Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
eaphammer — هجمات evil twin المستهدفة ضد شبكات WPA2-Enterprise. عمليات wireless pivots غير المباشرة باستخدام هجمات hostile portal. | Kitploit
أدوات/GitHubGitHub/s0lst1c3/eaphammer
تدقيق Wi-Fiالحركة الجانبيةما بعد الاستغلالالتصيد الاحتياليأمن الشبكات اللاسلكيةاختبار الاختراقالفريق الأحمر
GitHubs0lst1c3/eaphammer

eaphammer

هجمات evil twin المستهدفة ضد شبكات WPA2-Enterprise. عمليات wireless pivots غير المباشرة باستخدام هجمات hostile portal.

عرض المستودع
2.5k345منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

logo

بواسطة Gabriel Ryan (s0lst1c3)

Foo

الإصدار الحالي: v1.14.1

يدعم Python 3.9+.

نظرة عامة

EAPHammer هي مجموعة أدوات لتنفيذ هجمات التوأم الشرير المستهدفة ضد شبكات WPA2-Enterprise. تم تصميمها للاستخدام في تقييمات الشبكات اللاسلكية الشاملة ومشاركات الفرق الحمراء. ونتيجة لذلك، يتم التركيز على توفير واجهة سهلة الاستخدام يمكن الاستفادة منها لتنفيذ هجمات لاسلكية قوية بأقل قدر من التكوين اليدوي. لتوضيح مدى سرعة هذه الأداة، يوفر قسم "Quick Start" الخاص بنا مثالاً لكيفية تنفيذ هجوم التوأم الشرير لسرقة بيانات الاعتماد على شبكة WPA/2-EAP بأقل عدد من الأوامر.

إخلاء مسؤولية

EAPHammer (المشار إليه بـ "البرنامج") والوثائق المرتبطة به يتم توفيرها "كما هي". لا يقدم المطور أي ضمانات أخرى، صريحة أو ضمنية، ويخلي مسؤوليته بموجب هذا عن جميع الضمانات الضمنية، بما في ذلك أي ضمان للقابلية للتسويق وملاءمتها لغرض معين. أي إجراءات أو أنشطة تتعلق باستخدام البرنامج تكون المسؤولية الوحيدة للمستخدم النهائي. لن يكون المطور مسؤولاً في حالة رفع أي تهم جنائية ضد أي أفراد يستخدمون أو يسيئون استخدام البرنامج. تقع على عاتق المستخدم النهائي مسؤولية استخدام البرنامج بطريقة مصرح بها والتأكد من أن استخدامه يتوافق مع جميع القوانين واللوائح المعمول بها.

دليل البدء السريع - Kali

التثبيت باستخدام Apt

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

البناء من المصدر

ابدأ باستنساخ مستودع eaphammer باستخدام الأمر التالي:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

ثم قم بتشغيل ملف kali-setup كما هو موضح أدناه لإكمال عملية إعداد eaphammer. سيقوم ذلك بتثبيت التبعيات وترجمة المشروع:

root@kitploit:~
./kali-setup

الاستخدام الأساسي

لإعداد وتنفيذ هجوم التوأم الشرير لسرقة بيانات الاعتماد على شبكة WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

دليل البدء السريع - Parot OS (Security)

ابدأ باستنساخ مستودع eaphammer باستخدام الأمر التالي:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

ثم قم بتشغيل ملف parot-setup كما هو موضح أدناه لإكمال عملية إعداد eaphammer. سيقوم ذلك بتثبيت التبعيات وترجمة المشروع:

root@kitploit:~
./parot-setup

لإعداد وتنفيذ هجوم التوأم الشرير لسرقة بيانات الاعتماد على شبكة WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

تعليمات الاستخدام والإعداد

للحصول على تعليمات كاملة للاستخدام والإعداد، يرجى الرجوع إلى صفحة الويكي الخاصة بالمشروع:

  • https://github.com/s0lst1c3/eaphammer/wiki

ميزات

  • سرقة بيانات اعتماد RADIUS من شبكات WPA-EAP و WPA2-EAP.
  • تنفيذ هجمات البوابة العدائية لسرقة بيانات اعتماد Active Directory وإجراء التنقلات اللاسلكية غير المباشرة
  • تنفيذ هجمات البوابة المقيدة
  • تكامل مدمج مع Responder
  • دعم الشبكات المفتوحة و WPA-EAP/WPA2-EAP
  • لا حاجة لتكوين يدوي لمعظم الهجمات.
  • لا حاجة لتكوين يدوي لعملية التثبيت والإعداد
  • يستخدم أحدث إصدار من hostapd (2.8)
  • دعم هجمات التوأم الشرير و karma
  • إنشاء حمولات Powershell موقوتة للتنقلات اللاسلكية غير المباشرة
  • خادم HTTP مدمج لهجمات البوابة العدائية
  • دعم إخفاء SSID
  • هجمات PMKID سريعة وآلية ضد شبكات PSK باستخدام hcxtools
  • رش كلمات المرور عبر أسماء مستخدمين متعددة ضد ESSID واحد

الجديد (اعتبارًا من الإصدار 1.14.0)(الأحدث):

تمت إضافة دعم لهجمات تجريد ESSID. تم إصلاح العديد جدًا من الأخطاء.

بوابة مقيدة مع تسجيل المفاتيح، تسليم الحمولة، وماسح مواقع ويب مدمج (مضاف في الإصدار 1.13.5):

EAPHammer الآن لديها بوابة مقيدة معيارية مع إمكانيات تسجيل المفاتيح وتسليم الحمولة، بالإضافة إلى ماسح مواقع ويب مدمج لإنشاء وحدات البوابة بسهولة.

التقاط مصافحة WPA/2-PSK (مضاف اعتبارًا من الإصدار 1.7.0)

EAPHammer الآن يدعم WPA/2-PSK بالإضافة إلى التقاط مصافحة WPA.

OWE (مضاف اعتبارًا من الإصدار 1.5.0):

EAPHammer الآن يدعم هجمات نقاط الوصول المارقة ضد شبكات OWE و OWE-Transition mode.

PMF (مضاف اعتبارًا من الإصدار 1.4.0)

EAPHammer الآن يدعم 802.11w (إطارات الإدارة المحمية)، هجمات Karma الصاخبة، وهجمات المنارة المعروفة (الوثائق قريبًا).

هجمات تخفيض GTC

سيقوم EAPHammer الآن تلقائيًا بمحاولة هجوم تخفيض GTC ضد العملاء المتصلين في محاولة لالتقاط بيانات الاعتماد النصية الصريحة (انظر: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

تحسين التعامل مع الشهادات

تم توسيع معالج الشهادات Cert Wizard الخاص بـ EAPHammer لتزويد المستخدمين بالقدرة على إنشاء واستيراد وإدارة شهادات SSL بطريقة مرنة للغاية. تم الاحتفاظ بوظيفة Cert Wizard السابقة كوضع تفاعلي لـ Cert Wizard، والذي يستخدم نفس الصيغة السابقة. انظر XIV - Cert Wizard للحصول على تفاصيل إضافية.

التوافق العكسي لـ TLS / SSL

يستخدم EAPHammer الآن بناء محليًا لـ libssl يوجد بشكل مستقل عن التثبيت على مستوى النظام. تم تجميع هذا الإصدار المحلي مع دعم SSLv3، مما يسمح باستخدام EAPHammer ضد العملاء القدامى دون المساس بسلامة نظام تشغيل المهاجم.

طرق EAP المدعومة

يدعم EAPHammer طرق EAP التالية:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

دعم 802.11a و 802.11n

EAPHammer الآن يدعم الهجمات ضد شبكات 802.11a و 802.11n. يتضمن ذلك القدرة على إنشاء نقاط وصول تدعم الميزات التالية:

  • دعم قنوات 2.4 GHz و 5 GHz
  • دعم كامل لـ MIMO (مدخلات متعددة، مخرجات متعددة)
  • تجميع الإطارات
  • دعم عرض القناة 40 MHz باستخدام ربط القنوات
  • وضع الإنتاجية العالية
  • فترة الحماية القصيرة (Short GI)
  • مخطط التعديل والترميز (MCS)
  • RIFS
  • إدارة طاقة HT

المساهمة

المساهمات مشجعة ومرحب بها أكثر من أي وقت مضى. يرجى محاولة الالتزام بالقوالب المقدمة للتقارير وطلبات الميزات.

الإصدارات

نستخدم SemVer للإصدارات (أو على الأقل نبذل جهدًا لذلك). للإصدارات المتاحة، انظر https://github.com/s0lst1c3/eaphammer/releases.

الترخيص

هذا المشروع مرخص بموجب رخصة GNU العامة 3.0 - انظر ملف LICENSE.md للحصول على التفاصيل.

شكر وتقدير

هذه الأداة إما تبني على، أو مستوحاة من، أو تدمج بشكل مباشر ما يقرب من خمسة عشر عامًا من البحث والتطوير السابق من الأشخاص الرائعين التاليين:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

للحصول على وصف كامل لما ساهم به كل من هؤلاء الأشخاص في المشهد الحالي للأمن اللاسلكي وهذه الأداة، يرجى الاطلاع على:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

يستفيد EAPHammer من نسخة معدلة من hostapd-wpe (تحية إلى Brad Anton لإنشاء الأصل)، و dnsmasq، و asleap، و hcxpcaptool و hcxdumptool لهجمات PMKID، و Responder، و Python 3.5+.

أخيرًا، تحية كبيرة لفريق SpecterOps لدعمهم لهذا المشروع وكونهم مصدر إلهام دائم.

تنزيل الأداة