Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fracture — FragAttacks WiFi 침투 프레임워크 — CVE-2020-24586/87/88 | Kitploit
도구/GitHubGitHub/elvira-alec/fracture
Phishing ToolsWi-Fi AuditingVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWireless SecurityPenetration TestingRed TeamingDNS Analysis
GitHubelvira-alec/fracture
145개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

fracture

FragAttacks WiFi 침투 프레임워크 — CVE-2020-24586/87/88

저장소 보기

Fracture

FragAttacks WiFi 침투 프레임워크
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fracture는 802.11 프레임 주입을 통해 세 가지 새로운 공격 체인을 자동화합니다. WPA2/WPA3의 A-MSDU 집계 취약점을 악용하여 비밀번호를 모르는 상태에서 암호화된 네트워크에 임의의 평문 프레임을 주입합니다.

승인된 침투 테스트 전용입니다. 소유한 네트워크 또는 명시적인 서면 허가를 받은 네트워크에서만 사용하십시오.


작동 원리

802.11 QoS Control의 A-MSDU present 플래그는 CCMP/GCMP 인증으로 보호되지 않습니다. 조작된 프레임에서 이 플래그를 설정하면 수신자가 페이로드를 내부 이더넷 프레임으로 해석하게 되어 암호화를 완전히 우회합니다.

Fracture는 이 프리미티브를 사용하여 세 가지 공격 경로를 구동합니다:

경로 1 — 라우터 관리자 주입

네트워크 외부에서 라우터의 관리 인터페이스(192.168.x.1 및 일반적인 변형)로 직접 HTTP 요청을 주입합니다. TP-Link, D-Link, Netgear, ASUS 펌웨어에서 기본 자격 증명과 알려진 인증되지 않은 CVE 엔드포인트를 시도합니다. 무음 — deauth 없음, 탐지 가능한 시그니처 없음.

경로 2 — DNS 주입 → 복제된 포털 → 자격 증명 수집

캡티브 포털 네트워크를 감지하고, 포털 페이지를 복제한 후, 연결된 클라이언트를 리디렉션하기 위해 스푸핑된 DNS 응답을 주입합니다. 클라이언트가 복제본에 자격 증명을 제출하면 Fracture가 이를 캡처하여 합법적으로 인증하는 데 사용합니다. 호텔 WiFi, 기업 게스트 네트워크, 카페 핫스팟을 대상으로 합니다.

경로 3 — UPnP AddPortMapping

UPnP SSDP 검색 및 SOAP AddPortMapping 명령을 주입합니다. 대부분의 가정용 라우터는 이를 인증 없이 수락합니다. 성공하면 라우터의 WAN 인터페이스에 외부 포트가 열려 내부 클라이언트의 SSH로 포워딩되어 WiFi 비밀번호를 건드리지 않고도 어디서나 인바운드 액세스가 가능합니다.


요구 사항

  • Linux (Kali 권장)
  • Python 3.10+
  • 모니터 모드 + 주입 지원 WiFi 어댑터 (예: Alfa AWUS036H)
  • 루트 권한
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

설치

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

설치 후 fracture는 시스템 명령어로 사용할 수 있습니다.


사용법

root@kitploit:~
# 먼저 어댑터를 모니터 모드로 전환
sudo iwconfig wlan1 mode monitor

# 전체 자동 — 스캔, 대상 선택, 모든 적용 가능한 경로 실행
sudo fracture -i wlan1

# 스캔만 — 공격 없음
sudo fracture -i wlan1 --scan-only

# 특정 대상으로 고정
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# 특정 경로 강제
sudo fracture -i wlan1 --path 1    # 라우터 관리자
sudo fracture -i wlan1 --path 2    # 포털 수집
sudo fracture -i wlan1 --path 3    # UPnP

# 상세 주입 로그
sudo fracture -i wlan1 -v

# 상세 도움말
sudo fracture --about

가장 취약한 대상

대상이유
가정용 라우터 (TP-Link, D-Link, Netgear, ASUS)기본 펌웨어, 기본 자격 증명, UPnP 활성화
IoT 기기2021년 이후 거의 패치되지 않음
캡티브 포털 네트워크

엔터프라이즈 장비(Cisco, Aruba, Ruckus, Ubiquiti)는 일반적으로 패치되어 있습니다.


Fracture가 하지 않는 일

  • Deauth 플러드 없음 (WIDS deauth 시그니처를 트리거하지 않음)
  • WPA 핸드셰이크 캡처 또는 크래킹 없음
  • WiFi 비밀번호 무차별 대입 없음

프로젝트 구조

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     # 버전, 메타데이터
│   ├── __main__.py     # 진입점, 오케스트레이션
│   ├── tui.py          # 터미널 UI, 색상, 테이블
│   ├── scanner.py      # 채널 호핑 AP/클라이언트 검색
│   ├── injector.py     # FragAttacks 프레임 엔진 (CVE-2020-24588)
│   ├── portal.py       # 포털 감지, 복제, 자격 증명 서버
│   └── paths.py        # 세 가지 공격 체인
├── setup.py
└── README.md

참고 자료

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • 원본 FragAttacks 논문 (IEEE S&P 2021)

라이선스

MIT

도구 다운로드
자격 증명 제출을 중심으로 설계된 호텔/카페 WiFi
Linux 커널 < 5.12.4패치 이전 커널
Windows 2021년 6월 이전패치 이전 OS