
Attaques ciblées de type evil twin contre les réseaux WPA2-Enterprise. Pivots sans fil indirects utilisant des attaques de portail hostile.

par Gabriel Ryan (s0lst1c3)
Version actuelle : v1.14.1
Support Python 3.9+.
EAPHammer est une boîte à outils pour réaliser des attaques ciblées de type evil twin contre les réseaux WPA2-Enterprise. Elle est conçue pour être utilisée lors d'audits sans fil complets et d'engagements d'équipe rouge. L'accent est donc mis sur la fourniture d'une interface facile à utiliser qui peut être exploitée pour exécuter des attaques sans fil puissantes avec une configuration manuelle minimale.
Pour illustrer la rapidité de cet outil, notre section Démarrage rapide fournit un exemple de la manière d'exécuter une attaque evil twin de vol d'identifiants contre un réseau WPA/2-EAP en seulement quelques commandes.
EAPHammer (le « Logiciel ») et la documentation associée sont fournis « EN L'ÉTAT ». Le développeur ne donne aucune autre garantie, expresse ou implicite, et décline par la présente toutes les garanties implicites, y compris toute garantie de qualité marchande et d'adéquation à un usage particulier. Toute action ou activité liée à l'utilisation du Logiciel relève de la seule responsabilité de l'utilisateur final. Le développeur ne sera pas tenu responsable en cas de poursuites pénales intentées contre toute personne utilisant ou utilisant abusivement le Logiciel. Il incombe à l'utilisateur final d'utiliser le Logiciel de manière autorisée et de s'assurer que son utilisation est conforme à toutes les lois et réglementations applicables.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
Commencez par cloner le dépôt eaphammer en utilisant la commande suivante :
git clone https://github.com/s0lst1c3/eaphammer.git
Exécutez ensuite le fichier kali-setup comme indiqué ci-dessous pour terminer le processus d'installation d'eaphammer. Cela installera les dépendances et compilera le projet :
./kali-setup
Pour configurer et exécuter une attaque evil twin de vol d'identifiants contre un réseau WPA/2-EAP :
# générer les certificats
./eaphammer --cert-wizard
# lancer l'attaque
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Commencez par cloner le dépôt eaphammer en utilisant la commande suivante :
git clone https://github.com/s0lst1c3/eaphammer.git
Exécutez ensuite le fichier parot-setup comme indiqué ci-dessous pour terminer le processus d'installation d'eaphammer. Cela installera les dépendances et compilera le projet :
./parot-setup
Pour configurer et exécuter une attaque evil twin de vol d'identifiants contre un réseau WPA/2-EAP :
# générer les certificats
./eaphammer --cert-wizard
# lancer l'attaque
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Pour des instructions complètes d'utilisation et d'installation, veuillez consulter la page wiki du projet :
Ajout de la prise en charge des attaques de suppression d'ESSID. Correction de nombreux, nombreux bogues.
EAPHammer dispose désormais d'un portail captif modulaire avec des capacités de keylogging et de livraison de payload, ainsi qu'un cloner de site Web intégré pour créer facilement des modules de portail.
EAPHammer prend désormais en charge WPA/2-PSK ainsi que les captures de handshake WPA.
EAPHammer prend désormais en charge les attaques de point d'accès malveillant contre les réseaux OWE et OWE-Transition.
EAPHammer prend désormais en charge 802.11w (Protected Management Frames), les attaques Loud Karma et les attaques Known Beacon (documentation à venir).
EAPHammer tente désormais automatiquement une attaque de downgrade GTC contre les clients connectés afin de capturer les identifiants en texte clair (voir : https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
L'assistant de certificats d'EAPHammer a été étendu pour offrir aux utilisateurs la possibilité de créer, d'importer et de gérer des certificats SSL de manière très flexible. Les fonctionnalités précédentes de l'assistant de certificats ont été conservées sous forme de mode interactif de l'assistant, qui utilise la même syntaxe que les versions précédentes. Voir XIV - Assistant de certificats pour plus de détails.
EAPHammer utilise désormais une version locale de libssl qui existe indépendamment de l'installation système. Cette version locale est compilée avec la prise en charge de SSLv3, ce qui permet d'utiliser EAPHammer contre des clients hérités sans compromettre l'intégrité du système d'exploitation de l'attaquant.
EAPHammer prend en charge les méthodes EAP suivantes :
EAPHammer prend désormais en charge les attaques contre les réseaux 802.11a et 802.11n. Cela inclut la possibilité de créer des points d'accès prenant en charge les fonctionnalités suivantes :
Les contributions sont encouragées et plus que bienvenues. Veuillez essayer de respecter les modèles de problèmes et de demandes de fonctionnalités fournis.
Nous utilisons SemVer pour la gestion des versions (ou du moins nous nous efforçons de le faire). Pour les versions disponibles, consultez https://github.com/s0lst1c3/eaphammer/releases.
Ce projet est sous licence GNU Public License 3.0 - voir le fichier LICENSE.md pour plus de détails.
Cet outil s'appuie sur, s'inspire ou intègre directement près de quinze années de recherche et développement antérieurs des personnes formidables suivantes :
Pour une description complète de ce que chacune de ces personnes a apporté au paysage actuel de la sécurité sans fil et à cet outil, veuillez consulter :
EAPHammer utilise une version modifiée de hostapd-wpe (un grand merci à Brad Anton pour avoir créé l'original), dnsmasq, asleap, hcxpcaptool et hcxdumptool pour les attaques PMKID, Responder, et Python 3.5+.
Enfin, un grand merci à l'équipe de SpecterOps pour avoir soutenu ce projet et être une source constante d'inspiration.