
Ataques de gemelo malvado dirigidos contra redes WPA2-Enterprise. Pivotes inalámbricos indirectos mediante ataques de portal hostil.

por Gabriel Ryan (s0lst1c3)
Versión actual: v1.14.1
Compatible con Python 3.9+.
EAPHammer es un conjunto de herramientas para realizar ataques de gemelo malvado dirigidos contra redes WPA2-Enterprise. Está diseñado para usarse en evaluaciones inalámbricas de alcance completo y compromisos de equipos rojos. Como tal, se centra en proporcionar una interfaz fácil de usar que puede aprovecharse para ejecutar poderosos ataques inalámbricos con una configuración manual mínima. Para ilustrar cuán rápido es esta herramienta, nuestra sección de Inicio Rápido proporciona un ejemplo de cómo ejecutar un ataque de gemelo malvado para robar credenciales contra una red WPA/2-EAP en solo comandos.
EAPHammer (el "Software") y la documentación asociada se proporcionan "TAL CUAL". El Desarrollador no otorga otras garantías, expresas o implícitas, y por este medio renuncia a todas las garantías implícitas, incluyendo cualquier garantía de comerciabilidad e idoneidad para un propósito particular. Cualquier acción o actividad relacionada con el uso del Software es responsabilidad exclusiva del usuario final. El Desarrollador no será considerado responsable en caso de que se presenten cargos penales contra cualquier persona que use o haga mal uso del Software. Depende del usuario final utilizar el Software de manera autorizada y asegurarse de que su uso cumpla con todas las leyes y regulaciones aplicables.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
Comience clonando el repositorio eaphammer usando el siguiente comando:
git clone https://github.com/s0lst1c3/eaphammer.git
A continuación, ejecute el archivo kali-setup como se muestra a continuación para completar el proceso de configuración de eaphammer. Esto instalará las dependencias y compilará el proyecto:
./kali-setup
Para configurar y ejecutar un ataque de gemelo malvado para robar credenciales contra una red WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Comience clonando el repositorio eaphammer usando el siguiente comando:
git clone https://github.com/s0lst1c3/eaphammer.git
A continuación, ejecute el archivo parot-setup como se muestra a continuación para completar el proceso de configuración de eaphammer. Esto instalará las dependencias y compilará el proyecto:
./parot-setup
Para configurar y ejecutar un ataque de gemelo malvado para robar credenciales contra una red WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Para obtener instrucciones completas de uso y configuración, consulte la página wiki del proyecto:
Se agregó soporte para ataques de eliminación de ESSID. Se corrigieron muchos, muchos errores.
EAPHammer ahora tiene un portal cautivo modular con capacidades de keylogging y entrega de cargas útiles, así como un clonador de sitios web integrado para crear fácilmente módulos de portal.
EAPHammer ahora soporta WPA/2-PSK junto con capturas de handshake WPA.
EAPHammer ahora soporta ataques de AP rogue contra redes OWE y en modo OWE-Transition.
EAPHammer ahora soporta 802.11w (Protected Management Frames), ataques Karma ruidosos y ataques de baliza conocida (documentación próximamente).
EAPHammer ahora intentará automáticamente un ataque de degradación GTC contra clientes conectados para intentar capturar credenciales en texto plano (ver: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
El Asistente de Certificados de EAPHammer se ha ampliado para proporcionar a los usuarios la capacidad de crear, importar y administrar certificados SSL de una manera muy flexible. La funcionalidad anterior del Asistente de Certificados se ha conservado como el Modo Interactivo del Asistente de Certificados, que utiliza la misma sintaxis que las versiones anteriores. Consulte XIV - Cert Wizard para obtener más detalles.
EAPHammer ahora usa una compilación local de libssl que existe independientemente de la instalación del sistema. Esta versión local está compilada con soporte para SSLv3, lo que permite usar EAPHammer contra clientes heredados sin comprometer la integridad del sistema operativo del atacante.
EAPHammer admite los siguientes métodos EAP:
EAPHammer ahora soporta ataques contra redes 802.11a y 802.11n. Esto incluye la capacidad de crear puntos de acceso que admitan las siguientes características:
Las contribuciones son bienvenidas y más que bienvenidas. Intente adherirse a las plantillas de problemas y solicitudes de características proporcionadas.
Usamos SemVer para el versionado (o al menos hacemos un esfuerzo). Para las versiones disponibles, consulte https://github.com/s0lst1c3/eaphammer/releases.
Este proyecto está licenciado bajo la Licencia Pública General 3.0 de GNU - consulte el archivo LICENSE.md para más detalles.
Esta herramienta se basa, está inspirada o incorpora directamente casi quince años de investigación y desarrollo previos de las siguientes personas increíbles:
Para obtener una descripción completa de lo que cada una de estas personas ha contribuido al panorama actual de seguridad inalámbrica y a esta herramienta, consulte:
EAPHammer aprovecha una versión modificada de hostapd-wpe (un saludo a Brad Anton por crear el original), dnsmasq, asleap, hcxpcaptool y hcxdumptool para ataques PMKID, Responder, y Python 3.5+.
Finalmente, un enorme agradecimiento al equipo de SpecterOps por apoyar este proyecto y ser una fuente constante de inspiración.