Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-28148 — Exploração de bypass de autenticação de portal Wi-Fi usando spoofing de endereço MAC para obter acesso não autorizado à rede, demonstrada em dispositivos empresariais AC e AP. | Kitploit
Ferramentas/GitHubGitHub/fengchenzxc/cve-2020-28148
Autenticação e AutorizaçãoAuditoria de Wi-FiAnálise de VulnerabilidadesExploraçãoSegurança de RedeSegurança Sem FioTestes de Penetração
GitHubfengchenzxc/cve-2020-28148

CVE-2020-28148

Exploração de bypass de autenticação de portal Wi-Fi usando spoofing de endereço MAC para obter acesso não autorizado à rede, demonstrada em dispositivos empresariais AC e AP.

Ver Repositório
1738há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-28148

Forma comum de atacar redes Wi-Fi, não se aplica apenas aos produtos Wi-Fi da Xinrui (subsidiária da Sangfor). Após múltiplas práticas de ataque e defesa, descobri que este método de exploração de vulnerabilidade pode contornar vários fabricantes de AC.

Este artigo é para divulgar o método de exploração da vulnerabilidade. Não utilize a vulnerabilidade para ataques ilegais. Todas as ações alheias não têm relação comigo.

English: https://github.com/fengchenzxc/CVE-2020-28148/blob/main/CVE-2020-28148(English).md

Vulnerabilidade 0day de bypass de autenticação de identidade Wi-Fi Xinrui

Introdução

Este cenário envolve o AP3600 e AC6600 da Xinrui (subsidiária integral da Sangfor), com o sistema de autenticação portal e o sistema web de gerenciamento AC ambos na versão mais recente. Outros produtos não foram testados.

A distribuição do Wi-Fi é mostrada na figura. Aqueles que começam com "office" são Wi-Fi corporativos, onde:

  • xxxx é o Wi-Fi usado por funcionários internos, que precisam usar autenticação por senha WPA/WPA2 e, em seguida, fazer autenticação portal na página de login;
  • guest é o Wi-Fi aberto para visitantes, onde os visitantes precisam inserir nome e número de telefone para gerar um código QR, e os funcionários internos escaneiam o código QR para usar o Wi-Fi;
  • partner é o Wi-Fi para parceiros, que requer senha WPA e depois autenticação secundária.

Detalhes da vulnerabilidade:

Conecte-se ao Wi-Fi "office-xxxx" com a senha. O IP atual é 10.3.163.121, o endereço MAC é 3C-22-FB-07-A4-CA.

Neste momento, acessar qualquer página redireciona para a interface de autenticação do funcionário interno:

img/Untitled%202.png

Escanee a sub-rede atual e descubra um host conforme abaixo:

img/Untitled%203.png

Modifique o endereço MAC local: sudo ifconfig en0 ether A4:C3:F0:C3:9C:B8

Verifique o endereço atual, descubra que o IP foi atribuído automaticamente para 10.3.163.210.

img/Untitled%204.png

Neste momento, acesse a interface de autenticação Wi-Fi e descubra que o portal foi contornado, login bem-sucedido, entrando na rede interna!

img/Untitled%205.png

Mais grave ainda: ao conectar-se ao Wi-Fi aberto para visitantes "office-guest", não é necessária senha para conectar. O atacante pode escanear a sub-rede e modificar o endereço MAC, contornando a autenticação.

img/Untitled%206.png

Modifique o endereço MAC:

root@kitploit:~
sudo ifconfig en0 ether 38:BA:F8:32:5C:F8

img/Untitled%207.png

img/Untitled%208.png

Baixar ferramenta