Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/toffeenutt/cve-2022-47522-poc
数据包嗅探与分析Wi-Fi审计漏洞利用无线安全渗透测试红队
GitHubtoffeenutt/cve-2022-47522-poc

CVE-2022-47522-PoC

针对CVE-2022-47522的概念验证漏洞利用程序,演示通过去认证攻击和MAC地址欺骗实现Wi-Fi帧拦截,以捕获HTTP和ICMP响应。

查看仓库
171年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-47523-PoC

这是一个允许拦截发送给Wi-Fi网络上任意客户端的帧的漏洞。
详细说明请参见这里。

注意: MITRE的描述不准确,请通过上方链接获取正确的详细信息。
本仓库基于该链接。

环境

为了搭建真实的测试环境,受害者和攻击者运行在不同的主机上。

网络

  • 本PoC不绕过MFP(管理帧保护),因此仅适用于关闭MFP的网络。
  • 仅在2.4GHz频段上测试。
    • 预计也可在5GHz频段上运行。
  • 虽然不是必需,但测试时使用了热点以引入网络延迟。

受害者

  • 在Windows 11上测试(也可在Kali、Ubuntu和Ubuntu WSL上运行)。
  • 需要一个无线网络接口。

攻击者

  • 在Kali Linux 2024.4上测试(预计在Ubuntu上也可运行)。
  • 需要两个无线网络接口:
    • 其中一个必须支持监听模式。

可能可以在单台主机上同时运行受害者和攻击者,但这需要三个无线网络接口,并且可能需要修改代码和执行方式。

工具前提条件

受害者

运行以下命令(可选在Python虚拟环境中):

root@kitploit:~
pip install scapy==2.6.1 httpx==0.28.1

或者,你也可以使用ping、curl或网络浏览器代替victim.py。

攻击者

运行以下命令:

root@kitploit:~
cd macstealer/research
./build.sh

cd ../../attacker
./pysetup.sh

执行前准备

受害者

确保受害者已连接到要测试的网络。

攻击者

wpa_supplicant 配置

编辑./attacker/attacker.conf以匹配受害者连接的网络设置。
如果不确定,请查看如何配置wpa_supplicant.conf。

root@kitploit:~
# attacker.conf
# 请勿更改此行,否则MacStealer无法正常工作
ctrl_interface=wpaspy_ctrl

network={
	#填写你的网络属性
	key_mgmt=WPA-PSK
	ssid="你的SSID"
	psk="你的密码"
}

NetworkManager 配置

你需要配置NetworkManager以忽略两个接口:

  1. 在/etc/NetworkManager/NetworkManager.conf中添加以下行:

    root@kitploit:~
    [keyfile]
    unmanaged-devices=interface-name:{iface};interface-name:{mon_iface}
    
  2. 运行以下命令应用更改:

    root@kitploit:~
    sudo systemctl restart NetworkManager
    

要恢复,请删除添加的行并再次重启NetworkManager。

虚拟环境激活

执行前以root身份激活虚拟环境:

root@kitploit:~
cd attacker
sudo su
source venv/bin/activate

执行

受害者

运行victim.py并根据提示输入所需信息(或使用默认值)。
然后每按一次回车键,将发送一个ICMP Echo请求和一个HTTP GET请求。

攻击者

运行以下命令:

root@kitploit:~
./attacker.py -i $iface -m $mon_iface -v $victimMAC

-i指定攻击者的管理接口,
-m指定攻击者的监听接口,
-v指定受害者的MAC地址。

例如:

root@kitploit:~
./attacker.py -i wlan0 -m wlan1 -v a0:d3:65:2c:ed:71

执行后,脚本会自动建立预连接并准备攻击。
当攻击准备就绪时,你会看到提示:

root@kitploit:~
Press enter to start attack:

此时,先在受害者一侧按下回车键发送请求,然后立即在攻击者一侧按下回车键开始攻击。
为了攻击成功,两个操作必须几乎同时进行。
但受害者必须先发送请求。

注意: - 更短的连接时间可以提高攻击成功率。 - 在我的测试中,连接时间约为200ms,但有时AP会意外拒绝连接,导致连接时间变长。 - 如果发生这种情况,请等待超时或使用Ctrl+C终止进程,然后重试。 - 预连接和重新连接之间的间隔越长,失败的可能性越大。 - 尽可能快速地按下回车键以开始攻击。 - 如果攻击未成功但攻击者的连接稳定,请尝试将受害者请求的服务器改为更远的位置。 - 由于我位于韩国,我选择了一个阿根廷的服务器,这是最远的地区之一。

拦截到的HTTP和ICMP响应

被拦截的帧

检查是否成功拦截HTTP和ICMP响应,并确保HTTP正文和ICMP负载正确显示。

攻击流程

  1. 准备

    • 预连接以便在解除认证攻击后快速重新连接。
    • 收集AP的BSSID和信道信息。
    • 从AP断开连接。
    • 将攻击者的MAC地址改为受害者的MAC地址。
    • 配置解除认证帧。
  2. 解除认证攻击

    • 向AP和受害者发送解除认证帧。
  3. 拦截

    • 使用受害者的MAC地址连接到AP。
    • 显示被拦截的帧。
下载工具