
FragAttacks framework de penetração WiFi — CVE-2020-24586/87/88
FragAttacks Framework de Penetração Wi-Fi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
O Fracture automatiza três cadeias de ataque inovadoras por meio de injeção de quadros 802.11. Ele explora a vulnerabilidade de agregação A-MSDU em WPA2/WPA3 para injetar quadros de texto simples arbitrários em redes criptografadas — sem saber a senha.
Apenas para testes de penetração autorizados. Use apenas contra redes que você possui ou para as quais possui permissão explícita por escrito para testar.
A flag de presença A-MSDU no Controle de QoS 802.11 não é coberta pela autenticação CCMP/GCMP. Ao definir esta flag em um quadro manipulado, um atacante faz com que o receptor interprete o payload como um quadro ethernet interno, ignorando completamente a criptografia.
O Fracture usa essa primitiva para alimentar três caminhos de ataque:
Injeta requisições HTTP diretamente na interface de gerenciamento do roteador (192.168.x.1 e variantes comuns) de fora da rede. Tenta credenciais padrão e endpoints CVE conhecidos não autenticados em firmwares TP-Link, D-Link, Netgear e ASUS. Silencioso — sem desautenticação, sem assinatura detectável.
Detecta redes de portal cativo, clona a página do portal e, em seguida, injeta respostas DNS falsificadas para redirecionar clientes conectados. Quando um cliente envia credenciais para o clone, o Fracture as captura e as usa para se autenticar legitimamente. Tem como alvo Wi-Fi de hotéis, redes de convidados corporativos e hotspots de cafés.
Injeta comandos de descoberta SSDP UPnP e AddPortMapping SOAP. A maioria dos roteadores residenciais aceita esses comandos sem autenticação. Se bem-sucedido, abre uma porta externa na interface WAN do roteador encaminhada para o SSH de um cliente interno — fornecendo acesso de entrada de qualquer lugar sem nunca tocar na senha do Wi-Fi.
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
Após a instalação, fracture está disponível como um comando do sistema.
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor
# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1
# Scan only — no attacks
sudo fracture -i wlan1 --scan-only
# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# Force a specific path
sudo fracture -i wlan1 --path 1 # router admin
sudo fracture -i wlan1 --path 2 # portal harvest
sudo fracture -i wlan1 --path 3 # UPnP
# Verbose injection log
sudo fracture -i wlan1 -v
# Detailed help
sudo fracture --about
| Alvo | Motivo |
|---|---|
| Roteadores residenciais (TP-Link, D-Link, Netgear, ASUS) |
Equipamentos empresariais (Cisco, Aruba, Ruckus, Ubiquiti) geralmente são corrigidos.
fracture/
├── fracture/
│ ├── __init__.py version, metadata
│ ├── __main__.py entry point, orchestration
│ ├── tui.py terminal UI, colors, tables
│ ├── scanner.py channel-hopping AP/client discovery
│ ├── injector.py FragAttacks frame engine (CVE-2020-24588)
│ ├── portal.py portal detection, cloning, credential server
│ └── paths.py the three attack chains
├── setup.py
└── README.md
MIT
| Firmware de fábrica, credenciais padrão, UPnP ativado |
| Dispositivos IoT | Quase nunca corrigidos após 2021 |
| Redes de portal cativo | Wi-Fi de hotéis/cafés projetado para envio de credenciais |
| Kernel Linux < 5.12.4 | Kernel anterior ao patch |
| Windows anterior a junho de 2021 | SO anterior ao patch |