成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WPAxFuzz:一款功能強大的Wi-Fi模糊測試工具

安全 應用安全
WPAxFuzz是一款功能強大的Wi-Fi模糊測試工具,該工具能夠對802.11協議或SAE交換相關的管理、控制和數據幀執行模糊測試。

關于WPAxFuzz

WPAxFuzz是一款功能強大的Wi-Fi模糊測試工具,該工具能夠對802.11協議或SAE交換相關的管理、控制和數據幀執行模糊測試。對于管理、控制或數據幀,您可以選擇“標準”模式,其中傳輸的所有幀都具有有效的大小值,也可以選擇大小值為隨機的“隨機”模式。其中,SAE模糊測試操作需要一個支持WPA3的AP。

值得一提的是,該工具可以針對任何AP(WPA2或WPA3)執行管理、控制或數據幀模糊測試。而且該工具還實現了測試用的DoS攻擊向量。總體而言,WPAxFuzz能夠實現下列功能:

1、管理幀模糊測試;

2、SAE交換模糊測試;

3、控制幀模糊測試;

4、數據幀模糊測試(實驗功能);

5、DoS攻擊測試模塊;

工具要求

Python 3.7

Scapy 2.4.3

Nmap 7.93

Blab 1.0

工具配置

安裝并配置好該工具所需的依賴組件之后,我們還需要探測本地網絡以發現潛在目標:

nmap -sP {ip_prefix}.*

Blab工具的配置如下:

git clone https://haltp.org/git/blab.git

    cd blab/

    make

    cd {binary directory, where Blab is saved}                    ex. cd /bin/blab/bin

    cp blab {fuzzer directory}                                    ex. cp blab /home/kali/Desktop/WPAxFuzz

工具安裝

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/efchatz/WPAxFuzz.git

工具使用

首先,我們可以使用目標AP、相關STA MAC地址、AP的SSID和無線接口名稱更新好配置文件。

然后將WNIC設置為監控器模式:

sudo airmon-ng

    sudo airmon-ng check

    sudo airmon-ng check kill

    sudo airmon-ng start {NAME_OF_ATT_INTER}

將你WNIC的信道設置為目標AP所使用的傳輸信道:

sudo airodump-ng {NAME_OF_ATT_INTER}

    sudo iw {NAME_OF_ATT_INTER} set channel {AP_channel} HT20

選擇你要執行的操作:

1) 管理幀模糊測試

3) 控制幀模糊測試

4) 數據幀模糊測試(實驗功能)

選擇下列其中一個模式:

標準

隨機

最后,執行模糊測試操作即可。

支持的漏洞

CVE IDs

漏洞設備/芯片

WPA2/WPA3-SAE

狀態

評級

CVE-2022-32654

mt5221/mt7603/mt7613
mt7615/mt7622/mt7628
mt7629/mt7663/mt7668
mt7682/mt7686/mt7687
mt7697/mt7902/mt7915
mt7916/mt7921/mt7933
mt7981/mt7986/mt8167S
mt8175/mt8362A/mt8365
mt8385/mt8518S/mt8532
mt8695/mt8696/mt8788

都支持

已發布

6.7 (中危)

CVE-2022-32655

mt5221/mt7603/mt7613
mt7615/mt7622/mt7628
mt7629/mt7663/mt7668
mt7682/mt7686/mt7687
mt7697/mt7902/mt7915
mt7916/mt7921/mt7933
mt7981/mt7986/mt8167S
mt8175/mt8362A/mt8365
mt8385/mt8518S/mt8532
mt8695/mt8696/mt8788

都支持

已發布

6.7 (中危)

CVE-2022-32656

mt5221/mt7603/mt7613
mt7615/mt7622/mt7628
mt7629/mt7663/mt7668
mt7682/mt7686/mt7687
mt7697/mt7902/mt7915
mt7916/mt7921/mt7933
mt7981/mt7986/mt8167S
mt8175/mt8362A/mt8365
mt8385/mt8518S/mt8532
mt8695/mt8696/mt8788

都支持

已發布

6.7 (中危)

CVE-2022-32657

mt7603/mt7613/mt7615
mt7622/mt7628/mt7629
mt7915/mt7916/mt7981
mt7986

都支持

已發布

6.7 (中危)

CVE-2022-32658

mt7603/mt7613/mt7615
mt7622/mt7628/mt7629
mt7915/mt7916/mt7981
mt7986

都支持

已發布

6.7 (中危)

CVE-2022-32659

mt7603/mt7613/mt7615
mt7622/mt7628/mt7629
mt7915/mt7916/mt7981
mt7986/mt8518s/mt8532

都支持

已發布

6.7 (中危)

CVE-2022-46740

WS7100-20

都支持

已發布

6.5 (中危)

CVE-2022-32666

mt7603/mt7613/mt7615
mt7622/mt7628mt7629
mt7915/mt7916/mt7981
mt7986/mt8365

都支持

已發布

7.5 (高危)

CVE-2021-37910

All ASUS RX-based models

WPA3-SAE

已發布

5.3 (中危)

CVE-2021-40288

AX10v1

WPA3-SAE

已發布

7.5 (高危)

CVE-2021-41753

DIR-x1560/DIR-X6060

WPA3-SAE

已發布

7.5 (高危)

CVE-2021-41788

mt7603E/mt7612/mt7613
mt7615/mt7622/mt7628
mt7629/mt7915

WPA3-SAE

已發布

7.5 (高危)

許可證協議

本項目的開發與發布遵循MIT開源許可證協議。

項目地址

WPAxFuzz:【GitHub傳送門

參考資料

https://arxiv.org/abs/2302.05899

https://www.sciencedirect.com/science/article/pii/S221421262100243X

https://www.sciencedirect.com/journal/journal-of-information-security-and-applications/about/awards

https://corp.mediatek.com/product-security-acknowledgements

https://www.huawei.com/en/psirt/security-advisories/2022/huawei-sa-dosvihswr-8f632df1-en

本文作者:Alpha_h4ck, 轉載請注明來自FreeBuf.COM

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2022-02-10 08:18:11

WiFi安全測試工具Wi-Fi Fram

2010-05-31 15:03:27

無線一點通測試工具Fluke Netwo

2021-07-09 10:14:05

IP工具命令

2022-01-16 06:48:42

Jektor測試工具安全工具

2023-09-08 10:28:23

客戶端腳本數據

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-10-24 08:15:44

Web身份認證測試框架

2014-07-29 15:48:08

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2023-10-08 07:51:07

HInvoke項目函數

2021-12-02 18:14:37

PortBender定向工具安全工具

2023-09-06 07:23:32

2020-12-07 11:28:02

Wi-FiWi-Fi 6

2021-10-25 05:39:12

被動網絡偵察工具Sigurlfind3安全工具

2020-12-24 17:08:52

安全工具NoSql注入接口工具

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品一区二区三区在线 | 亚洲成人蜜桃 | 欧美一级片免费看 | 欧美色综合 | 欧美激情五月 | 欧美黄a | 国产1区在线 | 国产精选一区 | 国产草草视频 | 日本一本在线 | 欧洲毛片 | 久久久天天 | 九九热在线观看视频 | 亚洲电影一级片 | av在线一区二区三区 | 亚洲国产成人精品在线 | 九一视频在线播放 | 国产高清免费 | 日韩亚洲一区二区 | 97久久国产| 亚洲精品久 | 台湾佬伊人 | 91精品国产一区二区三区 | 日韩精品极品视频在线观看免费 | 精品日韩| 国产精品欧美一区喷水 | 国产精品揄拍一区二区 | 久久男人天堂 | 国产精品成人品 | 国产午夜精品一区二区三区四区 | 黄色国产在线视频 | 小h片免费观看久久久久 | 欧美午夜一区二区三区免费大片 | 欧美一区二区成人 | 蜜桃视频在线观看免费视频网站www | 黄色大片在线免费观看 | 久久99久久 | 亚洲视频一区在线 | 亚洲 欧美 日韩 精品 | 亚洲福利在线观看 | 一区二区中文 |