Enterprise Wireless 5 ГГц Deauth

1087
Sabin Nicula

Я запускаю пентесты черного ящика на корпоративной беспроводной настройке. Моя область атаки состоит из нескольких точек доступа, которые имеют как 2,4 ГГц, так и 5 ГГц радио.

Я успешно деаутентифицировал пользователей с частотой 2,4 ГГц, и они перешли на 5 ГГц.

Проблема возникает, когда я пытаюсь отключить их от 5GHz радио. Я ожидал, что они либо вернутся к радио 2,4 ГГц, либо будут временно отключены. Но ни одного из этих случаев не происходит.

Когда я запускаю атаку deauth, я постоянно получаю подтверждения деаутов (или ACK) как от целевой AP, так и от MAC-адреса целевой жертвы, но соединение с Интернетом все еще живо, и на целевой машине не наблюдается никаких помех.

Это какая-то проблема с протоколом 5 ГГц? Повторное подключение к радио 5 ГГц происходит слишком быстро? Это обратно совместимо (я имею в виду, может ли произойти переход от 5 до 2,4)?

Примечание. Тесты выполняются правильно с использованием правильных устройств и инструментов (mdk3, aireplay и других пользовательских инструментов) в соответствии с требованиями.

0
Вы * уверены *, что сделали атаку правильно? Я спрашиваю, потому что, если вы случайно продолжали указывать своему инструменту deauth использовать BSSID точки доступа 2,4 ГГц (MAC-адрес точки доступа) вместо переключения на BSSID 5 ГГц, я мог бы представить, что пакеты получают ACKed, но отбрасывают. Кстати, 802.11w используется на 5 ГГц радио? Spiff 7 лет назад 0
Да, атака выполнена правильно, у точки доступа есть 2 разных BSSID для 2.4 и 5. Я убедился, что правильно выбрал их при запуске тестов. Для частотных атак 5 ГГц я использовал встроенный беспроводной драйвер моей машины, который может поддерживать 2,4 и 5, и TP-Link WDN3200, который также поддерживает обе частоты. Также, когда я начал атаку, я удостоверился, что нацелен на правильный канал, я отслеживал трафик во время атаки, и он продолжает переключать мощность цели на 0 и обратно на -X, но не влияет на интернет-соединение. Просто чтобы прояснить ситуацию. Sabin Nicula 7 лет назад 0

0 ответов на вопрос

Похожие вопросы