Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/elvira-alec/fracture
Ferramentas de PhishingAuditoria de Wi-FiAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança Sem FioTestes de PenetraçãoRed TeamingAnálise de DNS
GitHubelvira-alec/fracture
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

fracture

FragAttacks framework de penetração WiFi — CVE-2020-24586/87/88

Ver Repositório

Fracture

FragAttacks Framework de Penetração Wi-Fi
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

O Fracture automatiza três cadeias de ataque inovadoras por meio de injeção de quadros 802.11. Ele explora a vulnerabilidade de agregação A-MSDU em WPA2/WPA3 para injetar quadros de texto simples arbitrários em redes criptografadas — sem saber a senha.

Apenas para testes de penetração autorizados. Use apenas contra redes que você possui ou para as quais possui permissão explícita por escrito para testar.


Como Funciona

A flag de presença A-MSDU no Controle de QoS 802.11 não é coberta pela autenticação CCMP/GCMP. Ao definir esta flag em um quadro manipulado, um atacante faz com que o receptor interprete o payload como um quadro ethernet interno, ignorando completamente a criptografia.

O Fracture usa essa primitiva para alimentar três caminhos de ataque:

Caminho 1 — Injeção de Admin do Roteador

Injeta requisições HTTP diretamente na interface de gerenciamento do roteador (192.168.x.1 e variantes comuns) de fora da rede. Tenta credenciais padrão e endpoints CVE conhecidos não autenticados em firmwares TP-Link, D-Link, Netgear e ASUS. Silencioso — sem desautenticação, sem assinatura detectável.

Caminho 2 — Injeção de DNS → Portal Clonado → Captura de Credenciais

Detecta redes de portal cativo, clona a página do portal e, em seguida, injeta respostas DNS falsificadas para redirecionar clientes conectados. Quando um cliente envia credenciais para o clone, o Fracture as captura e as usa para se autenticar legitimamente. Tem como alvo Wi-Fi de hotéis, redes de convidados corporativos e hotspots de cafés.

Caminho 3 — AddPortMapping UPnP

Injeta comandos de descoberta SSDP UPnP e AddPortMapping SOAP. A maioria dos roteadores residenciais aceita esses comandos sem autenticação. Se bem-sucedido, abre uma porta externa na interface WAN do roteador encaminhada para o SSH de um cliente interno — fornecendo acesso de entrada de qualquer lugar sem nunca tocar na senha do Wi-Fi.


Requisitos

  • Linux (Kali recomendado)
  • Python 3.10+
  • Adaptador Wi-Fi com suporte a modo monitor + injeção (ex.: Alfa AWUS036H)
  • Privilégios de root
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

Instalação

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

Após a instalação, fracture está disponível como um comando do sistema.


Uso

root@kitploit:~
# Put adapter in monitor mode first
sudo iwconfig wlan1 mode monitor

# Full auto — scan, select target, run all applicable paths
sudo fracture -i wlan1

# Scan only — no attacks
sudo fracture -i wlan1 --scan-only

# Lock to a specific target
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# Force a specific path
sudo fracture -i wlan1 --path 1    # router admin
sudo fracture -i wlan1 --path 2    # portal harvest
sudo fracture -i wlan1 --path 3    # UPnP

# Verbose injection log
sudo fracture -i wlan1 -v

# Detailed help
sudo fracture --about

Alvos Mais Vulneráveis

AlvoMotivo
Roteadores residenciais (TP-Link, D-Link, Netgear, ASUS)

Equipamentos empresariais (Cisco, Aruba, Ruckus, Ubiquiti) geralmente são corrigidos.


O que o Fracture Não Faz

  • Nenhuma inundação de desautenticação (não acionará assinaturas WIDS de desautenticação)
  • Nenhuma captura ou quebra de handshake WPA
  • Nenhum ataque de força bruta de senha Wi-Fi

Estrutura do Projeto

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     version, metadata
│   ├── __main__.py     entry point, orchestration
│   ├── tui.py          terminal UI, colors, tables
│   ├── scanner.py      channel-hopping AP/client discovery
│   ├── injector.py     FragAttacks frame engine (CVE-2020-24588)
│   ├── portal.py       portal detection, cloning, credential server
│   └── paths.py        the three attack chains
├── setup.py
└── README.md

Referências

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586, CVE-2020-24587, CVE-2020-24588
  • Artigo original do FragAttacks (IEEE S&P 2021)

Licença

MIT

Baixar ferramenta
Firmware de fábrica, credenciais padrão, UPnP ativado
Dispositivos IoTQuase nunca corrigidos após 2021
Redes de portal cativoWi-Fi de hotéis/cafés projetado para envio de credenciais
Kernel Linux < 5.12.4Kernel anterior ao patch
Windows anterior a junho de 2021SO anterior ao patch