Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fracture — FragAttacks WiFiペネトレーションフレームワーク — CVE-2020-24586/87/88 | Kitploit
ツール/GitHubGitHub/elvira-alec/fracture
フィッシングツールWi-Fi監査脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ワイヤレスセキュリティペネトレーションテストレッドチーミングDNS分析
GitHubelvira-alec/fracture

fracture

14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FragAttacks WiFiペネトレーションフレームワーク — CVE-2020-24586/87/88

リポジトリを見る

Fracture

FragAttacks WiFiペネトレーションフレームワーク
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fractureは、802.11フレームインジェクションによる3つの新しい攻撃チェーンを自動化します。WPA2/WPA3のA-MSDUアグリゲーションの脆弱性を悪用して、暗号化されたネットワークに任意の平文フレームを注入します — パスワードを知らなくても。

許可されたペネトレーションテスト専用です。所有しているネットワーク、または明示的な書面によるテスト許可を得たネットワークに対してのみ使用してください。


仕組み

802.11 QoS ControlのA-MSDU存在フラグは、CCMP/GCMP認証の対象外です。細工したフレームでこのフラグを設定することで、攻撃者は受信側にペイロードを内部イーサネットフレームとして解釈させ、暗号化を完全にバイパスします。

Fractureはこのプリミティブを利用して、次の3つの攻撃経路を実行します:

パス1 — ルーター管理画面へのインジェクション

ネットワーク外部から、ルーターの管理インターフェース(192.168.x.1および一般的なバリアント)に直接HTTPリクエストを注入します。TP-Link、D-Link、Netgear、ASUSファームウェアに対して、デフォルト認証情報と既知の未認証CVEエンドポイントを試行します。サイレント — deauthなし、検出可能なシグネチャなし。

パス2 — DNSインジェクション → クローン化ポータル → 認証情報収集

キャプティブポータルネットワークを検出し、ポータルページをクローンしてから、偽装したDNSレスポンスを注入して接続中のクライアントをリダイレクトします。クライアントがクローンに認証情報を送信すると、Fractureはそれを取得し、正規の認証に使用します。ホテルのWiFi、企業のゲストネットワーク、カフェのホットスポットを標的にします。

パス3 — UPnP AddPortMapping

UPnP SSDPディスカバリとSOAP AddPortMappingコマンドを注入します。ほとんどの家庭用ルーターはこれらを認証なしで受け入れます。成功すると、ルーターのWANインターフェースに外部ポートを開き、内部クライアントのSSHに転送します — WiFiパスワードに一切触れることなく、どこからでもインバウンドアクセスを提供します。


要件

  • Linux(Kali推奨)
  • Python 3.10以上
  • モニターモード+インジェクション対応のWiFiアダプター(例: Alfa AWUS036H)
  • root権限
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

インストール

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

インストール後、fractureはシステムコマンドとして利用可能になります。


使い方

root@kitploit:~
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor

# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1

# Scan only — no attacks
sudo fracture -i wlan1 --scan-only

# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# Force a specific path
sudo fracture -i wlan1 --path 1    # router admin
sudo fracture -i wlan1 --path 2    # portal harvest
sudo fracture -i wlan1 --path 3    # UPnP

# Verbose injection log
sudo fracture -i wlan1 -v

# Detailed help
sudo fracture --about

最も脆弱な対象

対象理由
ホームルーター(TP-Link、D-Link、Netgear、ASUS)標準ファームウェア、デフォルト認証情報、UPnP有効
IoTデバイス2021年以降ほぼパッチ適用なし
キャプティブポータルネットワーク

エンタープライズ機器(Cisco、Aruba、Ruckus、Ubiquiti)は一般的にパッチ適用済みです。


Fractureが行わないこと

  • deauthフラッドなし(WIDS deauthシグネチャをトリガーしません)
  • WPAハンドシェイクのキャプチャやクラッキングなし
  • WiFiパスワードのブルートフォースなし

プロジェクト構成

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     version, metadata
│   ├── __main__.py     entry point, orchestration
│   ├── tui.py          terminal UI, colors, tables
│   ├── scanner.py      channel-hopping AP/client discovery
│   ├── injector.py     FragAttacks frame engine (CVE-2020-24588)
│   ├── portal.py       portal detection, cloning, credential server
│   └── paths.py        the three attack chains
├── setup.py
└── README.md

参照

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • FragAttacksの原著論文(IEEE S&P 2021)

ライセンス

MIT

ツールをダウンロード
認証情報入力を前提としたホテル/カフェのWiFi
Linuxカーネル < 5.12.4パッチ適用前のカーネル
Windows 2021年6月以前パッチ適用前のOS