FragAttacks - Как проверить свою Wi-Fi сеть на уязвимости
Репозиторий давно не обновлялся
Последнее обновление было 1 год назад.
Введение: Почему это важно
Представьте, что злоумышленник может внедрять произвольные пакеты в вашу защищенную Wi-Fi сеть, даже если она использует WPA2 или WPA3. Именно такие уязвимости обнаружил исследователь Мати Ванхуф и реализовал инструмент для их тестирования — FragAttacks.
Этот проект особенно актуален для:
- Сетевых администраторов
- Пентестеров
- Разработчиков Wi-Fi оборудования
- Энтузиастов информационной безопасности
Что такое FragAttacks
FragAttacks — это набор инструментов для тестирования уязвимостей в Wi-Fi сетях, связанных с:
- Фрагментацией пакетов (Fragmentation)
- Агрегацией пакетов (Aggregation)
- Различными реализационными ошибками в обработке сетевых пакетов
Проект выявил 12 уязвимостей (CVE), затрагивающих практически все современные Wi-Fi устройства.
Ключевые возможности
1. Тестирование разных видов атак
FragAttacks позволяет проверять устройства на различные типы уязвимостей:
- Атаки на A-MSDU (CVE-2020-24588)
- Атаки с использованием смешанных ключей (CVE-2020-24587)
- Атаки на кеш фрагментов (CVE-2020-24586)
- И многие другие
Пример команды для проверки базовой уязвимости:
./fragattack.py wlan0 ping I,E,E
2. Поддержка различных режимов работы
Инструмент можно использовать в трех режимах:
- Смешанный режим (требует всего одной сетевой карты)
- Режим инъекции (использует две сетевые карты)
- Экспериментальный hwsim режим
3. Широкий спектр поддерживаемого оборудования
FragAttacks работает с различными сетевыми картами, включая:
- Technoethical N150 HGA
- TP-Link TL-WN722N v1.x
- Alfa AWUS036NHA
- Intel Wireless-AC 8265
Полный список поддерживаемых устройств можно найти в документации.
Как это работает
FragAttacks использует модифицированные драйверы для Linux, которые позволяют:
- Инъекцию специально сформированных пакетов
- Контроль над фрагментацией и агрегацией пакетов
- Тестирование различных сценариев атак
Основные компоненты системы:
- Модифицированные драйверы для сетевых карт
- Инструменты тестирования на Python
- Примеры сетевых захватов (pcap)
- Живой образ USB с предустановленными инструментами
Практическое применение
Для администраторов сетей
FragAttacks поможет:
- Проверить безопасность корпоративных Wi-Fi сетей
- Оценить устойчивость оборудования к современным атакам
- Подтвердить эффективность установленных патчей
Для исследователей безопасности
Инструмент позволяет:
- Изучить новые векторы атак в Wi-Fi
- Проверять собственные разработки на устойчивость
- Участвовать в исследовании уязвимостей
Для производителей оборудования
Проект предоставляет:
- Детальную информацию об уязвимостях
- Инструменты для воспроизведения проблем
- Возможность тестирования исправлений
Как начать использовать
- Установите зависимости:
sudo apt-get install libnl-3-dev libnl-genl-3-dev libssl-dev libdbus-1-dev
- Клонируйте репозиторий:
git clone https://github.com/vanhoefm/fragattacks.git
- Соберите и настройте окружение:
cd fragattacks/research
./build.sh
./pysetup.sh
- Установите модифицированные драйверы:
cd ../fragattacks-drivers58
make defconfig-wifi
make -j 4
sudo make install
FragAttacks — это мощный инструмент для любого, кто серьезно относится к безопасности Wi-Fi сетей. Он не только выявляет критические уязвимости, но и помогает понять, как работают современные атаки на беспроводные сети.
Кому стоит попробовать:
- Если вы отвечаете за безопасность корпоративной сети
- Если вы разработчик Wi-Fi оборудования
- Если вы интересуетесь исследованиями в области безопасности
Проект активно развивается и представляет большой интерес для сообщества информационной безопасности.
