Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
eaphammer — Attaques ciblées de type evil twin contre les réseaux WPA2-Enterprise. Pivots sans fil indirects utilisant des attaques de portail hostile. | Kitploit
Outils/GitHubGitHub/s0lst1c3/eaphammer
Audit Wi-FiMouvement LatéralPost-ExploitationHameçonnageSécurité Sans FilTests d'IntrusionRed Teaming
GitHubs0lst1c3/eaphammer

eaphammer

Attaques ciblées de type evil twin contre les réseaux WPA2-Enterprise. Pivots sans fil indirects utilisant des attaques de portail hostile.

Voir le dépôt
2.5k345il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

logo

par Gabriel Ryan (s0lst1c3)

Foo

Version actuelle : v1.14.1

Support Python 3.9+.

Aperçu

EAPHammer est une boîte à outils pour réaliser des attaques ciblées de type evil twin contre les réseaux WPA2-Enterprise. Elle est conçue pour être utilisée lors d'audits sans fil complets et d'engagements d'équipe rouge. L'accent est donc mis sur la fourniture d'une interface facile à utiliser qui peut être exploitée pour exécuter des attaques sans fil puissantes avec une configuration manuelle minimale.

Pour illustrer la rapidité de cet outil, notre section Démarrage rapide fournit un exemple de la manière d'exécuter une attaque evil twin de vol d'identifiants contre un réseau WPA/2-EAP en seulement quelques commandes.

Avertissement

EAPHammer (le « Logiciel ») et la documentation associée sont fournis « EN L'ÉTAT ». Le développeur ne donne aucune autre garantie, expresse ou implicite, et décline par la présente toutes les garanties implicites, y compris toute garantie de qualité marchande et d'adéquation à un usage particulier. Toute action ou activité liée à l'utilisation du Logiciel relève de la seule responsabilité de l'utilisateur final. Le développeur ne sera pas tenu responsable en cas de poursuites pénales intentées contre toute personne utilisant ou utilisant abusivement le Logiciel. Il incombe à l'utilisateur final d'utiliser le Logiciel de manière autorisée et de s'assurer que son utilisation est conforme à toutes les lois et réglementations applicables.

Guide de démarrage rapide - Kali

Installer avec Apt

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

Construction à partir des sources

Commencez par cloner le dépôt eaphammer en utilisant la commande suivante :

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Exécutez ensuite le fichier kali-setup comme indiqué ci-dessous pour terminer le processus d'installation d'eaphammer. Cela installera les dépendances et compilera le projet :

root@kitploit:~
./kali-setup

Utilisation de base

Pour configurer et exécuter une attaque evil twin de vol d'identifiants contre un réseau WPA/2-EAP :

root@kitploit:~
# générer les certificats
./eaphammer --cert-wizard

# lancer l'attaque
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Guide de démarrage rapide - Parot OS (Security)

Commencez par cloner le dépôt eaphammer en utilisant la commande suivante :

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Exécutez ensuite le fichier parot-setup comme indiqué ci-dessous pour terminer le processus d'installation d'eaphammer. Cela installera les dépendances et compilera le projet :

root@kitploit:~
./parot-setup

Pour configurer et exécuter une attaque evil twin de vol d'identifiants contre un réseau WPA/2-EAP :

root@kitploit:~
# générer les certificats
./eaphammer --cert-wizard

# lancer l'attaque
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Instructions d'utilisation et d'installation

Pour des instructions complètes d'utilisation et d'installation, veuillez consulter la page wiki du projet :

  • https://github.com/s0lst1c3/eaphammer/wiki

Fonctionnalités

  • Voler les identifiants RADIUS des réseaux WPA-EAP et WPA2-EAP.
  • Effectuer des attaques de portail hostile pour voler les identifiants AD et réaliser des pivots sans fil indirects.
  • Effectuer des attaques de portail captif.
  • Intégration intégrée de Responder.
  • Prise en charge des réseaux ouverts et WPA-EAP/WPA2-EAP.
  • Aucune configuration manuelle nécessaire pour la plupart des attaques.
  • Aucune configuration manuelle nécessaire pour le processus d'installation et de configuration.
  • Utilise la dernière version d'hostapd (2.8).
  • Prise en charge des attaques evil twin et karma.
  • Générer des payloads PowerShell temporisés pour des pivots sans fil indirects.
  • Serveur HTTP intégré pour les attaques de portail hostile.
  • Prise en charge du masquage du SSID.
  • Attaques PMKID rapides et automatisées contre les réseaux PSK à l'aide de hcxtools.
  • Pulvérisation de mots de passe sur plusieurs noms d'utilisateur contre un seul ESSID.

Nouveau (à partir de la version 1.14.0)(dernière) :

Ajout de la prise en charge des attaques de suppression d'ESSID. Correction de nombreux, nombreux bogues.

Portail captif avec keylogging, livraison de payload et clonage de site Web intégré (ajouté dans la version 1.13.5) :

EAPHammer dispose désormais d'un portail captif modulaire avec des capacités de keylogging et de livraison de payload, ainsi qu'un cloner de site Web intégré pour créer facilement des modules de portail.

Captures de handshake WPA/2-PSK (ajouté à partir de la version 1.7.0)

EAPHammer prend désormais en charge WPA/2-PSK ainsi que les captures de handshake WPA.

OWE (ajouté à partir de la version 1.5.0) :

EAPHammer prend désormais en charge les attaques de point d'accès malveillant contre les réseaux OWE et OWE-Transition.

PMF (ajouté à partir de la version 1.4.0)

EAPHammer prend désormais en charge 802.11w (Protected Management Frames), les attaques Loud Karma et les attaques Known Beacon (documentation à venir).

Attaques de downgrade GTC

EAPHammer tente désormais automatiquement une attaque de downgrade GTC contre les clients connectés afin de capturer les identifiants en texte clair (voir : https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

Gestion améliorée des certificats

L'assistant de certificats d'EAPHammer a été étendu pour offrir aux utilisateurs la possibilité de créer, d'importer et de gérer des certificats SSL de manière très flexible. Les fonctionnalités précédentes de l'assistant de certificats ont été conservées sous forme de mode interactif de l'assistant, qui utilise la même syntaxe que les versions précédentes. Voir XIV - Assistant de certificats pour plus de détails.

Rétrocompatibilité TLS/SSL

EAPHammer utilise désormais une version locale de libssl qui existe indépendamment de l'installation système. Cette version locale est compilée avec la prise en charge de SSLv3, ce qui permet d'utiliser EAPHammer contre des clients hérités sans compromettre l'intégrité du système d'exploitation de l'attaquant.

Méthodes EAP prises en charge

EAPHammer prend en charge les méthodes EAP suivantes :

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (sans EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

Prise en charge 802.11a et 802.11n

EAPHammer prend désormais en charge les attaques contre les réseaux 802.11a et 802.11n. Cela inclut la possibilité de créer des points d'accès prenant en charge les fonctionnalités suivantes :

  • Prise en charge des canaux 2,4 GHz et 5 GHz
  • Prise en charge complète MIMO (entrées multiples, sorties multiples)
  • Agrégation de trames
  • Prise en charge de largeurs de canal de 40 MHz via le bonding de canaux
  • Mode haut débit
  • Intervalle de garde court (Short GI)
  • Schémas de modulation et de codage (MCS)
  • RIFS
  • Gestion de l'alimentation HT

Contribuer

Les contributions sont encouragées et plus que bienvenues. Veuillez essayer de respecter les modèles de problèmes et de demandes de fonctionnalités fournis.

Gestion de versions

Nous utilisons SemVer pour la gestion des versions (ou du moins nous nous efforçons de le faire). Pour les versions disponibles, consultez https://github.com/s0lst1c3/eaphammer/releases.

Licence

Ce projet est sous licence GNU Public License 3.0 - voir le fichier LICENSE.md pour plus de détails.

Remerciements

Cet outil s'appuie sur, s'inspire ou intègre directement près de quinze années de recherche et développement antérieurs des personnes formidables suivantes :

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

Pour une description complète de ce que chacune de ces personnes a apporté au paysage actuel de la sécurité sans fil et à cet outil, veuillez consulter :

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer utilise une version modifiée de hostapd-wpe (un grand merci à Brad Anton pour avoir créé l'original), dnsmasq, asleap, hcxpcaptool et hcxdumptool pour les attaques PMKID, Responder, et Python 3.5+.

Enfin, un grand merci à l'équipe de SpecterOps pour avoir soutenu ce projet et être une source constante d'inspiration.

Télécharger l’outil