
CVE-2020-27301-hostapd
针对 hostapd 中 CVE-2020-27301 的概念验证漏洞利用代码,可创建流氓接入点以测试和演示 WPA2/WPA3 网络中的漏洞。

针对 hostapd 中 CVE-2020-27301 的概念验证漏洞利用代码,可创建流氓接入点以测试和演示 WPA2/WPA3 网络中的漏洞。

一个针对 Kr00k 漏洞(CVE-2019-15126)的实验性脚本 PoC

本仓库涉及Firebolt智能手表漏洞,对应MITRE建议的CVE ID CVE-2024-30656。MITRE尚未确认该ID。

FragAttacks WiFi渗透测试框架 — CVE-2020-24586/87/88

哦不!有人在数据包嗅探器里塞了个RPG。

多用途WiFi渗透测试工具包,适用于M5Stack设备。可执行网络扫描、邪恶双胞胎攻击、去认证攻击、 captive portal钓鱼、握手包捕获以及BLE攻击,用于安全教育和红队评估。

一个很好的工具,可自动捕获网络哈希值,并具有漂亮的 GUI。请阅读 README.md 了解更多信息,切勿在未经目标明确许可的情况下使用此工具!

被动式无线OSINT平台,利用无线电信号情报检测并绘制Wi-Fi、蓝牙、闭路电视、物联网设备及蜂窝基站,以实现态势感知。


Modern WiFi auditing library for ESP32 using advanced 802.11 techniques. Captures WPA/WPA2/WPA3 handshakes via PMKID extraction and CSA injection…

iNTERCEPT,一个免费且开源平台,将顶尖信号情报工具整合到一个易于访问的界面中。

这是 CVE-2025-63353 的概念验证

bash CLI trainer — 30 levels from ls to privilege escalation

无线渗透测试框架。自动化WPA/WPA2/WEP/WPS攻击——从侦察到利用,一个命令完成。aircrack-ng + hashcat + PMKID。

CVE-2019-15126 kr00k 漏洞的 PoC

此漏洞影响 Atomberg Erica 智能风扇(固件版本 1.0.36)的设备可用性和可靠运行。该问题源于设备缺乏针对伪造去认证帧的防护机制,也缺乏回退或重新连接验证。

ShadowNet 是一个匿名路由协议,它强制所有系统范围的连接都通过 Tor,同时实现类似 Mixnet 的技术并强化操作系统。
