Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-47522-PoC — CVE-2022-47522에 대한 개념 증명 악용으로, 비인증 공격 및 MAC 주소 스푸핑을 통한 Wi-Fi 프레임 가로채기를 시연하여 HTTP 및 ICMP 응답을 캡처합니다. | Kitploit
도구/GitHubGitHub/toffeenutt/cve-2022-47522-poc
Packet Sniffing & AnalysisWi-Fi AuditingExploitationWireless SecurityPenetration TestingRed Teaming
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

CVE-2022-47522에 대한 개념 증명 악용으로, 비인증 공격 및 MAC 주소 스푸핑을 통한 Wi-Fi 프레임 가로채기를 시연하여 HTTP 및 ICMP 응답을 캡처합니다.

저장소 보기
161년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-47522-PoC

이것은 Wi-Fi 네트워크상의 임의의 클라이언트에게 전송되는 프레임을 가로채는 취약점입니다.
자세한 설명은 여기를 참조하세요.

참고: MITRE의 설명은 정확하지 않으므로, 올바른 세부 사항은 위 링크를 참조하세요.
이 저장소는 해당 링크를 기반으로 합니다.

환경

실제와 유사한 테스트 환경을 위해, 피해자와 공격자는 별도의 호스트에서 실행됩니다.

네트워크

  • 이 PoC는 MFP(Management Frame Protection)를 우회하지 않으므로 MFP가 비활성화된 네트워크에서만 동작합니다.
  • 2.4GHz 대역에서만 테스트되었습니다.
    • 5GHz 대역에서도 동작할 것으로 예상됩니다.
  • 필수는 아니지만, 네트워크 지연을 발생시키기 위해 핫스팟에서 테스트가 수행되었습니다.

피해자

  • Windows 11에서 테스트되었습니다 (Kali, Ubuntu, Ubuntu WSL에서도 동작합니다).
  • 무선 네트워크 인터페이스가 필요합니다.

공격자

  • Kali Linux 2024.4에서 테스트되었습니다 (Ubuntu에서도 동작할 것으로 예상됩니다).
  • 두 개의 무선 네트워크 인터페이스가 필요합니다:
    • 하나는 모니터 모드를 지원해야 합니다.

피해자와 공격자를 단일 호스트에서 실행하는 것도 가능할 수 있지만, 그러려면 무선 네트워크 인터페이스 세 개와 코드 및 실행 방법의 수정이 필요할 수 있습니다.

도구 사전 요구 사항

피해자

다음 명령을 실행하세요 (선택적으로 python venv에서):

root@kitploit:~
pip install scapy==2.6.1 httpx==0.28.1

또는 victim.py 대신 ping, curl 또는 웹 브라우저를 사용할 수 있습니다.

공격자

다음 명령을 실행하세요:

root@kitploit:~
cd macstealer/research
./build.sh

cd ../../attacker
./pysetup.sh

실행 전

피해자

피해자가 테스트하려는 네트워크에 연결되어 있는지 확인하세요.

공격자

wpa_supplicant 구성

./attacker/attacker.conf를 편집하여 피해자 연결의 네트워크 설정과 일치시키세요.
확실하지 않다면 wpa_supplicant.conf를 구성하는 방법을 참조하세요.

root@kitploit:~
# attacker.conf
# Don't change this line, other MacStealer won't work
ctrl_interface=wpaspy_ctrl

network={
	#Fill in properties of your network
	key_mgmt=WPA-PSK
	ssid="Your-SSID"
	psk="Your-password"
}

NetworkManager 구성

NetworkManager가 두 인터페이스를 모두 무시하도록 구성해야 합니다:

  1. /etc/NetworkManager/NetworkManager.conf에 다음 줄을 추가하세요:

    root@kitploit:~
    [keyfile]
    unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
    
  2. 다음을 실행하여 변경 사항을 적용하세요:

    root@kitploit:~
    sudo systemctl restart NetworkManager
    

되돌리려면 추가한 줄을 제거하고 NetworkManager를 다시 시작하세요.

가상 환경 활성화

실행 전에 venv를 루트로 활성화하세요:

root@kitploit:~
cd attacker
sudo su
source venv/bin/activate

실행

피해자

victim.py를 실행하고 프롬프트에 따라 필요한 정보를 입력하세요 (또는 기본값을 사용하세요).
그런 다음 Enter를 누를 때마다 ICMP Echo Request와 HTTP GET Request가 전송됩니다.

공격자

다음 명령을 실행하세요:

root@kitploit:~
./attacker.py -i $iface -m $mon_iface -v $victimMAC  

-i는 공격자의 **관리 인터페이스(managed interface)**를 지정합니다.
-m은 공격자의 모니터 인터페이스를 지정합니다.
-v는 피해자의 MAC 주소를 지정합니다.

예를 들어:

root@kitploit:~
./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71  

실행하면 스크립트가 자동으로 사전 연결(pre-connection)을 수립하고 공격을 준비합니다.
공격이 준비되면 다음 프롬프트가 표시됩니다:

root@kitploit:~
Press enter to start attack:  

이 시점에서 피해자 쪽에서 먼저 Enter를 눌러 요청을 보낸 다음, 즉시 공격자 쪽에서 Enter를 눌러 공격을 시작하세요.
공격이 성공하려면 두 동작이 거의 동시에 수행되어야 합니다.
그러나 피해자가 요청을 먼저 보내야 합니다.

참고:
- 연결 시간이 짧을수록 공격 성공률이 높아집니다.
- 테스트에서 연결 시간은 약 200ms였지만, 때때로 AP가 예기치 않게 연결을 거부하여 연결 시간이 길어졌습니다.
- 이런 경우 타임아웃을 기다리거나 Ctrl+C로 프로세스를 종료한 후 다시 시도하세요.
- 사전 연결과 재연결 사이의 간격이 길수록 실패 확률이 높아집니다.
- 공격을 시작하려면 가능한 한 빨리 Enter를 누르세요.
- 공격자의 연결이 안정적인데도 공격이 성공하지 않으면, 피해자가 요청하는 서버를 더 먼 위치로 변경해 보세요.
저는 한국에 있기 때문에 가장 먼 지역 중 하나인 아르헨티나에 있는 서버를 선택했습니다.

가로챈 HTTP 및 ICMP 응답

가로챈 프레임

HTTP 및 ICMP 응답이 가로채졌는지 확인하고, HTTP 본문과 ICMP 페이로드가 올바르게 표시되는지 확인하세요.

공격 흐름

  1. 준비

    • **사전 연결(Pre-connect)**을 수행하여 Deauth 공격 후 빠른 재연결을 가능하게 합니다.
    • AP의 BSSID와 채널 정보를 수집합니다.
    • AP에서 연결을 해제합니다.
    • 피해자의 MAC 주소와 일치하도록 공격자의 MAC 주소를 변경합니다.
    • Deauthentication 프레임을 구성합니다.
  2. Deauth 공격

    • AP와 피해자 모두에게 Deauthentication 프레임을 전송합니다.
  3. 가로채기

    • 피해자의 MAC 주소를 사용하여 AP에 연결합니다.
    • 가로챈 프레임을 표시합니다.
도구 다운로드