您现在的位置是:物联网 >>正文
WPAxFuzz:一款功能强大的Wi-Fi模糊测试工具
物联网75397人已围观
简介关于WPAxFuzzWPAxFuzz是一款功能强大的Wi-Fi模糊测试工具,该工具能够对802.11协议或SAE交换相关的管理、控制和数据帧执行模糊测试。对于管理、控制或数据帧,您可以选择“标准”模式 ...
关于WPAxFuzz
WPAxFuzz是款功一款功能强大的Wi-Fi模糊测试工具 ,该工具能够对802.11协议或SAE交换相关的模糊管理、控制和数据帧执行模糊测试。测试对于管理 、工具控制或数据帧 ,款功您可以选择“标准”模式,建站模板模糊其中传输的测试所有帧都具有有效的大小值 ,也可以选择大小值为随机的工具“随机”模式 。其中 ,款功SAE模糊测试操作需要一个支持WPA3的模糊AP 。免费模板
值得一提的测试是,该工具可以针对任何AP(WPA2或WPA3)执行管理、工具控制或数据帧模糊测试。款功而且该工具还实现了测试用的模糊DoS攻击向量 。总体而言,云计算测试WPAxFuzz能够实现下列功能:
1、管理帧模糊测试;
2 、SAE交换模糊测试;
3、控制帧模糊测试;
4、数据帧模糊测试(实验功能);
5、DoS攻击测试模块;
工具要求
Python 3.7
Scapy 2.4.3
Nmap 7.93
Blab 1.0
工具配置
安装并配置好该工具所需的依赖组件之后,我们还需要探测本地网络以发现潜在目标:
复制nmap -sP { ip_prefix}.*1.Blab工具的亿华云配置如下:
复制git clone https://haltp.org/git/blab.git cd blab/ make cd { binary directory, where Blab is saved} ex. cd /bin/blab/bin cp blab { fuzzer directory} ex. cp blab /home/kali/Desktop/WPAxFuzz1.2.3.4.5.6.7.8.9.工具安装
广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/efchatz/WPAxFuzz.git1.工具使用
首先,我们可以使用目标AP 、相关STA MAC地址 、AP的SSID和无线接口名称更新好配置文件。
然后将WNIC设置为监控器模式:
复制sudo airmon-ng sudo airmon-ng check sudo airmon-ng check kill sudo airmon-ng start { NAME_OF_ATT_INTER}1.2.3.4.5.6.7.将你WNIC的信道设置为目标AP所使用的传输信道 :
复制sudo airodump-ng { NAME_OF_ATT_INTER} sudo iw { NAME_OF_ATT_INTER} set channel { AP_channel} HT201.2.3.选择你要执行的源码库操作:
1) 管理帧模糊测试
3) 控制帧模糊测试
4) 数据帧模糊测试(实验功能)
选择下列其中一个模式 :
标准
随机
最后 ,执行模糊测试操作即可 。
支持的漏洞
CVE IDs
漏洞设备/芯片
WPA2/WPA3-SAE
状态
评级
CVE-2022-32654
mt5221/mt7603/mt7613
mt7615/mt7622/mt7628
mt7629/mt7663/mt7668
mt7682/mt7686/mt7687
mt7697/mt7902/mt7915
mt7916/mt7921/mt7933
mt7981/mt7986/mt8167S
mt8175/mt8362A/mt8365
mt8385/mt8518S/mt8532
mt8695/mt8696/mt8788都支持
已发布
6.7 (中危)
CVE-2022-32655
mt5221/mt7603/mt7613
mt7615/mt7622/mt7628
mt7629/mt7663/mt7668
mt7682/mt7686/mt7687
mt7697/mt7902/mt7915
mt7916/mt7921/mt7933
mt7981/mt7986/mt8167S
mt8175/mt8362A/mt8365
mt8385/mt8518S/mt8532
mt8695/mt8696/mt8788都支持
已发布
6.7 (中危)
CVE-2022-32656
mt5221/mt7603/mt7613
mt7615/mt7622/mt7628
mt7629/mt7663/mt7668
mt7682/mt7686/mt7687
mt7697/mt7902/mt7915
mt7916/mt7921/mt7933
mt7981/mt7986/mt8167S
mt8175/mt8362A/mt8365
mt8385/mt8518S/mt8532
mt8695/mt8696/mt8788都支持
已发布
6.7 (中危)
CVE-2022-32657
mt7603/mt7613/mt7615
mt7622/mt7628/mt7629
mt7915/mt7916/mt7981
mt7986都支持
已发布
6.7 (中危)
CVE-2022-32658
mt7603/mt7613/mt7615
mt7622/mt7628/mt7629
mt7915/mt7916/mt7981
mt7986都支持
已发布
6.7 (中危)
CVE-2022-32659
mt7603/mt7613/mt7615
mt7622/mt7628/mt7629
mt7915/mt7916/mt7981
mt7986/mt8518s/mt8532都支持
已发布
6.7 (中危)
CVE-2022-46740
WS7100-20
都支持
已发布
6.5 (中危)
CVE-2022-32666
mt7603/mt7613/mt7615
mt7622/mt7628mt7629
mt7915/mt7916/mt7981
mt7986/mt8365都支持
已发布
7.5 (高危)
CVE-2021-37910
All ASUS RX-based models
WPA3-SAE
已发布
5.3 (中危)
CVE-2021-40288
AX10v1
WPA3-SAE
已发布
7.5 (高危)
CVE-2021-41753
DIR-x1560/DIR-X6060
WPA3-SAE
已发布
7.5 (高危)
CVE-2021-41788
mt7603E/mt7612/mt7613
mt7615/mt7622/mt7628
mt7629/mt7915WPA3-SAE
已发布
7.5 (高危)
许可证协议
本项目的开发与发布遵循MIT开源许可证协议。
项目地址
WPAxFuzz :【GitHub传送门】
参考资料
https://arxiv.org/abs/2302.05899
https://www.sciencedirect.com/science/article/pii/S221421262100243X
https://www.sciencedirect.com/journal/journal-of-information-security-and-applications/about/awards
https://corp.mediatek.com/product-security-acknowledgements
https://www.huawei.com/en/psirt/security-advisories/2022/huawei-sa-dosvihswr-8f632df1-en
本文作者:Alpha_h4ck , 转载请注明来自FreeBuf.COM
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/493d799499.html
相关文章
卡巴斯基发出警告,勒索软件Luna来袭
物联网近日,卡巴斯基发出警告,他们监测到一种名为Luna的新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的设备,包括 Windows、Linux 和 ESXi 等主流操作系统。卡巴斯基安全研究人员 ...
【物联网】
阅读更多以卓健医疗服务优质可靠(关注您的健康,守护您的幸福)
物联网以卓健医疗是一家致力于提供优质可靠医疗服务的机构。我们始终把客户的健康和幸福放在首位,致力于为每一位客户提供全方位、个性化的医疗保健服务。无论您是需要常规体检、疾病治疗还是康复护理,以卓健医疗都将竭诚 ...
【物联网】
阅读更多企业应该如何购买、部署和应用边缘计算
物联网最初,边缘计算的目标是降低与将原始数据从创建位置移动到企业数据中心或云相关的带宽成本。随着5G时代的到来,物联网设备的高速发展,将计算、存储和应用放置在靠近创建数据的位置,为边缘计算的发展提供了很好的 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 2021年显卡性价比排行榜(显卡巅峰战)
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 华为荣耀7怎么使用智能遥控?
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 电脑连接宽带教程-一步步教你如何连接宽带网络(简单易懂的连接宽带教程,助您快速上网畅享互联网世界) 源码库b2b信息平台企业服务器云服务器香港物理机亿华云网站建设