ubnt解决方案
查看: 425|回复: 10

airgeddon重磅,wpa3将能够被钓鱼攻击拿下

[复制链接]

76

回帖

1579

积分

470 小时

在线时间

上尉

注册时间
2022-9-3
金币
1427 个
威望
2 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2026-9-13 00:08 |显示全部楼层
本帖最后由 qsdelol12 于 2026-9-13 00:10 编辑

时隔多年


蹭网佬领域终于有了新的进展

wpa3网络对于传统的deauth认证与mkd3   mkd4攻击免疫,使得钓鱼攻击无用武之地

经过多年进化。新的手段出来了

这是一个利用高优先级MAC地址虚假数据帧耗尽目标AP内存的攻击
https://github.com/Nuseo1/airgeddon_plugins/tree/main/WPA3-SAE%20Group%20Mismatch%20Tiebreaker%20Deadlock%20Attack



届时钓鱼wpa3的步骤将变为:
1、使用自己的路由器创建一个与目标同名的wpa2热点,密码任意


2、执行TieBreer死锁攻击使得目标路由器内存耗尽,从而对所有客户端(包括主人的设备)拒绝服务(DOS)


3、抓取自己的路由器伪装出来的那个wpa2同名热点握手包,对方路由器由于内存耗尽拒绝服务,从而手动连接到你的伪装wpa2热点,获得真实密码半握手包(俗称wpa3降级),此半握手包仍然可用于跑包与钓鱼认证(多年前就有大佬实验过--叫半握手包破解)

4、像往常一样执行airgeddon钓鱼,握手包选择你抓取的伪装的wpa2半握手包,这是降级后对方wpa3的真实密码

5、执行DOS追踪攻击,防止对方重启信道变更。(TieBreer死锁攻击依然依赖于目标路由器的工作信道,向目标路由器发起高优先级MAC数据帧)

6、像往常一样享受钓鱼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
QQ:1725099638

19

回帖

1万

积分

375 小时

在线时间

上校

优秀会员太平绅士30天持久勋章

注册时间
2023-2-6
金币
10909 个
威望
14 个
荣誉
7 个
累计签到:1168 天
连续签到:105 天
[LV.1825]无线元老
发表于 2026-9-14 09:38 |显示全部楼层
前提条件 艾尔格登 ≥ 12.01 Python3(≥ 3.6) Python3-Scapy – 安装方式:sudo apt install python3-scapy 目标频道上的监视模式Wi-Fi适配器 目标网络必须是WPA3-SAE(个人网络)
回复

使用道具 举报

1527

回帖

1万

积分

2736 小时

在线时间

上校

伯乐勋章优秀会员鲁班小弟雷锋勋章灌水天才正义勋章

注册时间
2016-11-13
金币
14976 个
威望
7 个
荣誉
1 个
累计签到:1457 天
连续签到:1 天
[LV.1825]无线元老
发表于 2026-9-14 10:46 来自手机 |显示全部楼层
WPA3的包能跑就好了。我抓到一个包,测试是WPA3的。
回复

使用道具 举报

1655

回帖

1万

积分

1246 小时

在线时间

上校

杰出会员30天持久勋章灌水天才

注册时间
2011-4-25
金币
15953 个
威望
17 个
荣誉
10 个
累计签到:2628 天
连续签到:1 天
[LV.2920]超级粉丝
发表于 2026-9-14 13:40 |显示全部楼层
这个过程看起来会造成用户短期的断网
happy everyday
回复

使用道具 举报

1

回帖

670

积分

29 小时

在线时间

中尉

30天持久勋章

注册时间
2025-11-26
金币
661 个
威望
1 个
荣誉
0 个
累计签到:99 天
连续签到:31 天
[LV.100]试剑无线
发表于 2026-9-17 22:05 来自手机 |显示全部楼层
65628206 发表于 2026-9-14 13:40
这个过程看起来会造成用户短期的断网

达到无断网感就好了
回复

使用道具 举报

341

回帖

2397

积分

1735 小时

在线时间

少校

注册时间
2013-3-19
金币
1784 个
威望
19 个
荣誉
0 个
累计签到:107 天
连续签到:1 天
[LV.200]无线新星
发表于 2026-9-18 20:54 |显示全部楼层
本帖最后由 xun73tian 于 2026-9-18 21:01 编辑

楼主测试过了吗?这个TieBreer死锁攻击需要什么网卡?需要几张?
Ralink RT3070芯片的网卡只能攻击2.4G的网络吧?
回复

使用道具 举报

523

回帖

4036

积分

377 小时

在线时间

少校

注册时间
2014-3-11
金币
3442 个
威望
1 个
荣誉
1 个
累计签到:286 天
连续签到:1 天
[LV.365]无线熟人
发表于 2026-9-19 15:00 |显示全部楼层
为啥没有用无线路由器钓鱼的工具呢?USB无线网卡发射的钓鱼信号太弱了,根本达不到对方的范围。
祝论坛越办越好
回复

使用道具 举报

76

回帖

1579

积分

470 小时

在线时间

上尉

注册时间
2022-9-3
金币
1427 个
威望
2 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2026-9-19 23:20 来自手机 |显示全部楼层
xun73tian 发表于 2026-9-18 20:54
楼主测试过了吗?这个TieBreer死锁攻击需要什么网卡?需要几张?
Ralink RT3070芯片的网卡只能攻击2.4G的网 ...

提纯了wpa3攻击,集成了dos追踪。只可惜手边没有纯wpa3 sae的路由器,不然高低测试一波

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
QQ:1725099638
回复

使用道具 举报

76

回帖

1579

积分

470 小时

在线时间

上尉

注册时间
2022-9-3
金币
1427 个
威望
2 个
荣誉
0 个
累计签到:5 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2026-9-22 19:47 |显示全部楼层


测试结果出炉了。纯wpa3 sae网络可以爆内存。届时只需要一张dos卡,执行死锁攻击,即可干掉对方机器,享受抓包与钓鱼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册 微信登录

x
QQ:1725099638
回复

使用道具 举报

341

回帖

2397

积分

1735 小时

在线时间

少校

注册时间
2013-3-19
金币
1784 个
威望
19 个
荣誉
0 个
累计签到:107 天
连续签到:1 天
[LV.200]无线新星
发表于 2026-9-23 21:57 |显示全部楼层
qsdelol12 发表于 2026-9-22 19:47
测试结果出炉了。纯wpa3 sae网络可以爆内存。届时只需要一张dos卡,执行死锁攻击,即可干掉对方机器,享 ...

这么厉害啊!直接爆内存,有时间,我也测试一下。
回复

使用道具 举报

341

回帖

2397

积分

1735 小时

在线时间

少校

注册时间
2013-3-19
金币
1784 个
威望
19 个
荣誉
0 个
累计签到:107 天
连续签到:1 天
[LV.200]无线新星
发表于 2026-9-23 22:15 |显示全部楼层
xun73tian 发表于 2026-9-23 21:57
这么厉害啊!直接爆内存,有时间,我也测试一下。

如此的话只需要两张网卡即可,一张建立热点,一张死锁攻击。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2026-9-25 09:22

返回顶部 返回列表