
Este repositório contém o código do exploit para o CVE-2023-33105, uma vulnerabilidade identificada em dispositivos Qualcomm. O exploit utiliza quadros de autenticação para realizar um ataque de negação de serviço (DoS) em um ponto de acesso (AP) alvo, enviando um grande número de quadros de autenticação aberta com um número de sequência de transação inválido.
Este repositório contém o código de exploração para a CVE-2023-33105, uma vulnerabilidade identificada em dispositivos Qualcomm. A exploração utiliza quadros de autenticação para realizar um ataque de negação de serviço (DoS) em um ponto de acesso (AP) alvo, enviando um grande número de quadros de autenticação abertos com um número de sequência de transação inválido.
Para instalar as bibliotecas Python necessárias, execute:
pip install -r requirements.txt
config.py: Arquivo de configuração para definir endereços MAC alvo e parâmetros.exploit_v2.py: Script principal da exploração.Antes de executar a exploração, atualize o arquivo config.py com os endereços MAC alvo e outros parâmetros.
# config.py
# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX' # change this
# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY' # change this
# Number of frames to send
spray = 500
# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60
Para executar a exploração, siga estes passos:
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
python exploit_v2.py
O script enviará um grande número de quadros de autenticação abertos com números de sequência de transação inválidos para o AP alvo, causando um DoS transitório.
A CVE-2023-33105 é uma vulnerabilidade em dispositivos Qualcomm que permite um DoS transitório no Host e Firmware WLAN quando um grande número de quadros de autenticação abertos é enviado com um número de sequência de transação inválido.
Você precisa de Python 3.x, Scapy, Airodump-ng e um adaptador de rede sem fio compatível com injeção.
O uso não autorizado deste script contra redes sem permissão é ilegal. Este código é fornecido apenas para fins educacionais.