Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
eaphammer — Gezielte Evil-Twin-Angriffe auf WPA2-Enterprise-Netzwerke. Indirekte drahtlose Pivot-Angriffe mittels feindlicher Portalangriffe. | Kitploit
Tools/GitHubGitHub/s0lst1c3/eaphammer
Wi-Fi-PrüfungLaterale BewegungPost-ExploitationPhishingDrahtlose SicherheitPenetrationstestsRed Teaming
GitHubs0lst1c3/eaphammer

eaphammer

Gezielte Evil-Twin-Angriffe auf WPA2-Enterprise-Netzwerke. Indirekte drahtlose Pivot-Angriffe mittels feindlicher Portalangriffe.

Repository anzeigen
2.5k345vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

logo

von Gabriel Ryan (s0lst1c3)

Foo

Aktuelles Release: v1.14.1

Unterstützt Python 3.9+.

Übersicht

EAPHammer ist ein Toolkit zur Durchführung gezielter Evil-Twin-Angriffe auf WPA2-Enterprise-Netzwerke. Es ist für den Einsatz in umfassenden Wireless-Assessments und Red-Team-Einsätzen konzipiert. Der Schwerpunkt liegt auf einer benutzerfreundlichen Oberfläche, die es ermöglicht, leistungsstarke drahtlose Angriffe mit minimaler manueller Konfiguration durchzuführen. Um zu veranschaulichen, wie schnell dieses Tool ist, enthält unser Quick-Start-Abschnitt ein Beispiel, wie ein Angriff zum Stehlen von Anmeldedaten (Evil Twin) gegen ein WPA/2-EAP-Netzwerk mit nur wenigen Befehlen durchgeführt werden kann.

Haftungsausschluss

EAPHammer (die "Software") und die dazugehörige Dokumentation werden "WIE BESEHEN" bereitgestellt. Der Entwickler übernimmt keine weiteren Garantien, weder ausdrücklich noch stillschweigend, und lehnt hiermit alle stillschweigenden Garantien ab, einschließlich der Garantie der Marktgängigkeit und der Eignung für einen bestimmten Zweck. Alle Handlungen oder Aktivitäten im Zusammenhang mit der Nutzung der Software liegen in der alleinigen Verantwortung des Endbenutzers. Der Entwickler haftet nicht für den Fall, dass gegen Personen, die die Software nutzen oder missbrauchen, strafrechtliche Anklagen erhoben werden. Es liegt in der Verantwortung des Endbenutzers, die Software in autorisierter Weise zu nutzen und sicherzustellen, dass die Nutzung mit allen geltenden Gesetzen und Vorschriften übereinstimmt.

Kurzanleitung - Kali

Installation mit Apt

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

Aus dem Quellcode erstellen

Klonen Sie zunächst das eaphammer-Repository mit folgendem Befehl:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Führen Sie dann die Datei kali-setup wie unten gezeigt aus, um den Einrichtungsprozess von eaphammer abzuschließen. Dies installiert Abhängigkeiten und kompiliert das Projekt:

root@kitploit:~
./kali-setup

Grundlegende Nutzung

Um einen Evil-Twin-Angriff zum Stehlen von Anmeldedaten gegen ein WPA/2-EAP-Netzwerk einzurichten und auszuführen:

root@kitploit:~
# Zertifikate generieren
./eaphammer --cert-wizard

# Angriff starten
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Kurzanleitung - Parot OS (Security)

Klonen Sie zunächst das eaphammer-Repository mit folgendem Befehl:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Führen Sie dann die Datei parot-setup wie unten gezeigt aus, um den Einrichtungsprozess von eaphammer abzuschließen. Dies installiert Abhängigkeiten und kompiliert das Projekt:

root@kitploit:~
./parot-setup

Um einen Evil-Twin-Angriff zum Stehlen von Anmeldedaten gegen ein WPA/2-EAP-Netzwerk einzurichten und auszuführen:

root@kitploit:~
# Zertifikate generieren
./eaphammer --cert-wizard

# Angriff starten
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Nutzungs- und Einrichtungsanleitung

Eine vollständige Nutzungs- und Einrichtungsanleitung finden Sie auf der Wiki-Seite des Projekts:

  • https://github.com/s0lst1c3/eaphammer/wiki

Funktionen

  • RADIUS-Anmeldedaten von WPA-EAP- und WPA2-EAP-Netzwerken stehlen.
  • Hostile-Portal-Angriffe durchführen, um AD-Anmeldedaten zu stehlen und indirekte Wireless-Pivots auszuführen
  • Captive-Portal-Angriffe durchführen
  • Integrierte Responder-Integration
  • Unterstützung für offene Netzwerke und WPA-EAP/WPA2-EAP
  • Keine manuelle Konfiguration für die meisten Angriffe erforderlich.
  • Keine manuelle Konfiguration für Installations- und Einrichtungsprozess erforderlich
  • Nutzt die neueste Version von hostapd (2.8)
  • Unterstützung für Evil-Twin- und Karma-Angriffe
  • Zeitgesteuerte PowerShell-Payloads für indirekte Wireless-Pivots generieren
  • Integrierter HTTP-Server für Hostile-Portal-Angriffe
  • Unterstützung für SSID-Cloaking
  • Schnelle und automatisierte PMKID-Angriffe gegen PSK-Netzwerke mit hcxtools
  • Password Spraying über mehrere Benutzernamen gegen eine einzelne ESSID

Neu (ab Version 1.14.0) (aktuell):

Unterstützung für ESSID-Stripping-Angriffe hinzugefügt. Viele, viele Fehler behoben.

Captive Portal mit Keylogging, Payload-Auslieferung und integriertem Webseiten-Kloner (hinzugefügt in Version 1.13.5):

EAPHammer verfügt jetzt über ein modulares Captive Portal mit Keylogging- und Payload-Auslieferungsfunktionen sowie einen integrierten Webseiten-Kloner zum einfachen Erstellen von Portalmodulen.

WPA/2-PSK Handshake-Erfassungen (hinzugefügt in Version 1.7.0)

EAPHammer unterstützt jetzt WPA/2-PSK sowie WPA-Handshake-Erfassungen.

OWE (hinzugefügt ab Version 1.5.0):

EAPHammer unterstützt jetzt Rogue-AP-Angriffe gegen OWE- und OWE-Transition-Mode-Netzwerke.

PMF (hinzugefügt ab Version 1.4.0)

EAPHammer unterstützt jetzt 802.11w (Protected Management Frames), Loud-Karma-Angriffe und Known-Beacon-Angriffe (Dokumentation folgt).

GTC-Downgrade-Angriffe

EAPHammer wird jetzt automatisch einen GTC-Downgrade-Angriff gegen verbundene Clients versuchen, um Klartext-Anmeldedaten zu erfassen (siehe: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

Verbesserte Zertifikatsverwaltung

Der Zertifikatsassistent von EAPHammer wurde erweitert, um Benutzern die Möglichkeit zu geben, SSL-Zertifikate auf hochflexible Weise zu erstellen, zu importieren und zu verwalten. Die vorherige Funktionalität des Zertifikatsassistenten wurde als interaktiver Modus des Zertifikatsassistenten beibehalten, der dieselbe Syntax wie frühere Versionen verwendet. Weitere Einzelheiten finden Sie unter XIV - Cert Wizard.

TLS / SSL Abwärtskompatibilität

EAPHammer verwendet jetzt einen lokalen Build von libssl, der unabhängig von der systemweiten Installation existiert. Diese lokale Version wird mit Unterstützung für SSLv3 kompiliert, sodass EAPHammer gegen Legacy-Clients eingesetzt werden kann, ohne die Integrität des Betriebssystems des Angreifers zu beeinträchtigen.

Unterstützte EAP-Methoden

EAPHammer unterstützt die folgenden EAP-Methoden:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

802.11a- und 802.11n-Unterstützung

EAPHammer unterstützt jetzt Angriffe auf 802.11a- und 802.11n-Netzwerke. Dies beinhaltet die Fähigkeit, Zugangspunkte zu erstellen, die die folgenden Funktionen unterstützen:

  • Unterstützung sowohl für 2,4 GHz- als auch 5 GHz-Kanäle
  • Volle MIMO-Unterstützung (Multiple Input, Multiple Output)
  • Frame-Aggregation
  • Unterstützung für 40 MHz-Kanalbreiten mittels Kanalbündelung
  • High-Throughput-Modus
  • Kurzes Schutzintervall (Short GI)
  • Modulations- und Codierungsschema (MCS)
  • RIFS
  • HT-Leistungsverwaltung

Mitwirken

Beiträge sind erwünscht und mehr als willkommen. Bitte versuchen Sie, die bereitgestellten Vorlagen für Probleme und Funktionsanfragen einzuhalten.

Versionierung

Wir verwenden SemVer für die Versionierung (oder bemühen uns zumindest darum). Die verfügbaren Versionen finden Sie unter https://github.com/s0lst1c3/eaphammer/releases.

Lizenz

Dieses Projekt ist unter der GNU Public License 3.0 lizenziert – siehe die Datei LICENSE.md für Details.

Danksagungen

Dieses Tool baut auf fast fünfzehn Jahren vorheriger Forschung und Entwicklung der folgenden großartigen Personen auf, ist davon inspiriert oder integriert diese direkt:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

Eine vollständige Beschreibung, was jede dieser Personen zur aktuellen drahtlosen Sicherheitslandschaft und zu diesem Tool beigetragen hat, finden Sie unter:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer nutzt eine modifizierte Version von hostapd-wpe (ein großes Dankeschön an Brad Anton für die Erstellung des Originals), dnsmasq, asleap, hcxpcaptool und hcxdumptool für PMKID-Angriffe, Responder und Python 3.5+.

Abschließend ein riesiges Dankeschön an die Crew von SpecterOps für die Unterstützung dieses Projekts und die ständige Inspirationsquelle.

Tool herunterladen