
Tester automatico di vulnerabilità per client Wi-Fi e punti di accesso, che rileva i difetti di frammentazione/aggregazione di FragAttacks tramite iniezione di frame, test in modalità mista e analisi della cattura dei pacchetti.
Questo repository contiene il tool FragAttacks. Può testare client Wi-Fi e punti di accesso per attacchi di frammentazione e aggregazione. Queste vulnerabilità riguardano tutte le reti Wi-Fi protette. Per maggiori informazioni su queste vulnerabilità, consulta fragattacks.com.
Sono disponibili le seguenti risorse aggiuntive:
Consulta il registro delle modifiche per una panoramica dettagliata degli aggiornamenti al tool apportati dall'11 agosto 2020. Questo registro delle modifiche contiene anche informazioni sulla versione di hostap su cui si basa il tool FragAttacks.
Nota che gli attacchi sono identici contro WPA2 e WPA3 perché i loro cifrari di crittografia CCMP e GCMP sono identici. Le reti WPA più vecchie utilizzano per impostazione predefinita TKIP per la crittografia, e l'applicabilità degli attacchi contro TKIP è discussa nell'articolo e sul sito web. Per illustrare che il Wi-Fi è vulnerabile sin dalla sua creazione, l'articolo e il sito web discutono brevemente anche l'applicabilità degli attacchi contro WEP.
Sono supportate solo specifiche schede di rete wireless. Questo perché alcune schede di rete potrebbero sovrascrivere il numero di sequenza o di frammento dei frame iniettati, oppure riordinare frame di priorità diverse, e questo interferisce con il tool di test (cioè il tool potrebbe affermare che un dispositivo è sicuro anche se non lo è). Ho confermato che le seguenti schede di rete funzionano correttamente:
| Scheda di rete | USB | 5GHz | modalità mista | modalità di iniezione |
|---|---|---|---|---|
| Technoethical N150 HGA | Sì | No | driver/firmware patchato | driver/firmware patchato |
| TP-Link TL-WN722N v1.x | Sì | No | driver/firmware patchato | driver/firmware patchato |
| Alfa AWUS036NHA | Sì | No | driver/firmware patchato | driver/firmware patchato |
| Intel Wireless-AC 8265 | No | Sì | driver patchato | sì |
| Intel Wireless-AC 3160 | No | Sì | driver patchato | sì |
| Alfa AWUS036ACM | Sì | Sì | driver patchato | sì |
| Netgear WN111v2 | Sì | No | driver patchato | sì |
| Alfa AWUS036ACH | Sì | Sì | no | sì |
Le ultime due colonne indicano:
Modalità mista: se la scheda di rete può essere usata nella modalità mista consigliata.
Modalità di iniezione: se la scheda di rete può essere usata come seconda interfaccia per iniettare frame in modalità di iniezione.
Sì indica che la scheda funziona immediatamente nella modalità indicata. Driver/firmware patchato significa che la scheda è compatibile se usata con driver e/o firmware patchati. No significa che questa modalità non è supportata dalla scheda di rete. Consiglio di usare il tool di test in modalità mista.
Nota che i dispositivi USB possono essere usati all'interno di una macchina virtuale, e i driver e/o firmware modificati possono essere installati in questa macchina virtuale. Tuttavia, ho riscontrato che l'uso di macchine virtuali può rendere le schede di rete meno affidabili, e raccomando invece l'uso di un'immagine USB live se non puoi installare i driver/firmware modificati nativamente.
La mia esperienza con le schede di rete sopra elencate si trova qui. In sintesi:
L'AWUS036ACM in modalità mista sembra affidabile con i nostri ultimi driver ed è quello che raccomando. Un dispositivo più economico ma quasi identico è uno con chipset MT7612U. Vedi maggiori informazioni qui.
In precedenza raccomandavo il Technoethical N150 HGA in modalità mista. Questo dongle è identico al TP-Link TL-WN722N v1.x e richiede l'uso di driver e firmware patchati. È uno dei dongle più testati, ma è difficile da reperire. Ecco perché ora raccomando invece l'AWUS036ACM.
Le Intel 3160 e 8265 sono supportate e ampiamente testate. A volte il loro firmware si è bloccato, ma un riavvio rende di nuovo utilizzabile la scheda di rete. La Intel AX200 non è compatibile con il tool di test.
La WN111v2 sembra funzionare bene, anche se non l'ho testata estesamente.
Il driver per l'AWUS036ACH non fa parte del kernel Linux e richiede l'installazione di un driver separato. Su Kali puoi installare questo driver tramite il gestore dei pacchetti. Questa scheda non è stata testata estesamente.
Se non riesci a trovare una delle schede di rete sopra elencate, puoi cercare schede di rete alternative che hanno un'alta probabilità di funzionare. Quando usi una scheda di rete non esplicitamente supportata, raccomando vivamente di eseguire prima i test di iniezione prima di usarla, e di usare il tool contro un'implementazione nota per essere vulnerabile per confermare che il tool funzioni correttamente.
Il tool di test è stato testato su Ubuntu 20.04 usando il kernel 5.8. Se usi un'altra distribuzione Linux, nota che sono supportate solo versioni del kernel inferiori o uguali alla 5.12.
Quando usi Ubuntu 20.04, devi prima installare il kernel 5.8 come segue. Nota che il tuo kernel esistente continuerà a essere installato e continuerà anche a essere usato per impostazione predefinita:
sudo apt install linux-image-5.8.0-63-generic linux-headers-5.8.0-63-generic linux-hwe-5.8-headers-5.8.0-63 \
linux-modules-5.8.0-63-generic linux-modules-extra-5.8.0-63-generic
Ora riavvia Ubuntu, tieni premuto il tasto Shift durante l'avvio, seleziona "Opzioni avanzate per Ubuntu", e poi avvia il kernel 5.8 scegliendo "Ubuntu, with Linux 5.8.0-63-generic". Puoi modificare la tua configurazione GRUB in modo che Ubuntu usi questa versione del kernel per impostazione predefinita. Continua con le istruzioni successive con questo kernel ora in esecuzione.
Installa le dipendenze richieste: