
Gezielte Evil-Twin-Angriffe auf WPA2-Enterprise-Netzwerke. Indirekte drahtlose Pivot-Angriffe mittels feindlicher Portalangriffe.

von Gabriel Ryan (s0lst1c3)
Aktuelles Release: v1.14.1
Unterstützt Python 3.9+.
EAPHammer ist ein Toolkit zur Durchführung gezielter Evil-Twin-Angriffe auf WPA2-Enterprise-Netzwerke. Es ist für den Einsatz in umfassenden Wireless-Assessments und Red-Team-Einsätzen konzipiert. Der Schwerpunkt liegt auf einer benutzerfreundlichen Oberfläche, die es ermöglicht, leistungsstarke drahtlose Angriffe mit minimaler manueller Konfiguration durchzuführen. Um zu veranschaulichen, wie schnell dieses Tool ist, enthält unser Quick-Start-Abschnitt ein Beispiel, wie ein Angriff zum Stehlen von Anmeldedaten (Evil Twin) gegen ein WPA/2-EAP-Netzwerk mit nur wenigen Befehlen durchgeführt werden kann.
EAPHammer (die "Software") und die dazugehörige Dokumentation werden "WIE BESEHEN" bereitgestellt. Der Entwickler übernimmt keine weiteren Garantien, weder ausdrücklich noch stillschweigend, und lehnt hiermit alle stillschweigenden Garantien ab, einschließlich der Garantie der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Alle Handlungen oder Aktivitäten im Zusammenhang mit der Nutzung der Software liegen in der alleinigen Verantwortung des Endbenutzers. Der Entwickler haftet nicht für den Fall, dass gegen Personen, die die Software nutzen oder missbrauchen, strafrechtliche Anklagen erhoben werden. Es liegt in der Verantwortung des Endbenutzers, die Software in autorisierter Weise zu nutzen und sicherzustellen, dass die Nutzung mit allen geltenden Gesetzen und Vorschriften übereinstimmt.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
Klonen Sie zunächst das eaphammer-Repository mit folgendem Befehl:
git clone https://github.com/s0lst1c3/eaphammer.git
Führen Sie dann die Datei kali-setup wie unten gezeigt aus, um den Einrichtungsprozess von eaphammer abzuschließen. Dies installiert Abhängigkeiten und kompiliert das Projekt:
./kali-setup
Um einen Evil-Twin-Angriff zum Stehlen von Anmeldedaten gegen ein WPA/2-EAP-Netzwerk einzurichten und auszuführen:
# Zertifikate generieren
./eaphammer --cert-wizard
# Angriff starten
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Klonen Sie zunächst das eaphammer-Repository mit folgendem Befehl:
git clone https://github.com/s0lst1c3/eaphammer.git
Führen Sie dann die Datei parot-setup wie unten gezeigt aus, um den Einrichtungsprozess von eaphammer abzuschließen. Dies installiert Abhängigkeiten und kompiliert das Projekt:
./parot-setup
Um einen Evil-Twin-Angriff zum Stehlen von Anmeldedaten gegen ein WPA/2-EAP-Netzwerk einzurichten und auszuführen:
# Zertifikate generieren
./eaphammer --cert-wizard
# Angriff starten
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Eine vollständige Nutzungs- und Einrichtungsanleitung finden Sie auf der Wiki-Seite des Projekts:
Unterstützung für ESSID-Stripping-Angriffe hinzugefügt. Viele, viele Fehler behoben.
EAPHammer verfügt jetzt über ein modulares Captive Portal mit Keylogging- und Payload-Auslieferungsfunktionen sowie einen integrierten Webseiten-Kloner zum einfachen Erstellen von Portalmodulen.
EAPHammer unterstützt jetzt WPA/2-PSK sowie WPA-Handshake-Erfassungen.
EAPHammer unterstützt jetzt Rogue-AP-Angriffe gegen OWE- und OWE-Transition-Mode-Netzwerke.
EAPHammer unterstützt jetzt 802.11w (Protected Management Frames), Loud-Karma-Angriffe und Known-Beacon-Angriffe (Dokumentation folgt).
EAPHammer wird jetzt automatisch einen GTC-Downgrade-Angriff gegen verbundene Clients versuchen, um Klartext-Anmeldedaten zu erfassen (siehe: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
Der Zertifikatsassistent von EAPHammer wurde erweitert, um Benutzern die Möglichkeit zu geben, SSL-Zertifikate auf hochflexible Weise zu erstellen, zu importieren und zu verwalten. Die vorherige Funktionalität des Zertifikatsassistenten wurde als interaktiver Modus des Zertifikatsassistenten beibehalten, der dieselbe Syntax wie frühere Versionen verwendet. Weitere Einzelheiten finden Sie unter XIV - Cert Wizard.
EAPHammer verwendet jetzt einen lokalen Build von libssl, der unabhängig von der systemweiten Installation existiert. Diese lokale Version wird mit Unterstützung für SSLv3 kompiliert, sodass EAPHammer gegen Legacy-Clients eingesetzt werden kann, ohne die Integrität des Betriebssystems des Angreifers zu beeinträchtigen.
EAPHammer unterstützt die folgenden EAP-Methoden:
EAPHammer unterstützt jetzt Angriffe auf 802.11a- und 802.11n-Netzwerke. Dies beinhaltet die Fähigkeit, Zugangspunkte zu erstellen, die die folgenden Funktionen unterstützen:
Beiträge sind erwünscht und mehr als willkommen. Bitte versuchen Sie, die bereitgestellten Vorlagen für Probleme und Funktionsanfragen einzuhalten.
Wir verwenden SemVer für die Versionierung (oder bemühen uns zumindest darum). Die verfügbaren Versionen finden Sie unter https://github.com/s0lst1c3/eaphammer/releases.
Dieses Projekt ist unter der GNU Public License 3.0 lizenziert – siehe die Datei LICENSE.md für Details.
Dieses Tool baut auf fast fünfzehn Jahren vorheriger Forschung und Entwicklung der folgenden großartigen Personen auf, ist davon inspiriert oder integriert diese direkt:
Eine vollständige Beschreibung, was jede dieser Personen zur aktuellen drahtlosen Sicherheitslandschaft und zu diesem Tool beigetragen hat, finden Sie unter:
EAPHammer nutzt eine modifizierte Version von hostapd-wpe (ein großes Dankeschön an Brad Anton für die Erstellung des Originals), dnsmasq, asleap, hcxpcaptool und hcxdumptool für PMKID-Angriffe, Responder und Python 3.5+.
Abschließend ein riesiges Dankeschön an die Crew von SpecterOps für die Unterstützung dieses Projekts und die ständige Inspirationsquelle.