Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-47522-PoC — Exploit de prova de conceito para CVE-2022-47522 demonstrando interceptação de quadros Wi-Fi via ataque de desautenticação e falsificação de endereço MAC para capturar respostas HTTP e ICMP. | Kitploit
Ferramentas/GitHubGitHub/toffeenutt/cve-2022-47522-poc
Sniffing e Análise de PacotesAuditoria de Wi-FiExploraçãoSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

Exploit de prova de conceito para CVE-2022-47522 demonstrando interceptação de quadros Wi-Fi via ataque de desautenticação e falsificação de endereço MAC para capturar respostas HTTP e ICMP.

Ver Repositório
16há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-47522-PoC

Esta é uma vulnerabilidade que permite interceptar quadros enviados para clientes arbitrários em uma rede Wi-Fi.
Para uma explicação detalhada, veja aqui.

Nota: A descrição da MITRE é imprecisa; consulte o link acima para obter os detalhes corretos.
Este repositório é baseado nesse link.

Ambiente

Para um ambiente de teste realista, a vítima e o atacante executam em hospedeiros separados.

Rede

  • Esta PoC não contorna a MFP (Proteção de Quadros de Gerenciamento), portanto, funciona apenas em redes com MFP desabilitada.
  • Testado apenas na banda de 2.4GHz.
    • Também é esperado que funcione na banda de 5GHz.
  • Embora não seja estritamente necessário, os testes foram realizados em um hotspot para introduzir latência de rede.

Vítima

  • Testado no Windows 11 (também funciona no Kali, Ubuntu e Ubuntu WSL).
  • Requer uma interface de rede sem fio.

Atacante

  • Testado no Kali Linux 2024.4 (espera-se que funcione também no Ubuntu).
  • Requer duas interfaces de rede sem fio:
  • Uma deve suportar modo monitor.

Pode ser possível executar tanto a vítima quanto o atacante em um único hospedeiro, mas isso exigiria três interfaces de rede sem fio e possíveis modificações no código e no método de execução.

Pré-requisitos da Ferramenta

Vítima

Execute os seguintes comandos (opcionalmente em um venv python):

root@kitploit:~
pip install scapy==2.6.1 httpx==0.28.1

Alternativamente, você pode usar ping, curl ou um navegador web em vez de victim.py.

Atacante

Execute os seguintes comandos:

root@kitploit:~
cd macstealer/research
./build.sh

cd ../../attacker
./pysetup.sh

Antes da Execução

Vítima

Certifique-se de que a vítima está conectada à rede que deseja testar.

Atacante

Configuração do wpa_supplicant

Edite ./attacker/attacker.conf para corresponder às configurações de rede da conexão da vítima.
Se não tiver certeza, veja como configurar o wpa_supplicant.conf.

root@kitploit:~
# attacker.conf
# Don't change this line, other MacStealer won't work
ctrl_interface=wpaspy_ctrl

network={
	#Fill in properties of your network
	key_mgmt=WPA-PSK
	ssid="Your-SSID"
	psk="Your-password"
}

Configuração do NetworkManager

Você precisa configurar o NetworkManager para ignorar ambas as interfaces:

  1. Adicione as seguintes linhas ao /etc/NetworkManager/NetworkManager.conf:

    root@kitploit:~
    [keyfile]
    unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
    
  2. Aplique as alterações executando:

    root@kitploit:~
    sudo systemctl restart NetworkManager
    

Para reverter, remova as linhas adicionadas e reinicie o NetworkManager novamente.

Ativação do Ambiente Virtual

Ative o venv como root antes da execução:

root@kitploit:~
cd attacker
sudo su
source venv/bin/activate

Execução

Vítima

Execute victim.py e siga as instruções para inserir as informações necessárias (ou use os valores padrão).
Em seguida, cada vez que você pressionar Enter, uma Solicitação de Eco ICMP e uma Solicitação GET HTTP serão enviadas.

Atacante

Execute o seguinte comando:

root@kitploit:~
./attacker.py -i $iface -m $mon_iface -v $victimMAC  

-i especifica a interface gerenciada do atacante,
-m especifica a interface de monitoramento do atacante,
-v especifica o endereço MAC da vítima.

Por exemplo:

root@kitploit:~
./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71  

Uma vez executado, o script estabelecerá automaticamente uma pré-conexão e preparará o ataque.
Quando o ataque estiver pronto, você verá o prompt:

root@kitploit:~
Pressione Enter para iniciar o ataque:  

Neste ponto, pressione Enter no lado da vítima primeiro para enviar a solicitação, em seguida, imediatamente pressione Enter no lado do atacante para iniciar o ataque.
Para que o ataque tenha sucesso, ambas as ações devem ser realizadas quase simultaneamente.
No entanto, a vítima deve enviar a solicitação primeiro.

Nota:
- Tempos de conexão mais curtos aumentam a taxa de sucesso do ataque.
- Nos meus testes, o tempo de conexão era de cerca de 200ms, mas às vezes o AP recusava conexões inesperadamente, levando a tempos de conexão mais longos.
- Se isso acontecer, aguarde um timeout ou termine o processo com Ctrl+C e tente novamente.
- Quanto maior o intervalo entre a pré-conexão e a reconexão, maior a chance de falha.
- Pressione Enter o mais rápido possível para iniciar o ataque.
- Se o ataque não for bem-sucedido mesmo que a conexão do atacante esteja estável, tente mudar o servidor que a vítima está solicitando para um local mais distante.
Como estou na Coreia, escolhi um servidor na Argentina, que é uma das regiões mais distantes.

Respostas HTTP e ICMP Interceptadas

Quadro Interceptado

Verifique se as respostas HTTP e ICMP são interceptadas e garanta que o corpo HTTP e o payload ICMP sejam exibidos corretamente.

Fluxo do Ataque

  1. Preparar

    • Pré-conectar para permitir reconexão rápida após o ataque Deauth.
    • Coletar informações de BSSID e canal do AP.
    • Desconectar do AP.
    • Alterar o endereço MAC do atacante para corresponder ao endereço MAC da vítima.
    • Configurar o quadro de Desautenticação.
  2. Ataque Deauth

    • Enviar quadros de Desautenticação tanto para o AP quanto para a vítima.
  3. Interceptar

    • Conectar ao AP usando o endereço MAC da vítima.
    • Exibir os quadros interceptados.
Baixar ferramenta