
Attaques automatisées de connexion par force brute contre les réseaux EAP.
######Publié le 15 septembre 2016
Auto_EAP.py est un script conçu pour effectuer des attaques automatisées par force brute contre différents types de réseaux EAP. Ces types de réseaux sans fil fournissent une interface pour faciliter la devinette de mots de passe des identifiants de domaine, car les serveurs radius vérifient l'authentification auprès d'Active Directory. En utilisant la bibliothèque python wpaspy, créée par [Jouni Malinen [email protected]] (https://github.com/jmalinen/hostap/tree/master/wpaspy) pour interagir avec le démon wpa_supplicant, des attaques d'authentification automatisées peuvent être effectuées dans le but de ne pas provoquer de verrouillages de compte.
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Exécutez 'RunMeFirst.py' dans le répertoire racine d'Auto_EAP. Cela compilera la bibliothèque wpaspy et mettra en place un fichier wpa_supplicant.conf autonome qu'Auto_EAP.py utilisera pour les tests, laissant le fichier de configuration wpa_supplicant du système intact.
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use