
Ataques automatizados de fuerza bruta de inicio de sesión contra redes EAP.
######Publicado el 15 de septiembre de 2016
Auto_EAP.py es un script diseñado para realizar ataques automatizados de autenticación por fuerza bruta contra varios tipos de redes EAP. Estos tipos de redes inalámbricas proporcionan una interfaz para facilitar la adivinación de contraseñas de credenciales de dominio, ya que los servidores radius verifican la autenticación contra Active Directory. Utilizando la biblioteca Python wpaspy, creada por Jouni Malinen [email protected] para interactuar con el demonio wpa_supplicant, se pueden realizar ataques de autenticación automatizados con la intención de no provocar bloqueos de cuentas.
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Ejecute 'RunMeFirst.py' dentro del directorio raíz de Auto_EAP. Esto compilará la biblioteca wpaspy y también configurará un archivo wpa_supplicant.conf independiente que Auto_EAP.py usará para las pruebas, dejando intacto el archivo de configuración de wpa_supplicant del sistema.
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use