近年來對(duì)wep密碼破解并對(duì)其網(wǎng)絡(luò)進(jìn)行共享使用的行為日益普遍,大多數(shù)國內(nèi)蹭網(wǎng)用戶在破解無線密碼時(shí)使用的工具全部基于Aircrack-ng的破解組件的各種前端程序,近期爆出的Aircrack-ng遠(yuǎn)程溢出漏洞可能會(huì)給予這些人一沉重打擊,該漏洞可導(dǎo)致范圍內(nèi)的所有正在使用airodump-ng抓包的計(jì)算機(jī)設(shè)備程序崩潰,無法完成正常的抓包步驟,如果有很多正義人士每天運(yùn)行此漏洞利用腳本的話,想必會(huì)讓其附近廣大蹭網(wǎng)者很煩惱。
而且通過該漏洞進(jìn)一步分析,今后可能還會(huì)造成遠(yuǎn)程代碼執(zhí)行問題,即蹭網(wǎng)用戶如果在windows環(huán)境運(yùn)行airodump-ng抓包時(shí)會(huì)造成代碼執(zhí)行,導(dǎo) 致系統(tǒng)被種植、遠(yuǎn)控等惡意程序。
運(yùn)行構(gòu)造畸形數(shù)據(jù)包的利用腳本,產(chǎn)生一個(gè)虛假AP熱點(diǎn),連續(xù)發(fā)送該數(shù)據(jù)包,抓包程序一但偵測(cè)到該熱 點(diǎn),便會(huì)出錯(cuò)溢出

瞧 瞧,溢出了吧…效果很明顯,立竿見影只要airodump捕捉到這個(gè)熱點(diǎn),就會(huì)被溢出,使它無法正常抓包
讓臺(tái)openwrt或 ddwrt那種開放性較高的路由一直跑這個(gè)腳本的話,就可以當(dāng)做一臺(tái)超小型的無線抓包干擾器了,比如讓我們的小Fon來完成這個(gè)光榮的工作

該漏洞目前通殺Aircrack-ng所有版本,所以版本再老也會(huì)被攻擊,如下 圖N810上早期編譯的1.0版本的airodump-ng,也被溢出了
