Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
eaphammer — WPA2-Enterprise नेटवर्कों के विरुद्ध लक्षित evil twin हमले। hostile portal हमलों का उपयोग करके अप्रत्यक्ष wireless pivots। | Kitploit
उपकरण/GitHubGitHub/s0lst1c3/eaphammer
वाई-फाई ऑडिटिंगपार्श्व आंदोलनपोस्ट-शोषणफिशिंगवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubs0lst1c3/eaphammer

eaphammer

WPA2-Enterprise नेटवर्कों के विरुद्ध लक्षित evil twin हमले। hostile portal हमलों का उपयोग करके अप्रत्यक्ष wireless pivots।

रिपॉजिटरी देखें
2.5k3451 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

logo

गेब्रियल रयान द्वारा (s0lst1c3)

Foo

वर्तमान रिलीज़: v1.14.1

Python 3.9+ का समर्थन करता है।

अवलोकन

EAPHammer एक टूलकिट है जो WPA2-Enterprise नेटवर्कों के विरुद्ध लक्षित इविल ट्विन हमलों को अंजाम देने के लिए डिज़ाइन किया गया है। इसका उपयोग पूर्ण-स्कोप वायरलेस मूल्यांकन और रेड टीम अभियानों में किया जाना है। इस प्रकार, एक आसान-से-उपयोग इंटरफ़ेस प्रदान करने पर ध्यान केंद्रित किया गया है जिसका उपयोग न्यूनतम मैन्युअल कॉन्फ़िगरेशन के साथ शक्तिशाली वायरलेस हमलों को निष्पादित करने के लिए किया जा सकता है। यह दर्शाने के लिए कि यह उपकरण कितना तेज़ है, हमारा त्वरित आरंभ अनुभाग एक उदाहरण प्रदान करता है कि कैसे कुछ ही कमांड में WPA/2-EAP नेटवर्क के विरुद्ध क्रेडेंशियल चोरी करने वाले इविल ट्विन हमले को निष्पादित किया जाए।

अस्वीकरण

EAPHammer (सॉफ़्टवेयर) और संबंधित दस्तावेज़ीकरण "जैसा है" प्रदान किया जाता है। डेवलपर कोई अन्य वारंटी, व्यक्त या निहित नहीं देता है, और इसके द्वारा सभी निहित वारंटियों को अस्वीकार करता है, जिसमें व्यापारिकता की कोई भी वारंटी और किसी विशेष उद्देश्य के लिए उपयुक्तता की वारंटी शामिल है। सॉफ़्टवेयर के उपयोग से संबंधित कोई भी कार्य या गतिविधि पूरी तरह से अंतिम उपयोगकर्ता की जिम्मेदारी है। यदि सॉफ़्टवेयर का उपयोग या दुरुपयोग करने वाले किसी भी व्यक्ति के विरुद्ध कोई आपराधिक आरोप लगाए जाते हैं, तो डेवलपर उत्तरदायी नहीं होगा। अंतिम उपयोगकर्ता पर यह निर्भर है कि वह सॉफ़्टवेयर का अधिकृत तरीके से उपयोग करे और यह सुनिश्चित करे कि उसका उपयोग सभी लागू कानूनों और विनियमों का अनुपालन करता है।

त्वरित आरंभ मार्गदर्शिका - Kali

Apt का उपयोग करके स्थापित करें

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

स्रोत से निर्माण करें

निम्नलिखित कमांड का उपयोग करके eaphammer रिपॉजिटरी को क्लोन करके शुरू करें:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

इसके बाद eaphammer सेटअप प्रक्रिया को पूरा करने के लिए नीचे दिखाए अनुसार kali-setup फ़ाइल चलाएँ। यह निर्भरताएँ स्थापित करेगा और प्रोजेक्ट को संकलित करेगा:

root@kitploit:~
./kali-setup

बुनियादी उपयोग

WPA/2-EAP नेटवर्क के विरुद्ध क्रेडेंशियल चोरी करने वाले इविल ट्विन हमले को सेटअप और निष्पादित करने के लिए:

root@kitploit:~
# प्रमाणपत्र जनरेट करें
./eaphammer --cert-wizard

# हमला शुरू करें
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

त्वरित आरंभ मार्गदर्शिका - Parrot OS (Security)

निम्नलिखित कमांड का उपयोग करके eaphammer रिपॉजिटरी को क्लोन करके शुरू करें:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

इसके बाद eaphammer सेटअप प्रक्रिया को पूरा करने के लिए नीचे दिखाए अनुसार parot-setup फ़ाइल चलाएँ। यह निर्भरताएँ स्थापित करेगा और प्रोजेक्ट को संकलित करेगा:

root@kitploit:~
./parot-setup

WPA/2-EAP नेटवर्क के विरुद्ध क्रेडेंशियल चोरी करने वाले इविल ट्विन हमले को सेटअप और निष्पादित करने के लिए:

root@kitploit:~
# प्रमाणपत्र जनरेट करें
./eaphammer --cert-wizard

# हमला शुरू करें
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

उपयोग और सेटअप निर्देश

पूर्ण उपयोग और सेटअप निर्देशों के लिए, कृपया प्रोजेक्ट के विकी पृष्ठ को देखें:

  • https://github.com/s0lst1c3/eaphammer/wiki

विशेषताएँ

  • WPA-EAP और WPA2-EAP नेटवर्कों से RADIUS क्रेडेंशियल चुराएँ।
  • AD क्रेडेंशियल चुराने और अप्रत्यक्ष वायरलेस पिवट करने के लिए हॉस्टाइल पोर्टल हमले करें।
  • कैप्टिव पोर्टल हमले करें।
  • अंतर्निहित Responder एकीकरण।
  • ओपन नेटवर्क और WPA-EAP/WPA2-EAP के लिए समर्थन।
  • अधिकांश हमलों के लिए कोई मैन्युअल कॉन्फ़िगरेशन आवश्यक नहीं है।
  • स्थापना और सेटअप प्रक्रिया के लिए कोई मैन्युअल कॉन्फ़िगरेशन आवश्यक नहीं है।
  • hostapd (2.8) के नवीनतम संस्करण का लाभ उठाता है।
  • इविल ट्विन और कर्मा हमलों के लिए समर्थन।
  • अप्रत्यक्ष वायरलेस पिवट के लिए टाइम्ड PowerShell पेलोड जनरेट करें।
  • हॉस्टाइल पोर्टल हमलों के लिए एकीकृत HTTP सर्वर।
  • SSID क्लोकिंग के लिए समर्थन।
  • hcxtools का उपयोग करके PSK नेटवर्कों के विरुद्ध तेज़ और स्वचालित PMKID हमले।
  • एकल ESSID के विरुद्ध कई उपयोगकर्ता नामों में पासवर्ड स्प्रेइंग।

नया (संस्करण 1.14.0 तक)(नवीनतम):

ESSID स्ट्रिपिंग हमलों के लिए समर्थन जोड़ा गया। कई, कई बग ठीक किए गए।

कीलॉगिंग, पेलोड डिलीवरी और एकीकृत वेबसाइट क्लोनर के साथ कैप्टिव पोर्टल (संस्करण 1.13.5 में जोड़ा गया):

EAPHammer में अब कीलॉगिंग और पेलोड डिलीवरी क्षमताओं के साथ एक मॉड्यूलर कैप्टिव पोर्टल है, साथ ही पोर्टल मॉड्यूल आसानी से बनाने के लिए एक एकीकृत वेबसाइट क्लोनर भी है।

WPA/2-PSK हैंडशेक कैप्चर (संस्करण 1.7.0 के अनुसार जोड़ा गया)

EAPHammer अब WPA हैंडशेक कैप्चर के साथ WPA/2-PSK का भी समर्थन करता है।

OWE (संस्करण 1.5.0 तक जोड़ा गया):

EAPHammer अब OWE और OWE-ट्रांज़िशन मोड नेटवर्कों के विरुद्ध रॉग AP हमलों का समर्थन करता है।

PMF (संस्करण 1.4.0 तक जोड़ा गया)

EAPHammer अब 802.11w (संरक्षित प्रबंधन फ़्रेम), लाउड कर्मा हमले, और नॉन बीकन हमलों का समर्थन करता है (दस्तावेज़ीकरण जल्द ही आ रहा है)।

GTC डाउनग्रेड हमले

EAPHammer अब कनेक्टेड क्लाइंट के विरुद्ध स्वचालित रूप से GTC डाउनग्रेड हमले का प्रयास करेगा ताकि सादा पाठ क्रेडेंशियल कैप्चर किए जा सकें (देखें: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s)।

बेहतर प्रमाणपत्र हैंडलिंग

EAPHammer के Cert Wizard का विस्तार किया गया है ताकि उपयोगकर्ताओं को अत्यधिक लचीले तरीके से SSL प्रमाणपत्र बनाने, आयात करने और प्रबंधित करने की क्षमता प्रदान की जा सके। Cert Wizard की पिछली कार्यक्षमता को Cert Wizard के इंटरैक्टिव मोड के रूप में संरक्षित किया गया है, जो पिछले संस्करणों के समान सिंटैक्स का उपयोग करता है। अतिरिक्त विवरण के लिए XIV - Cert Wizard देखें।

TLS / SSL पश्चगामी संगतता

EAPHammer अब libssl के एक स्थानीय बिल्ड का उपयोग करता है जो सिस्टमवाइड इंस्टॉल से स्वतंत्र रूप से मौजूद है। यह स्थानीय संस्करण SSLv3 के समर्थन के साथ संकलित किया गया है, जिससे EAPHammer को हमलावर के ऑपरेटिंग सिस्टम की अखंडता से समझौता किए बिना पुराने क्लाइंट के विरुद्ध उपयोग किया जा सके।

समर्थित EAP विधियाँ

EAPHammer निम्नलिखित EAP विधियों का समर्थन करता है:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (कोई EAP नहीं)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

802.11a और 802.11n समर्थन

EAPHammer अब 802.11a और 802.11n नेटवर्कों के विरुद्ध हमलों का समर्थन करता है। इसमें एक्सेस पॉइंट बनाने की क्षमता शामिल है जो निम्नलिखित सुविधाओं का समर्थन करते हैं:

  • 2.4 GHz और 5 GHz दोनों चैनल समर्थन
  • पूर्ण MIMO समर्थन (एकाधिक इनपुट, एकाधिक आउटपुट)
  • फ़्रेम एकत्रीकरण
  • चैनल बॉन्डिंग का उपयोग करके 40 MHz चैनल चौड़ाई के लिए समर्थन
  • उच्च थ्रूपुट मोड
  • लघु गार्ड अंतराल (शॉर्ट GI)
  • मॉड्यूलेशन और कोडिंग योजना (MCS)
  • RIFS
  • HT पावर प्रबंधन

योगदान

योगदान को प्रोत्साहित किया जाता है और इसका स्वागत है से अधिक है। कृपया प्रदान किए गए मुद्दे और सुविधा अनुरोध टेम्पलेट्स का पालन करने का प्रयास करें।

संस्करणकरण

हम संस्करणकरण के लिए SemVer का उपयोग करते हैं (या कम से कम एक प्रयास करते हैं)। उपलब्ध संस्करणों के लिए, देखें https://github.com/s0lst1c3/eaphammer/releases।

लाइसेंस

यह प्रोजेक्ट GNU सार्वजनिक लाइसेंस 3.0 के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.md फ़ाइल देखें।

आभार

यह उपकरण निम्नलिखित अद्भुत लोगों के लगभग पंद्रह वर्षों के पूर्व शोध और विकास पर आधारित है, इससे प्रेरित है, या इसे सीधे शामिल करता है:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

इनमें से प्रत्येक व्यक्ति ने वर्तमान वायरलेस सुरक्षा परिदृश्य और इस उपकरण में क्या योगदान दिया है, इसका पूर्ण विवरण के लिए कृपया देखें:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer hostapd-wpe (मूल बनाने के लिए Brad Anton को शाउटआउट), dnsmasq, asleap, PMKID हमलों के लिए hcxpcaptool और hcxdumptool, Responder, और Python 3.5+ के एक संशोधित संस्करण का लाभ उठाता है।

अंत में, इस प्रोजेक्ट का समर्थन करने और प्रेरणा का निरंतर स्रोत होने के लिए SpecterOps टीम को बहुत बड़ा शाउटआउट।

टूल डाउनलोड करें