FragAttacks - Как проверить свою Wi-Fi сеть на уязвимости

29 Apr, 2025

Репозиторий давно не обновлялся

Последнее обновление было 1 год назад.

1,304
🔱 188
👥 44

Введение: Почему это важно

Представьте, что злоумышленник может внедрять произвольные пакеты в вашу защищенную Wi-Fi сеть, даже если она использует WPA2 или WPA3. Именно такие уязвимости обнаружил исследователь Мати Ванхуф и реализовал инструмент для их тестирования — FragAttacks.

Этот проект особенно актуален для:

  • Сетевых администраторов
  • Пентестеров
  • Разработчиков Wi-Fi оборудования
  • Энтузиастов информационной безопасности

Что такое FragAttacks

FragAttacks — это набор инструментов для тестирования уязвимостей в Wi-Fi сетях, связанных с:

  1. Фрагментацией пакетов (Fragmentation)
  2. Агрегацией пакетов (Aggregation)
  3. Различными реализационными ошибками в обработке сетевых пакетов

Проект выявил 12 уязвимостей (CVE), затрагивающих практически все современные Wi-Fi устройства.

Ключевые возможности

1. Тестирование разных видов атак

FragAttacks позволяет проверять устройства на различные типы уязвимостей:

Реклама
  • Атаки на A-MSDU (CVE-2020-24588)
  • Атаки с использованием смешанных ключей (CVE-2020-24587)
  • Атаки на кеш фрагментов (CVE-2020-24586)
  • И многие другие

Пример команды для проверки базовой уязвимости:

./fragattack.py wlan0 ping I,E,E

2. Поддержка различных режимов работы

Инструмент можно использовать в трех режимах:

  1. Смешанный режим (требует всего одной сетевой карты)
  2. Режим инъекции (использует две сетевые карты)
  3. Экспериментальный hwsim режим

3. Широкий спектр поддерживаемого оборудования

FragAttacks работает с различными сетевыми картами, включая:

  • Technoethical N150 HGA
  • TP-Link TL-WN722N v1.x
  • Alfa AWUS036NHA
  • Intel Wireless-AC 8265

Полный список поддерживаемых устройств можно найти в документации.

Как это работает

FragAttacks использует модифицированные драйверы для Linux, которые позволяют:

  • Инъекцию специально сформированных пакетов
  • Контроль над фрагментацией и агрегацией пакетов
  • Тестирование различных сценариев атак

Основные компоненты системы:

  1. Модифицированные драйверы для сетевых карт
  2. Инструменты тестирования на Python
  3. Примеры сетевых захватов (pcap)
  4. Живой образ USB с предустановленными инструментами

Практическое применение

Для администраторов сетей

FragAttacks поможет:

  • Проверить безопасность корпоративных Wi-Fi сетей
  • Оценить устойчивость оборудования к современным атакам
  • Подтвердить эффективность установленных патчей

Для исследователей безопасности

Инструмент позволяет:

  • Изучить новые векторы атак в Wi-Fi
  • Проверять собственные разработки на устойчивость
  • Участвовать в исследовании уязвимостей

Для производителей оборудования

Проект предоставляет:

  • Детальную информацию об уязвимостях
  • Инструменты для воспроизведения проблем
  • Возможность тестирования исправлений

Как начать использовать

  1. Установите зависимости:
sudo apt-get install libnl-3-dev libnl-genl-3-dev libssl-dev libdbus-1-dev
  1. Клонируйте репозиторий:
git clone https://github.com/vanhoefm/fragattacks.git
  1. Соберите и настройте окружение:
cd fragattacks/research
./build.sh
./pysetup.sh
  1. Установите модифицированные драйверы:
cd ../fragattacks-drivers58
make defconfig-wifi
make -j 4
sudo make install

FragAttacks — это мощный инструмент для любого, кто серьезно относится к безопасности Wi-Fi сетей. Он не только выявляет критические уязвимости, но и помогает понять, как работают современные атаки на беспроводные сети.

Кому стоит попробовать:

  • Если вы отвечаете за безопасность корпоративной сети
  • Если вы разработчик Wi-Fi оборудования
  • Если вы интересуетесь исследованиями в области безопасности

Проект активно развивается и представляет большой интерес для сообщества информационной безопасности.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.