Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WPAxFuzz — 완전한 기능을 갖춘 오픈소스 Wi-Fi 퍼저 | Kitploit
도구/GitHubGitHub/efchatz/wpaxfuzz
Wi-Fi AuditingVulnerability AnalysisExploitationFuzzingWireless Security
GitHubefchatz/wpaxfuzz

WPAxFuzz

완전한 기능을 갖춘 오픈소스 Wi-Fi 퍼저

저장소 보기
21023743개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

[![Contributors][contributors-shield]][contributors-url] [![Stargazers][stars-shield]][stars-url] [![Forks][forks-shield]][forks-url] [![Issues][issues-shield]][issues-url] [![MIT License][license-shield]][license-url]


로고

완전한 기능을 갖춘 Wi-Fi 퍼저


버그 신고 · 기능 요청

목차
  1. 프로젝트 소개
  2. 관리/제어/데이터 프레임 퍼징
    • 요구 사항 및 종속성
    • 설명
  3. SAE 교환 퍼징
  4. DoS 공격 모듈
    • 설명
  5. 취약점
  6. 관련 연구
  7. 라이선스
  8. 연락처
  9. 감사의 말

프로젝트 소개

이 도구는 802.11 프로토콜의 관리, 제어 또는 데이터 프레임이나 SAE 교환을 퍼징할 수 있습니다. 관리, 제어 또는 데이터 프레임의 경우, 전송되는 모든 프레임이 유효한 크기 값을 가지는 "표준(standard)" 모드 또는 크기 값이 무작위인 "랜덤(random)" 모드를 선택할 수 있습니다. SAE 퍼징 작업은 WPA3를 지원하는 AP가 필요합니다. 관리, 제어 또는 데이터 프레임 퍼징은 모든 AP(WPA2 또는 WPA3)에 대해 실행할 수 있습니다. 마지막으로, 관리/제어/데이터 프레임 퍼징 결과를 악용하는 DoS 공격 벡터가 구현되어 있습니다. 전체적으로 WPAxFuzz는 다음과 같은 옵션을 제공합니다:

    1) Fuzz Management Frames (관리 프레임 퍼징)
    2) Fuzz SAE exchange (SAE 교환 퍼징)
    3) Fuzz Control Frames (제어 프레임 퍼징)
    4) Fuzz Data Frames (BETA) (데이터 프레임 퍼징 (베타))
    5) DoS attack module (DoS 공격 모듈)

다음 명령어로 도구를 실행할 수 있습니다:

    sudo python3 fuzz.py

관리/제어/데이터 프레임 퍼징

요구 사항 및 종속성

  1. 아래 항목이 미리 설치되어 있는지 확인하세요. Scapy와 Python의 다른 버전도 작동할 수 있습니다.

    [![Python][Python.py]][Python-url] [![Scapy][Scapy]][Scapy-url] [![Nmap][Nmap]][Nmap-url] [![Blab][Blab]][Blab-url]

    또한, 시스템에 [![aircrack-ng][aircrack-ng]][aircrack-url]이 설치되어 있어야 합니다.

  2. 도구를 초기화하기 전에 사용자는 로컬 네트워크를 프로브하여 잠재적인 대상(STA 및 AP)을 발견해야 합니다.

    nmap -sP {ip_prefix}.*
  1. 퍼징 테스트가 가상 머신(VM)에서 실행되고, 대상 STA가 호스트 머신에서도 실행 중인 경우 잘못된 추론으로 이어질 수 있습니다. STA와 퍼징 작업을 서로 다른 물리적 머신에 배치하는 것이 좋습니다.
  2. 대상 STA가 MS Windows OS 머신인 경우, 로컬 네트워크 내에서 "ping"을 허용하도록 방화벽을 수정해야 할 수 있습니다. 이를 통해 모니터링 모드가 연결된 STA의 활성 상태를 확인할 수 있습니다.
  3. AlivenessCheck.py의 find_LAN_prefix 메서드는 hostname -I가 반환하는 첫 번째 IP 주소를 추출하는 데 의존합니다. 이로 인해 여러 네트워크 인터페이스가 존재할 때 원하는 인터페이스의 IP가 목록의 첫 번째가 아닐 경우 잘못된 서브넷 감지가 발생할 수 있습니다. 원하는 서브넷의 IP 주소가 hostname -I 출력의 첫 번째인지 확인하세요 (수정 작업 중).
  4. Blab 도구(시드 생성) 관련: OS 불일치로 인해 Blab의 바이너리 파일을 퍼저 프로젝트의 메인 디렉토리에 배치해야 합니다. 이렇게 하면 호스트 OS에 관계없이 퍼저가 호환됩니다.
    git clone https://haltp.org/git/blab.git
    cd blab/
    make
    cd {바이너리 디렉토리, Blab이 저장된 위치}                    예: cd /bin/blab/bin
    cp blab {퍼저 디렉토리}                                    예: cp blab /home/kali/Desktop/WPAxFuzz

설명

1단계: 구성 파일(src/config.json)을 업데이트하여 (i) 대상 AP 및 연결된 STA의 MAC 주소, (ii) AP의 SSID, (iii) 무선 인터페이스 이름을 설정하세요.
2단계: WNIC를 모니터 모드로 설정하세요:

    sudo airmon-ng
    sudo airmon-ng check
    sudo airmon-ng check kill
    sudo airmon-ng start {공격_인터페이스_이름}

3단계: WNIC의 채널을 대상 AP가 전송하는 채널과 동일하게 설정하세요:

    sudo airodump-ng {공격_인터페이스_이름} \\대상 AP가 전송하는 채널을 찾기 위해
    sudo iw {공격_인터페이스_이름} set channel {AP_채널} HT20 \\WNIC의 채널을 설정하기 위해

4단계: 옵션 (1), (3) 또는 (4)를 선택하세요. 즉:

    1) Fuzz management frames (관리 프레임 퍼징)
    3) Fuzz Control Frames (제어 프레임 퍼징)
    4) Fuzz Data Frames (BETA) (데이터 프레임 퍼징 (베타))

5단계: 다음 모드 중 하나를 선택하세요:

    Standard (표준): "Blab"으로 생성된 필드를 포함한 모든 프레임 필드는 802.11 표준을 준수하는 값 길이를 가집니다. 이렇게 하면 프레임이 잘못된 형식으로 분류되어 폐기될 위험이 없습니다.  
    
    Random (랜덤): 시드 생성기를 통해 생성된 필드는 무작위 값 길이를 가지며, 이는 802.11 표준에서 정의된 값보다 작거나 클 수 있습니다.  

7단계: 이 시점부터 사용자 상호 작용은 연결이 중단되거나 인증 해제/연결 해제 프레임이 감지될 때만 발생합니다. 이 경우 사용자는 STA를 다시 연결하고 퍼징 프로세스를 재개하라는 메시지를 받습니다.
8단계: Ctrl+c를 두 번 연속 누르면 퍼징 프로세스가 종료됩니다.

SAE 교환 퍼징

이 모듈은 SAE 핸드셰이크 중에 교환되는 SAE Commit 및 SAE Confirm 인증 프레임에 초점을 맞춥니다. 802.11 표준에 따르면 이러한 프레임은 모두 인증 알고리즘(3), 인증 시퀀스(Commit은 1, Confirm은 2), 상태 코드(065535 사이의 값, 0은 "성공"을 의미)를 전달합니다. 상태 코드 값 1129(단, 4, 8, 9, 20, 21, 26, 29, 36, 48, 66, 6971, 9091, 116, 124, 127 제외)는 각각 다른 실패 원인을 나타내며, 나머지는 프로토콜에 의해 예약되어 있습니다.

더 자세히 설명하면, WPAxFuzz의 CLI를 통해 선택되는 현재 모듈은 선택적으로 버스트 프레임 전송 모드를 활용합니다. 즉, 대상 AP를 향해 여러 개의 프레임(예: 128개)을 한 번에 발사합니다. 이 모듈은 네 가지 다른 사이클로 구성됩니다: (i) 대상 STA가 작동하는 무선 채널로 SAE(인증) 프레임 전송, (ii) 대상 STA와 다른 무선 채널로 SAE 프레임 전송, (iii) 위 중 하나이지만 버스트 모드 활성화. 또한, 각 퍼징 사이클은 WPA3-SAE 인증 절차의 비상태 기반 접근 방식에 따라 다음과 같은 7가지 다양한 변형으로 실행됩니다:

  1. 빈 SAE 인증 프레임.
  2. 유효한(올바른 형식의) SAE-Commit 프레임 뒤에 (1)이 이어짐.
  3. 유효한 SAE-Commit 프레임 뒤에 Send-Confirm 필드가 0으로 설정된 SAE-Confirm 프레임이 이어짐. Send-Confirm 필드는 이미 전송된 Confirm 프레임의 카운터를 전달하므로 재생 방지 카운터 역할을 합니다.
  4. (3)과 동일하지만 Send-Confirm 필드의 값이 2로 설정됨. 이 특정 값(2)은 이 필드에 2에서 65,534 사이의 값을 사용할 때 "AP가 평균 20초 후에 대상 STA를 연결 해제했다"는 결과를 바탕으로 선택되었습니다.
  5. 유효한 SAE-Commit 프레임.
  6. Send-Confirm 필드가 0인 유효한 SAE-Confirm 프레임.
  7. (6)과 동일하지만 Send-Confirm 필드의 값이 2로 설정됨.

관리 프레임 모듈과 마찬가지로 현재 모듈은 동일한 모니터링 로직을 사용하며 Standard 및 Extensive의 두 가지 유형의 퍼징 절차로 나뉩니다. 예를 들어, 인증 알고리즘 필드는 Blab 또는 다른 방법으로 생성된 임의의 값이 아니라 0, 1, 2, 200 등 특정하게 선별된 값을 사용하여 퍼징됩니다. 반면 Extensive 모드는 모든 유효한 SAE 필드 조합, 즉 0~65535 범위의 모든 가능한 값을 지루하게 테스트하는 데 집중하므로 Standard 모드에 비해 훨씬 더 많은 시간이 소요됩니다.

DoS 공격 모듈

이 모듈은 퍼징 과정에서 수집된 데이터(로그 파일)를 기반으로 DoS 공격을 시작합니다. 퍼징 과정에서 사용된 동일한 AP와 STA에 대해서만 수행할 수 있습니다. 즉, 퍼징 중에 문제가 발생한 프레임이 아래 옵션에 따라 결정된 방식으로 전송됩니다.

설명

1단계: 옵션 5)를 선택하세요:

   5) DoS attack module (DoS 공격 모듈)

2단계: 원하는 공격 모듈을 선택하세요

    1) 연결 중단 시점에 감지된 프레임을 하나씩 전송
    2) 중단이 감지될 때까지의 프레임 시퀀스 (베타)

3단계: DoS802.11의 첫 번째 모드는 퍼저가 해당 시점까지 감지한 모든 프레임을 테스트합니다. 이는 진짜 긍정 프레임과 거짓 긍정 프레임을 분리하기 위한 두 번째 필터링입니다. 프레임이 긍정(즉, 연결된 STA에 DoS를 유발)인 경우 익스플로잇이 자동으로 생성됩니다.
4단계: 로그 파일이 모두 처리되면 DoS802.11이 종료됩니다.

**나머지 모듈은 현재 베타 모드입니다.

취약점

지금까지 이 퍼저는 다양한 관리 프레임을 악용하여 다음과 같은 CVE ID를 식별했습니다:

도구 다운로드