Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware — Este repositório contém o código do exploit para o CVE-2023-33105, uma vulnerabilidade identificada em dispositivos Qualcomm. O exploit utiliza quadros de autenticação para realizar um ataque de negação de serviço (DoS) em um ponto de acesso (AP) alvo, enviando um grande número de quadros de autenticação aberta com um número de sequência de transação inválido. | Kitploit
Ferramentas/GitHubGitHub/d3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware
Análise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubd3adp3nguin/cve-2023-33105-transient-dos-in-wlan-host-and-firmware

CVE-2023-33105-Transient-DOS-in-WLAN-Host-and-Firmware

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém o código do exploit para o CVE-2023-33105, uma vulnerabilidade identificada em dispositivos Qualcomm. O exploit utiliza quadros de autenticação para realizar um ataque de negação de serviço (DoS) em um ponto de acesso (AP) alvo, enviando um grande número de quadros de autenticação aberta com um número de sequência de transação inválido.

31há 2 anosAinda não revisado
Compartilhar

CVE-2023-33105: DoS transitório no Host e Firmware WLAN

Visão Geral

Este repositório contém o código de exploração para a CVE-2023-33105, uma vulnerabilidade identificada em dispositivos Qualcomm. A exploração utiliza quadros de autenticação para realizar um ataque de negação de serviço (DoS) em um ponto de acesso (AP) alvo, enviando um grande número de quadros de autenticação abertos com um número de sequência de transação inválido.

  • ID da CVE: CVE-2023-33105
  • Boletim de Segurança da Qualcomm: Boletim de Março de 2024

Requisitos

  • Python 3.x
  • Scapy
  • Termcolor
  • Airodump-ng
  • Um adaptador de rede sem fio compatível com injeção

Instalação

Para instalar as bibliotecas Python necessárias, execute:

root@kitploit:~
pip install -r requirements.txt

Arquivos

  • config.py: Arquivo de configuração para definir endereços MAC alvo e parâmetros.
  • exploit_v2.py: Script principal da exploração.

Configuração

Antes de executar a exploração, atualize o arquivo config.py com os endereços MAC alvo e outros parâmetros.

root@kitploit:~
# config.py

# MAC address of the station (client)
sta_target = 'XX:XX:XX:XX:XX:XX'  # change this

# MAC address of the access point (AP)
ap_target = 'YY:YY:YY:YY:YY:YY'  # change this

# Number of frames to send
spray = 500

# Interval for checking if the BSSID is still up (in seconds)
check_interval = 60

Uso

Para executar a exploração, siga estes passos:

  1. Certifique-se de que seu adaptador de rede sem fio esteja no modo monitor. Você pode ativar o modo monitor usando o seguinte comando:
root@kitploit:~
sudo ip link set wlan0 down
sudo iw dev wlan0 set type monitor
sudo ip link set wlan0 up
  1. Execute o script da exploração:
root@kitploit:~
python exploit_v2.py

O script enviará um grande número de quadros de autenticação abertos com números de sequência de transação inválidos para o AP alvo, causando um DoS transitório.

FAQ

O que é a CVE-2023-33105?

A CVE-2023-33105 é uma vulnerabilidade em dispositivos Qualcomm que permite um DoS transitório no Host e Firmware WLAN quando um grande número de quadros de autenticação abertos é enviado com um número de sequência de transação inválido.

Quais são os requisitos para executar esta exploração?

Você precisa de Python 3.x, Scapy, Airodump-ng e um adaptador de rede sem fio compatível com injeção.

É legal usar esta exploração?

O uso não autorizado deste script contra redes sem permissão é ilegal. Este código é fornecido apenas para fins educacionais.

Referências

  • CVE-2023-33105
  • Boletim de Segurança da Qualcomm
Baixar ferramenta