilità degli attacchi contro WEP.

2. Schede di rete supportate

Sono supportate solo specifiche schede di rete wireless. Questo perché alcune schede di rete potrebbero sovrascrivere il numero di sequenza o di frammento dei frame iniettati, oppure riordinare frame di priorità diverse, e questo interferisce con il tool di test (cioè il tool potrebbe affermare che un dispositivo è sicuro anche se non lo è). Ho confermato che le seguenti schede di rete funzionano correttamente:

Scheda di reteUSB5GHzmodalità mistamodalità di iniezione
Technoethical N150 HGASìNodriver/firmware patchatodriver/firmware patchato
TP-Link TL-WN722N v1.xSìNodriver/firmware patchatodriver/firmware patchato
Alfa AWUS036NHASìNodriver/firmware patchatodriver/firmware patchato
Intel Wireless-AC 8265NoSìdriver patchatosì
Intel Wireless-AC 3160NoSìdriver patchatosì
Alfa AWUS036ACMSìSìdriver patchatosì
Netgear WN111v2SìNodriver patchatosì
Alfa AWUS036ACHSìSìnosì

Le ultime due colonne indicano:

  1. Modalità mista: se la scheda di rete può essere usata nella modalità mista consigliata.

  2. Modalità di iniezione: se la scheda di rete può essere usata come seconda interfaccia per iniettare frame in modalità di iniezione.

Sì indica che la scheda funziona immediatamente nella modalità indicata. Driver/firmware patchato significa che la scheda è compatibile se usata con driver e/o firmware patchati. No significa che questa modalità non è supportata dalla scheda di rete. Consiglio di usare il tool di test in modalità mista.

Nota che i dispositivi USB possono essere usati all'interno di una macchina virtuale, e i driver e/o firmware modificati possono essere installati in questa macchina virtuale. Tuttavia, ho riscontrato che l'uso di macchine virtuali può rendere le schede di rete meno affidabili, e raccomando invece l'uso di un'immagine USB live se non puoi installare i driver/firmware modificati nativamente.

La mia esperienza con le schede di rete sopra elencate si trova qui. In sintesi:

  • L'AWUS036ACM in modalità mista sembra affidabile con i nostri ultimi driver ed è quello che raccomando. Un dispositivo più economico ma quasi identico è uno con chipset MT7612U. Vedi maggiori informazioni qui.

  • In precedenza raccomandavo il Technoethical N150 HGA in modalità mista. Questo dongle è identico al TP-Link TL-WN722N v1.x e richiede l'uso di driver e firmware patchati. È uno dei dongle più testati, ma è difficile da reperire. Ecco perché ora raccomando invece l'AWUS036ACM.

  • Le Intel 3160 e 8265 sono supportate e ampiamente testate. A volte il loro firmware si è bloccato, ma un riavvio rende di nuovo utilizzabile la scheda di rete. La Intel AX200 non è compatibile con il tool di test.

  • La WN111v2 sembra funzionare bene, anche se non l'ho testata estesamente.

  • Il driver per l'AWUS036ACH non fa parte del kernel Linux e richiede l'installazione di un driver separato. Su Kali puoi installare questo driver tramite il gestore dei pacchetti. Questa scheda non è stata testata estesamente.

Se non riesci a trovare una delle schede di rete sopra elencate, puoi cercare schede di rete alternative che hanno un'alta probabilità di funzionare. Quando usi una scheda di rete non esplicitamente supportata, raccomando vivamente di eseguire prima i test di iniezione prima di usarla, e di usare il tool contro un'implementazione nota per essere vulnerabile per confermare che il tool funzioni correttamente.

3. Prerequisiti

Il tool di test è stato testato su Ubuntu 20.04 usando il kernel 5.8. Se usi un'altra distribuzione Linux, nota che sono supportate solo versioni del kernel inferiori o uguali alla 5.12.

Specifico per Ubuntu 20.04

Quando usi Ubuntu 20.04, devi prima installare il kernel 5.8 come segue. Nota che il tuo kernel esistente continuerà a essere installato e continuerà anche a essere usato per impostazione predefinita:

sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
	linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic

Ora riavvia Ubuntu, tieni premuto il tasto Shift durante l'avvio, seleziona "Opzioni avanzate per Ubuntu", e poi avvia il kernel 5.8 scegliendo "Ubuntu, with Linux 5.8.0-63-generic". Puoi modificare la tua configurazione GRUB in modo che Ubuntu usi questa versione del kernel per impostazione predefinita. Continua con le istruzioni successive con questo kernel ora in esecuzione.

Istruzioni Generali

Installa le dipendenze richieste:

Scarica lo strumento