
هجمات evil twin المستهدفة ضد شبكات WPA2-Enterprise. عمليات wireless pivots غير المباشرة باستخدام هجمات hostile portal.

بواسطة Gabriel Ryan (s0lst1c3)
الإصدار الحالي: v1.14.1
يدعم Python 3.9+.
EAPHammer هي مجموعة أدوات لتنفيذ هجمات التوأم الشرير المستهدفة ضد شبكات WPA2-Enterprise. تم تصميمها للاستخدام في تقييمات الشبكات اللاسلكية الشاملة ومشاركات الفرق الحمراء. ونتيجة لذلك، يتم التركيز على توفير واجهة سهلة الاستخدام يمكن الاستفادة منها لتنفيذ هجمات لاسلكية قوية بأقل قدر من التكوين اليدوي. لتوضيح مدى سرعة هذه الأداة، يوفر قسم "Quick Start" الخاص بنا مثالاً لكيفية تنفيذ هجوم التوأم الشرير لسرقة بيانات الاعتماد على شبكة WPA/2-EAP بأقل عدد من الأوامر.
EAPHammer (المشار إليه بـ "البرنامج") والوثائق المرتبطة به يتم توفيرها "كما هي". لا يقدم المطور أي ضمانات أخرى، صريحة أو ضمنية، ويخلي مسؤوليته بموجب هذا عن جميع الضمانات الضمنية، بما في ذلك أي ضمان للقابلية للتسويق وملاءمتها لغرض معين. أي إجراءات أو أنشطة تتعلق باستخدام البرنامج تكون المسؤولية الوحيدة للمستخدم النهائي. لن يكون المطور مسؤولاً في حالة رفع أي تهم جنائية ضد أي أفراد يستخدمون أو يسيئون استخدام البرنامج. تقع على عاتق المستخدم النهائي مسؤولية استخدام البرنامج بطريقة مصرح بها والتأكد من أن استخدامه يتوافق مع جميع القوانين واللوائح المعمول بها.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
ابدأ باستنساخ مستودع eaphammer باستخدام الأمر التالي:
git clone https://github.com/s0lst1c3/eaphammer.git
ثم قم بتشغيل ملف kali-setup كما هو موضح أدناه لإكمال عملية إعداد eaphammer. سيقوم ذلك بتثبيت التبعيات وترجمة المشروع:
./kali-setup
لإعداد وتنفيذ هجوم التوأم الشرير لسرقة بيانات الاعتماد على شبكة WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
ابدأ باستنساخ مستودع eaphammer باستخدام الأمر التالي:
git clone https://github.com/s0lst1c3/eaphammer.git
ثم قم بتشغيل ملف parot-setup كما هو موضح أدناه لإكمال عملية إعداد eaphammer. سيقوم ذلك بتثبيت التبعيات وترجمة المشروع:
./parot-setup
لإعداد وتنفيذ هجوم التوأم الشرير لسرقة بيانات الاعتماد على شبكة WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
للحصول على تعليمات كاملة للاستخدام والإعداد، يرجى الرجوع إلى صفحة الويكي الخاصة بالمشروع:
تمت إضافة دعم لهجمات تجريد ESSID. تم إصلاح العديد جدًا من الأخطاء.
EAPHammer الآن لديها بوابة مقيدة معيارية مع إمكانيات تسجيل المفاتيح وتسليم الحمولة، بالإضافة إلى ماسح مواقع ويب مدمج لإنشاء وحدات البوابة بسهولة.
EAPHammer الآن يدعم WPA/2-PSK بالإضافة إلى التقاط مصافحة WPA.
EAPHammer الآن يدعم هجمات نقاط الوصول المارقة ضد شبكات OWE و OWE-Transition mode.
EAPHammer الآن يدعم 802.11w (إطارات الإدارة المحمية)، هجمات Karma الصاخبة، وهجمات المنارة المعروفة (الوثائق قريبًا).
سيقوم EAPHammer الآن تلقائيًا بمحاولة هجوم تخفيض GTC ضد العملاء المتصلين في محاولة لالتقاط بيانات الاعتماد النصية الصريحة (انظر: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
تم توسيع معالج الشهادات Cert Wizard الخاص بـ EAPHammer لتزويد المستخدمين بالقدرة على إنشاء واستيراد وإدارة شهادات SSL بطريقة مرنة للغاية. تم الاحتفاظ بوظيفة Cert Wizard السابقة كوضع تفاعلي لـ Cert Wizard، والذي يستخدم نفس الصيغة السابقة. انظر XIV - Cert Wizard للحصول على تفاصيل إضافية.
يستخدم EAPHammer الآن بناء محليًا لـ libssl يوجد بشكل مستقل عن التثبيت على مستوى النظام. تم تجميع هذا الإصدار المحلي مع دعم SSLv3، مما يسمح باستخدام EAPHammer ضد العملاء القدامى دون المساس بسلامة نظام تشغيل المهاجم.
يدعم EAPHammer طرق EAP التالية:
EAPHammer الآن يدعم الهجمات ضد شبكات 802.11a و 802.11n. يتضمن ذلك القدرة على إنشاء نقاط وصول تدعم الميزات التالية:
المساهمات مشجعة ومرحب بها أكثر من أي وقت مضى. يرجى محاولة الالتزام بالقوالب المقدمة للتقارير وطلبات الميزات.
نستخدم SemVer للإصدارات (أو على الأقل نبذل جهدًا لذلك). للإصدارات المتاحة، انظر https://github.com/s0lst1c3/eaphammer/releases.
هذا المشروع مرخص بموجب رخصة GNU العامة 3.0 - انظر ملف LICENSE.md للحصول على التفاصيل.
هذه الأداة إما تبني على، أو مستوحاة من، أو تدمج بشكل مباشر ما يقرب من خمسة عشر عامًا من البحث والتطوير السابق من الأشخاص الرائعين التاليين:
للحصول على وصف كامل لما ساهم به كل من هؤلاء الأشخاص في المشهد الحالي للأمن اللاسلكي وهذه الأداة، يرجى الاطلاع على:
يستفيد EAPHammer من نسخة معدلة من hostapd-wpe (تحية إلى Brad Anton لإنشاء الأصل)، و dnsmasq، و asleap، و hcxpcaptool و hcxdumptool لهجمات PMKID، و Responder، و Python 3.5+.
أخيرًا، تحية كبيرة لفريق SpecterOps لدعمهم لهذا المشروع وكونهم مصدر إلهام دائم.