Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
eaphammer — Ataques de gemelo malvado dirigidos contra redes WPA2-Enterprise. Pivotes inalámbricos indirectos mediante ataques de portal hostil. | Kitploit
Herramientas/GitHubGitHub/s0lst1c3/eaphammer
Auditoría Wi-FiMovimiento LateralPost-ExplotaciónPhishingSeguridad InalámbricaPruebas de PenetraciónRed Teaming
GitHubs0lst1c3/eaphammer

eaphammer

Ataques de gemelo malvado dirigidos contra redes WPA2-Enterprise. Pivotes inalámbricos indirectos mediante ataques de portal hostil.

Ver Repositorio
2.5k345hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo

por Gabriel Ryan (s0lst1c3)

Foo

Versión actual: v1.14.1

Compatible con Python 3.9+.

Descripción general

EAPHammer es un conjunto de herramientas para realizar ataques de gemelo malvado dirigidos contra redes WPA2-Enterprise. Está diseñado para usarse en evaluaciones inalámbricas de alcance completo y compromisos de equipos rojos. Como tal, se centra en proporcionar una interfaz fácil de usar que puede aprovecharse para ejecutar poderosos ataques inalámbricos con una configuración manual mínima. Para ilustrar cuán rápido es esta herramienta, nuestra sección de Inicio Rápido proporciona un ejemplo de cómo ejecutar un ataque de gemelo malvado para robar credenciales contra una red WPA/2-EAP en solo comandos.

Descargo de responsabilidad

EAPHammer (el "Software") y la documentación asociada se proporcionan "TAL CUAL". El Desarrollador no otorga otras garantías, expresas o implícitas, y por este medio renuncia a todas las garantías implícitas, incluyendo cualquier garantía de comerciabilidad e idoneidad para un propósito particular. Cualquier acción o actividad relacionada con el uso del Software es responsabilidad exclusiva del usuario final. El Desarrollador no será considerado responsable en caso de que se presenten cargos penales contra cualquier persona que use o haga mal uso del Software. Depende del usuario final utilizar el Software de manera autorizada y asegurarse de que su uso cumpla con todas las leyes y regulaciones aplicables.

Guía de inicio rápido - Kali

Instalar usando Apt

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

Compilar desde el código fuente

Comience clonando el repositorio eaphammer usando el siguiente comando:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

A continuación, ejecute el archivo kali-setup como se muestra a continuación para completar el proceso de configuración de eaphammer. Esto instalará las dependencias y compilará el proyecto:

root@kitploit:~
./kali-setup

Uso básico

Para configurar y ejecutar un ataque de gemelo malvado para robar credenciales contra una red WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Guía de inicio rápido - Parot OS (Security)

Comience clonando el repositorio eaphammer usando el siguiente comando:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

A continuación, ejecute el archivo parot-setup como se muestra a continuación para completar el proceso de configuración de eaphammer. Esto instalará las dependencias y compilará el proyecto:

root@kitploit:~
./parot-setup

Para configurar y ejecutar un ataque de gemelo malvado para robar credenciales contra una red WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Instrucciones de uso y configuración

Para obtener instrucciones completas de uso y configuración, consulte la página wiki del proyecto:

  • https://github.com/s0lst1c3/eaphammer/wiki

Características

  • Robar credenciales RADIUS de redes WPA-EAP y WPA2-EAP.
  • Realizar ataques de portal hostil para robar credenciales de AD y realizar pivotes inalámbricos indirectos
  • Realizar ataques de portal cautivo
  • Integración integrada de Responder
  • Soporte para redes abiertas y WPA-EAP/WPA2-EAP
  • No es necesaria configuración manual para la mayoría de los ataques.
  • No es necesaria configuración manual para el proceso de instalación y configuración
  • Aprovecha la última versión de hostapd (2.8)
  • Soporte para ataques de gemelo malvado y karma
  • Generar cargas útiles de PowerShell temporizadas para pivotes inalámbricos indirectos
  • Servidor HTTP integrado para ataques de Portal Hostil
  • Soporte para ocultación de SSID
  • Ataques PMKID rápidos y automatizados contra redes PSK usando hcxtools
  • Rociado de contraseñas en múltiples nombres de usuario contra un solo ESSID

Nuevo (a partir de la versión 1.14.0)(última):

Se agregó soporte para ataques de eliminación de ESSID. Se corrigieron muchos, muchos errores.

Portal Cautivo con Keylogging, Entrega de Cargas Útiles y Clonador de Sitios Web Integrado (agregado en la versión 1.13.5):

EAPHammer ahora tiene un portal cautivo modular con capacidades de keylogging y entrega de cargas útiles, así como un clonador de sitios web integrado para crear fácilmente módulos de portal.

Capturas de handshake WPA/2-PSK (agregado a partir de la versión 1.7.0)

EAPHammer ahora soporta WPA/2-PSK junto con capturas de handshake WPA.

OWE (agregado a partir de la versión 1.5.0):

EAPHammer ahora soporta ataques de AP rogue contra redes OWE y en modo OWE-Transition.

PMF (agregado a partir de la versión 1.4.0)

EAPHammer ahora soporta 802.11w (Protected Management Frames), ataques Karma ruidosos y ataques de baliza conocida (documentación próximamente).

Ataques de degradación GTC

EAPHammer ahora intentará automáticamente un ataque de degradación GTC contra clientes conectados para intentar capturar credenciales en texto plano (ver: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

Manejo mejorado de certificados

El Asistente de Certificados de EAPHammer se ha ampliado para proporcionar a los usuarios la capacidad de crear, importar y administrar certificados SSL de una manera muy flexible. La funcionalidad anterior del Asistente de Certificados se ha conservado como el Modo Interactivo del Asistente de Certificados, que utiliza la misma sintaxis que las versiones anteriores. Consulte XIV - Cert Wizard para obtener más detalles.

Compatibilidad hacia atrás TLS/SSL

EAPHammer ahora usa una compilación local de libssl que existe independientemente de la instalación del sistema. Esta versión local está compilada con soporte para SSLv3, lo que permite usar EAPHammer contra clientes heredados sin comprometer la integridad del sistema operativo del atacante.

Métodos EAP compatibles

EAPHammer admite los siguientes métodos EAP:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

Soporte para 802.11a y 802.11n

EAPHammer ahora soporta ataques contra redes 802.11a y 802.11n. Esto incluye la capacidad de crear puntos de acceso que admitan las siguientes características:

  • Soporte de canales de 2.4 GHz y 5 GHz
  • Soporte MIMO completo (múltiple entrada, múltiple salida)
  • Agregación de tramas
  • Soporte para anchos de canal de 40 MHz usando channel bonding
  • Modo de alto rendimiento
  • Intervalo de guarda corto (Short GI)
  • Esquema de modulación y codificación (MCS)
  • RIFS
  • Gestión de energía HT

Contribuciones

Las contribuciones son bienvenidas y más que bienvenidas. Intente adherirse a las plantillas de problemas y solicitudes de características proporcionadas.

Versiones

Usamos SemVer para el versionado (o al menos hacemos un esfuerzo). Para las versiones disponibles, consulte https://github.com/s0lst1c3/eaphammer/releases.

Licencia

Este proyecto está licenciado bajo la Licencia Pública General 3.0 de GNU - consulte el archivo LICENSE.md para más detalles.

Agradecimientos

Esta herramienta se basa, está inspirada o incorpora directamente casi quince años de investigación y desarrollo previos de las siguientes personas increíbles:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

Para obtener una descripción completa de lo que cada una de estas personas ha contribuido al panorama actual de seguridad inalámbrica y a esta herramienta, consulte:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer aprovecha una versión modificada de hostapd-wpe (un saludo a Brad Anton por crear el original), dnsmasq, asleap, hcxpcaptool y hcxdumptool para ataques PMKID, Responder, y Python 3.5+.

Finalmente, un enorme agradecimiento al equipo de SpecterOps por apoyar este proyecto y ser una fuente constante de inspiración.

Descargar herramienta