
このリポジトリには、Qualcommデバイスで特定された脆弱性CVE-2023-33105のエクスプロイトコードが含まれています。このエクスプロイトは、認証フレームを利用して、無効なトランザクションシーケンス番号を持つ大量のオープン認証フレームを送信することにより、対象のアクセスポイント(AP)に対してサービス拒否(DoS)攻撃を実行します。
このリポジトリには、Qualcommデバイスで特定された脆弱性CVE-2023-33105のエクスプロイトコードが含まれています。このエクスプロイトは、無効なトランザクションシーケンス番号を持つ大量のオープン認証フレームを送信することで、対象のアクセスポイント(AP)に対してサービス拒否(DoS)攻撃を実行するために認証フレームを利用します。
必要なPythonライブラリをインストールするには、以下を実行します:
pip install -r requirements.txt
config.py: 対象のMACアドレスとパラメータを設定するための設定ファイル。exploit_v2.py: メインのエクスプロイトスクリプト。エクスプロイトを実行する前に、config.pyファイルを対象のMACアドレスとその他のパラメータで更新してください。
# config.py
# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX' # change this
# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # change this
# Number of frames to send
spray = 500
# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60
エクスプロイトを実行するには、以下の手順に従います:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
スクリプトは、無効なトランザクションシーケンス番号を持つ大量のオープン認証フレームを対象のAPに送信し、一時的なDoSを引き起こします。
CVE-2023-33105は、Qualcommデバイスにおける脆弱性で、無効なトランザクションシーケンス番号を持つ大量のオープン認証フレームが送信された場合に、WLANホストおよびファームウェアで一時的なDoSを許容します。
Python 3.x、Scapy、Airodump-ng、およびインジェクションが可能なワイヤレスネットワークアダプタが必要です。
許可なくネットワークに対してこのスクリプトを不正に使用することは違法です。このコードは教育目的のみで提供されています。