Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-47522-PoC — Эксплойт Proof-of-concept для CVE-2022-47522, демонстрирующий перехват Wi-Fi кадров посредством атаки деаутентификации и спуфинга MAC-адреса для захвата HTTP и ICMP ответов. | Kitploit
Инструменты/GitHubGitHub/toffeenutt/cve-2022-47522-poc
Сниффинг и анализ пакетовАудит Wi-FiЭксплуатацияБезопасность беспроводных сетейТестирование на ПроникновениеRed Teaming
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

Эксплойт Proof-of-concept для CVE-2022-47522, демонстрирующий перехват Wi-Fi кадров посредством атаки деаутентификации и спуфинга MAC-адреса для захвата HTTP и ICMP ответов.

Репозиторий
161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-47522-PoC

Это уязвимость, позволяющая перехватывать кадры, отправляемые произвольным клиентам в Wi-Fi сети.
Подробное объяснение см. здесь.

Примечание: Описание MITRE неточно; пожалуйста, обратитесь к ссылке выше за правильными деталями.
Этот репозиторий основан на этой ссылке.

Окружение

Для реалистичной тестовой среды жертва и атакующий работают на разных хостах.

Сеть

  • Этот PoC не обходит MFP (защиту управляющих кадров), поэтому он работает только в сетях с отключенным MFP.
  • Протестировано только на диапазоне 2.4GHz.
    • Ожидается, что он также будет работать в диапазоне 5GHz.
  • Хотя это не строго обязательно, тестирование проводилось на хотспоте для внесения сетевой задержки.

Жертва

  • Протестировано на Windows 11 (также работает на Kali, Ubuntu и Ubuntu WSL).
  • Требуется беспроводной сетевой интерфейс.

Атакующий

  • Протестировано на Kali Linux 2024.4 (ожидается, что будет работать и на Ubuntu).
  • Требуется два беспроводных сетевых интерфейса:
  • Один должен поддерживать режим монитора.
  • Возможно, удастся запустить и жертву, и атакующего на одном хосте, но для этого потребуются три беспроводных сетевых интерфейса и, возможно, изменения в коде и способе выполнения.

    Предварительные требования инструмента

    Жертва

    Выполните следующие команды (опционально в python venv):

    root@kitploit:~
    pip install scapy==2.6.1 httpx==0.28.1
    

    В качестве альтернативы вы можете использовать ping, curl или веб-браузер вместо victim.py.

    Атакующий

    Выполните следующие команды:

    root@kitploit:~
    cd macstealer/research
    ./build.sh
    
    cd ../../attacker
    ./pysetup.sh
    

    Перед выполнением

    Жертва

    Убедитесь, что жертва подключена к сети, которую вы хотите протестировать.

    Атакующий

    Конфигурация wpa_supplicant

    Отредактируйте ./attacker/attacker.conf в соответствии с настройками сети подключения жертвы.
    Если вы не уверены, посмотрите, как настроить wpa_supplicant.conf.

    root@kitploit:~
    # attacker.conf
    # Don't change this line, other MacStealer won't work
    ctrl_interface=wpaspy_ctrl
    
    network={
    	#Fill in properties of your network
    	key_mgmt=WPA-PSK
    	ssid="Your-SSID"
    	psk="Your-password"
    }
    

    Конфигурация NetworkManager

    Вам нужно настроить NetworkManager так, чтобы он игнорировал оба интерфейса:

    1. Добавьте следующие строки в /etc/NetworkManager/NetworkManager.conf:

      root@kitploit:~
      [keyfile]
      unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
      
    2. Примените изменения, выполнив:

      root@kitploit:~
      sudo systemctl restart NetworkManager
      

    Чтобы отменить изменения, удалите добавленные строки и перезапустите NetworkManager снова.

    Активация виртуального окружения

    Активируйте venv от root перед выполнением:

    root@kitploit:~
    cd attacker
    sudo su
    source venv/bin/activate
    

    Выполнение

    Жертва

    Запустите victim.py и следуйте подсказкам для ввода необходимой информации (или используйте значения по умолчанию).
    Затем каждый раз при нажатии Enter будет отправлен ICMP Echo Request и HTTP GET Request.

    Атакующий

    Выполните следующую команду:

    root@kitploit:~
    ./attacker.py -i $iface -m $mon_iface -v $victimMAC  
    

    -i указывает управляемый интерфейс атакующего,
    -m указывает мониторинговый интерфейс атакующего,
    -v указывает MAC-адрес жертвы.

    Например:

    root@kitploit:~
    ./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71  
    

    После выполнения скрипт автоматически установит предварительное соединение и подготовит атаку.
    Когда атака будет готова, вы увидите приглашение:

    root@kitploit:~
    Press enter to start attack:  
    

    На этом этапе сначала нажмите Enter на стороне жертвы, чтобы отправить запрос, затем сразу же нажмите Enter на стороне атакующего, чтобы начать атаку.
    Для успешной атаки оба действия должны быть выполнены почти одновременно.
    Однако жертва должна отправить запрос первой.

    Примечание:
    - Более короткое время соединения увеличивает вероятность успеха атаки.
    - В моих тестах время соединения составляло около 200 мс, но иногда AP неожиданно отказывала в соединении, что приводило к увеличению времени соединения.
    - Если это произойдет, дождитесь таймаута или завершите процесс с помощью Ctrl+C и повторите попытку.
    - Чем больше разрыв между предварительным соединением и повторным подключением, тем выше вероятность неудачи.
    - Нажимайте Enter как можно быстрее, чтобы начать атаку.
    - Если атака не удается, несмотря на стабильное соединение атакующего, попробуйте изменить сервер, к которому обращается жертва, на более удаленный.
    Поскольку я нахожусь в Корее, я выбрал сервер в Аргентине — одном из самых удаленных регионов.

    Перехваченные HTTP и ICMP ответы

    Перехваченный кадр

    Проверьте, перехвачены ли HTTP и ICMP ответы, и убедитесь, что тело HTTP и полезная нагрузка ICMP отображаются корректно.

    Схема атаки

    1. Подготовка

      • Предварительное подключение для быстрого переподключения после атаки Deauth.
      • Сбор BSSID и информации о канале AP.
      • Отключение от AP.
      • Изменение MAC-адреса атакующего на MAC-адрес жертвы.
      • Настройка кадра деаутентификации.
    2. Атака Deauth

      • Отправка кадров деаутентификации как AP, так и жертве.
    3. Перехват

      • Подключение к AP с использованием MAC-адреса жертвы.
      • Отображение перехваченных кадров.
    Скачать инструмент