
WPA2-Enterprise नेटवर्कों के विरुद्ध लक्षित evil twin हमले। hostile portal हमलों का उपयोग करके अप्रत्यक्ष wireless pivots।

गेब्रियल रयान द्वारा (s0lst1c3)
वर्तमान रिलीज़: v1.14.1
Python 3.9+ का समर्थन करता है।
EAPHammer एक टूलकिट है जो WPA2-Enterprise नेटवर्कों के विरुद्ध लक्षित इविल ट्विन हमलों को अंजाम देने के लिए डिज़ाइन किया गया है। इसका उपयोग पूर्ण-स्कोप वायरलेस मूल्यांकन और रेड टीम अभियानों में किया जाना है। इस प्रकार, एक आसान-से-उपयोग इंटरफ़ेस प्रदान करने पर ध्यान केंद्रित किया गया है जिसका उपयोग न्यूनतम मैन्युअल कॉन्फ़िगरेशन के साथ शक्तिशाली वायरलेस हमलों को निष्पादित करने के लिए किया जा सकता है। यह दर्शाने के लिए कि यह उपकरण कितना तेज़ है, हमारा त्वरित आरंभ अनुभाग एक उदाहरण प्रदान करता है कि कैसे कुछ ही कमांड में WPA/2-EAP नेटवर्क के विरुद्ध क्रेडेंशियल चोरी करने वाले इविल ट्विन हमले को निष्पादित किया जाए।
EAPHammer (सॉफ़्टवेयर) और संबंधित दस्तावेज़ीकरण "जैसा है" प्रदान किया जाता है। डेवलपर कोई अन्य वारंटी, व्यक्त या निहित नहीं देता है, और इसके द्वारा सभी निहित वारंटियों को अस्वीकार करता है, जिसमें व्यापारिकता की कोई भी वारंटी और किसी विशेष उद्देश्य के लिए उपयुक्तता की वारंटी शामिल है। सॉफ़्टवेयर के उपयोग से संबंधित कोई भी कार्य या गतिविधि पूरी तरह से अंतिम उपयोगकर्ता की जिम्मेदारी है। यदि सॉफ़्टवेयर का उपयोग या दुरुपयोग करने वाले किसी भी व्यक्ति के विरुद्ध कोई आपराधिक आरोप लगाए जाते हैं, तो डेवलपर उत्तरदायी नहीं होगा। अंतिम उपयोगकर्ता पर यह निर्भर है कि वह सॉफ़्टवेयर का अधिकृत तरीके से उपयोग करे और यह सुनिश्चित करे कि उसका उपयोग सभी लागू कानूनों और विनियमों का अनुपालन करता है।
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
निम्नलिखित कमांड का उपयोग करके eaphammer रिपॉजिटरी को क्लोन करके शुरू करें:
git clone https://github.com/s0lst1c3/eaphammer.git
इसके बाद eaphammer सेटअप प्रक्रिया को पूरा करने के लिए नीचे दिखाए अनुसार kali-setup फ़ाइल चलाएँ। यह निर्भरताएँ स्थापित करेगा और प्रोजेक्ट को संकलित करेगा:
./kali-setup
WPA/2-EAP नेटवर्क के विरुद्ध क्रेडेंशियल चोरी करने वाले इविल ट्विन हमले को सेटअप और निष्पादित करने के लिए:
# प्रमाणपत्र जनरेट करें
./eaphammer --cert-wizard
# हमला शुरू करें
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
निम्नलिखित कमांड का उपयोग करके eaphammer रिपॉजिटरी को क्लोन करके शुरू करें:
git clone https://github.com/s0lst1c3/eaphammer.git
इसके बाद eaphammer सेटअप प्रक्रिया को पूरा करने के लिए नीचे दिखाए अनुसार parot-setup फ़ाइल चलाएँ। यह निर्भरताएँ स्थापित करेगा और प्रोजेक्ट को संकलित करेगा:
./parot-setup
WPA/2-EAP नेटवर्क के विरुद्ध क्रेडेंशियल चोरी करने वाले इविल ट्विन हमले को सेटअप और निष्पादित करने के लिए:
# प्रमाणपत्र जनरेट करें
./eaphammer --cert-wizard
# हमला शुरू करें
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
पूर्ण उपयोग और सेटअप निर्देशों के लिए, कृपया प्रोजेक्ट के विकी पृष्ठ को देखें:
ESSID स्ट्रिपिंग हमलों के लिए समर्थन जोड़ा गया। कई, कई बग ठीक किए गए।
EAPHammer में अब कीलॉगिंग और पेलोड डिलीवरी क्षमताओं के साथ एक मॉड्यूलर कैप्टिव पोर्टल है, साथ ही पोर्टल मॉड्यूल आसानी से बनाने के लिए एक एकीकृत वेबसाइट क्लोनर भी है।
EAPHammer अब WPA हैंडशेक कैप्चर के साथ WPA/2-PSK का भी समर्थन करता है।
EAPHammer अब OWE और OWE-ट्रांज़िशन मोड नेटवर्कों के विरुद्ध रॉग AP हमलों का समर्थन करता है।
EAPHammer अब 802.11w (संरक्षित प्रबंधन फ़्रेम), लाउड कर्मा हमले, और नॉन बीकन हमलों का समर्थन करता है (दस्तावेज़ीकरण जल्द ही आ रहा है)।
EAPHammer अब कनेक्टेड क्लाइंट के विरुद्ध स्वचालित रूप से GTC डाउनग्रेड हमले का प्रयास करेगा ताकि सादा पाठ क्रेडेंशियल कैप्चर किए जा सकें (देखें: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s)।
EAPHammer के Cert Wizard का विस्तार किया गया है ताकि उपयोगकर्ताओं को अत्यधिक लचीले तरीके से SSL प्रमाणपत्र बनाने, आयात करने और प्रबंधित करने की क्षमता प्रदान की जा सके। Cert Wizard की पिछली कार्यक्षमता को Cert Wizard के इंटरैक्टिव मोड के रूप में संरक्षित किया गया है, जो पिछले संस्करणों के समान सिंटैक्स का उपयोग करता है। अतिरिक्त विवरण के लिए XIV - Cert Wizard देखें।
EAPHammer अब libssl के एक स्थानीय बिल्ड का उपयोग करता है जो सिस्टमवाइड इंस्टॉल से स्वतंत्र रूप से मौजूद है। यह स्थानीय संस्करण SSLv3 के समर्थन के साथ संकलित किया गया है, जिससे EAPHammer को हमलावर के ऑपरेटिंग सिस्टम की अखंडता से समझौता किए बिना पुराने क्लाइंट के विरुद्ध उपयोग किया जा सके।
EAPHammer निम्नलिखित EAP विधियों का समर्थन करता है:
EAPHammer अब 802.11a और 802.11n नेटवर्कों के विरुद्ध हमलों का समर्थन करता है। इसमें एक्सेस पॉइंट बनाने की क्षमता शामिल है जो निम्नलिखित सुविधाओं का समर्थन करते हैं:
योगदान को प्रोत्साहित किया जाता है और इसका स्वागत है से अधिक है। कृपया प्रदान किए गए मुद्दे और सुविधा अनुरोध टेम्पलेट्स का पालन करने का प्रयास करें।
हम संस्करणकरण के लिए SemVer का उपयोग करते हैं (या कम से कम एक प्रयास करते हैं)। उपलब्ध संस्करणों के लिए, देखें https://github.com/s0lst1c3/eaphammer/releases।
यह प्रोजेक्ट GNU सार्वजनिक लाइसेंस 3.0 के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें।
यह उपकरण निम्नलिखित अद्भुत लोगों के लगभग पंद्रह वर्षों के पूर्व शोध और विकास पर आधारित है, इससे प्रेरित है, या इसे सीधे शामिल करता है:
इनमें से प्रत्येक व्यक्ति ने वर्तमान वायरलेस सुरक्षा परिदृश्य और इस उपकरण में क्या योगदान दिया है, इसका पूर्ण विवरण के लिए कृपया देखें:
EAPHammer hostapd-wpe (मूल बनाने के लिए Brad Anton को शाउटआउट), dnsmasq, asleap, PMKID हमलों के लिए hcxpcaptool और hcxdumptool, Responder, और Python 3.5+ के एक संशोधित संस्करण का लाभ उठाता है।
अंत में, इस प्रोजेक्ट का समर्थन करने और प्रेरणा का निरंतर स्रोत होने के लिए SpecterOps टीम को बहुत बड़ा शाउटआउट।