Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
fracture — FragAttacks WiFi渗透测试框架 — CVE-2020-24586/87/88 | Kitploit
工具/GitHubGitHub/elvira-alec/fracture
钓鱼工具Wi-Fi审计漏洞分析漏洞利用Web应用程序漏洞利用信息收集无线安全渗透测试红队DNS 分析
GitHubelvira-alec/fracture

fracture

14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FragAttacks WiFi渗透测试框架 — CVE-2020-24586/87/88

查看仓库

Fracture

FragAttacks WiFi 渗透框架
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588

Fracture 通过 802.11 帧注入自动化三种新颖的攻击链。它利用 WPA2/WPA3 中的 A-MSDU 聚合漏洞,将任意明文帧注入加密网络——无需知道密码。

仅用于授权的渗透测试。仅可对您拥有或已获得明确书面许可的网络进行测试。


工作原理

802.11 QoS 控制字段中的 A-MSDU present 标志不受 CCMP/GCMP 认证保护。通过在精心构造的帧中设置此标志,攻击者使接收端将有效载荷解释为内部以太网帧,从而完全绕过加密。

Fracture 利用此原语实现三种攻击路径:

路径 1 — 路由器管理界面注入

从网络外部向路由器管理界面(192.168.x.1 及常见变种)直接注入 HTTP 请求。尝试使用默认凭据和已知的 TP-Link、D-Link、Netgear、ASUS 固件未认证 CVE 端点。静默运行——无需解除认证,无可见特征。

路径 2 — DNS 注入 → 克隆门户 → 凭据收集

检测强制门户网络,克隆门户页面,然后注入伪造的 DNS 响应以重定向已连接的客户端。当客户端向克隆页面提交凭据时,Fracture 捕获凭据并使用它们进行合法认证。目标:酒店 WiFi、企业访客网络、咖啡店热点。

路径 3 — UPnP AddPortMapping

注入 UPnP SSDP 发现和 SOAP AddPortMapping 命令。大多数家用路由器无需认证即可接受这些命令。若成功,将在路由器的 WAN 接口上打开一个外部端口,转发到内部客户端的 SSH——从而从任何位置获得入站访问,无需接触 WiFi 密码。


要求

  • Linux(推荐 Kali)
  • Python 3.10+
  • 支持监控模式 + 注入的 WiFi 适配器(例如 Alfa AWUS036H)
  • Root 权限
root@kitploit:~
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask

安装

root@kitploit:~
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages

安装后,fracture 可作为系统命令使用。


用法

root@kitploit:~
# 先将适配器置于监控模式
sudo iwconfig wlan1 mode monitor

# 全自动——扫描、选择目标、运行所有适用路径
sudo fracture -i wlan1

# 仅扫描——不执行攻击
sudo fracture -i wlan1 --scan-only

# 锁定到特定目标
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF

# 强制使用特定路径
sudo fracture -i wlan1 --path 1    # 路由器管理
sudo fracture -i wlan1 --path 2    # 门户收集
sudo fracture -i wlan1 --path 3    # UPnP

# 详细注入日志
sudo fracture -i wlan1 -v

# 详细帮助
sudo fracture --about

最容易攻击的目标

目标原因
家用路由器(TP-Link、D-Link、Netgear、ASUS)出厂固件、默认凭据、UPnP 已启用
IoT 设备2021 年后几乎从未修复
强制门户网络酒店/咖啡店 WiFi 设计围绕凭据提交

企业设备(Cisco、Aruba、Ruckus、Ubiquiti)通常已打好补丁。


Fracture 不会做什么

  • 不会发送解除认证洪水(不会触发 WIDS 解除认证特征)
  • 不会捕获或破解 WPA 握手
  • 不会暴力破解 WiFi 密码

项目结构

root@kitploit:~
fracture/
├── fracture/
│   ├── __init__.py     版本、元数据
│   ├── __main__.py     入口点、协调
│   ├── tui.py          终端界面、颜色、表格
│   ├── scanner.py      信道跳跃 AP/客户端发现
│   ├── injector.py     FragAttacks 帧引擎(CVE-2020-24588)
│   ├── portal.py       门户检测、克隆、凭据服务器
│   └── paths.py        三种攻击链
├── setup.py
└── README.md

参考资料

  • FragAttacks — Mathy Vanhoef (2021)
  • CVE-2020-24586、CVE-2020-24587、CVE-2020-24588
  • 原始 FragAttacks 论文(IEEE S&P 2021)

许可证

MIT

下载工具
Linux 内核 < 5.12.4未打补丁的内核
2021 年 6 月之前的 Windows未打补丁的操作系统