
이 저장소에는 Qualcomm 기기에서 식별된 취약점인 CVE-2023-33105에 대한 익스플로잇 코드가 포함되어 있습니다. 이 익스플로잇은 잘못된 트랜잭션 시퀀스 번호가 포함된 다수의 개방형 인증 프레임을 전송하여 대상 액세스 포인트(AP)에 서비스 거부(DoS) 공격을 수행하기 위해 인증 프레임을 활용합니다.
이 리포지토리는 Qualcomm 장치에서 확인된 취약점인 CVE-2023-33105의 익스플로잇 코드를 포함합니다. 이 익스플로잇은 인증 프레임을 활용하여 잘못된 트랜잭션 시퀀스 번호를 가진 대량의 개방형 인증 프레임을 전송함으로써 대상 액세스 포인트(AP)에 대한 서비스 거부(DoS) 공격을 수행합니다.
필요한 Python 라이브러리를 설치하려면 다음을 실행하세요:
pip install -r requirements.txt
config.py: 대상 MAC 주소 및 매개변수 설정을 위한 구성 파일.exploit_v2.py: 주요 익스플로잇 스크립트.익스플로잇을 실행하기 전에 config.py 파일에서 대상 MAC 주소와 매개변수를 업데이트하세요.
# config.py
# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX' # change this
# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # change this
# Number of frames to send
spray = 500
# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60
익스플로잇을 실행하려면 다음 단계를 따르세요:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
스크립트는 잘못된 트랜잭션 시퀀스 번호를 가진 대량의 개방형 인증 프레임을 대상 AP에 전송하여 일시적 DoS를 유발합니다.
CVE-2023-33105는 Qualcomm 장치에서 대량의 개방형 인증 프레임이 잘못된 트랜잭션 시퀀스 번호와 함께 전송될 때 WLAN 호스트 및 펌웨어에서 일시적 DoS를 허용하는 취약점입니다.
Python 3.x, Scapy, Airodump-ng 및 injection 가능한 무선 네트워크 어댑터가 필요합니다.
허가 없이 네트워크에 대해 이 스크립트를 무단으로 사용하는 것은 불법입니다. 이 코드는 교육 목적으로만 제공됩니다.