Bypass WiFi Client Isolation
Методика обхода изоляции клиентов Wi-Fi путём ручного формирования и инъекции 802.11 кадров с использованием monitor-mode адаптера и Scapy.
privacy
Эта заметка участвует в semantic memory.
AI Summary
-
Короткий обзор сути: Wi-Fi client isolation блокирует прямое взаимодействие клиентов через AP, но не защищает от прямой передачи кадров по радио; автор демонстрирует инструмент, который создаёт TAP-интерфейс и обходит изоляцию даже на WPA2-PSK.
-
Ключевые тезисы: • кадры с FCfield=from-DS и addr2=BSSID воспринимаются клиентом как исходящие от AP; • для WPA2 требуется захват 4-way handshake и вычисление TK/GTK; • инструмент работает против hostapd (ap_isolate=1) и Ubiquiti (Host Isolation).
-
Важные детали и нюансы: • для open-сети достаточно указать SSID/BSSID/CHANNEL и запустить wifi-bridge.py; • для WPA2-PSK в config.ini задаётся CCMP_ENCRYPTION=enable и PSK; • скрипт wpa-key-capture.py сохраняет TK/GTK в wifi_keys.json; • для принудительного handshake можно использовать aireplay-ng deauth; • PMK = PBKDF2(HMAC-SHA1, PSK, SSID, 4096, 256), PTK = PRF-512(PMK, ANonce, SNonce, AP MAC, STA MAC); • GTK нужен для broadcast, TK — для unicast; • WPA3 и 802.1X/EAP делают атаку неосуществимой.
-
Практические выводы/следующие шаги: • клонировать https://github.com/Pulse-Security/wifi-client-isolation-bypass; • установить aircrack-ng, python3-scapy, python3-pyaes, python3-pycryptodome; • перевести Wi-Fi в monitor mode (airmon-ng); • проверить инъекцию aireplay-ng --test; • запустить wpa-key-capture.py → wifi-bridge.py; • использовать TAP-интерфейс (tap0) для nmap, ping, VNC и т.д.; • альтернативы защиты: WPA3-Personal/Enterprise или Private PSK (PPSK) с VLAN.