Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
eaphammer — Attacchi evil twin mirati contro reti WPA2-Enterprise. Pivot wireless indiretti tramite attacchi a portale ostile. | Kitploit
Strumenti/GitHubGitHub/s0lst1c3/eaphammer
Auditing Wi-FiMovimento LateralePost-ExploitPhishingSicurezza WirelessPenetration TestingRed Teaming
GitHubs0lst1c3/eaphammer

eaphammer

Attacchi evil twin mirati contro reti WPA2-Enterprise. Pivot wireless indiretti tramite attacchi a portale ostile.

Vedi Repository
2.5k34561 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

logo

di Gabriel Ryan (s0lst1c3)

Foo

Versione attuale: v1.14.1

Supporta Python 3.9+.

Panoramica

EAPHammer è un toolkit per eseguire attacchi evil twin mirati contro reti WPA2-Enterprise. È progettato per essere utilizzato in valutazioni wireless complete e impegni di red team. Pertanto, l'attenzione è posta nel fornire un'interfaccia facile da usare che possa essere sfruttata per eseguire potenti attacchi wireless con una configurazione manuale minima. Per illustrare quanto sia veloce questo strumento, la nostra sezione Quick Start fornisce un esempio di come eseguire un attacco evil twin per il furto di credenziali contro una rete WPA/2-EAP in pochi comandi.

Avvertenze

EAPHammer (il "Software") e la documentazione associata sono forniti "COSÌ COME SONO". Lo sviluppatore non rilascia altre garanzie, espresse o implicite, e declina ogni garanzia implicita, incluse le garanzie di commerciabilità e idoneità per uno scopo particolare. Qualsiasi azione o attività relativa all'uso del Software è di esclusiva responsabilità dell'utente finale. Lo sviluppatore non sarà ritenuto responsabile nel caso in cui vengano presentate accuse penali contro qualsiasi individuo che utilizzi o abusi del Software. Spetta all'utente finale utilizzare il Software in modo autorizzato e assicurarsi che il suo utilizzo sia conforme a tutte le leggi e normative applicabili.

Guida rapida - Kali

Installazione tramite Apt

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

Compilazione dal sorgente

Inizia clonando il repository eaphammer usando il seguente comando:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Successivamente, esegui il file kali-setup come mostrato di seguito per completare il processo di configurazione di eaphammer. Questo installerà le dipendenze e compilerà il progetto:

root@kitploit:~
./kali-setup

Utilizzo base

Per configurare ed eseguire un attacco evil twin per il furto di credenziali contro una rete WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Guida rapida - Parrot OS (Security)

Inizia clonando il repository eaphammer usando il seguente comando:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Successivamente, esegui il file parot-setup come mostrato di seguito per completare il processo di configurazione di eaphammer. Questo installerà le dipendenze e compilerà il progetto:

root@kitploit:~
./parot-setup

Per configurare ed eseguire un attacco evil twin per il furto di credenziali contro una rete WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Istruzioni per l'uso e la configurazione

Per istruzioni complete sull'uso e la configurazione, consulta la pagina wiki del progetto:

  • https://github.com/s0lst1c3/eaphammer/wiki

Caratteristiche

  • Rubare credenziali RADIUS da reti WPA-EAP e WPA2-EAP.
  • Eseguire attacchi di portale ostile per rubare credenziali AD ed effettuare pivot wireless indiretti
  • Eseguire attacchi captive portal
  • Integrazione integrata di Responder
  • Supporto per reti aperte e WPA-EAP/WPA2-EAP
  • Nessuna configurazione manuale necessaria per la maggior parte degli attacchi.
  • Nessuna configurazione manuale necessaria per il processo di installazione e configurazione
  • Utilizza l'ultima versione di hostapd (2.8)
  • Supporto per attacchi evil twin e karma
  • Generare payload Powershell temporizzati per pivot wireless indiretti
  • Server HTTP integrato per attacchi Hostile Portal
  • Supporto per l'occultamento SSID
  • Attacchi PMKID rapidi e automatizzati contro reti PSK utilizzando hcxtools
  • Password spraying su più nomi utente contro un singolo ESSID

Novità (dalla versione 1.14.0)(ultima):

Aggiunto supporto per attacchi ESSID Stripping. Correzzione di moltissimi bug.

Portale Captive con Keylogging, Consegna Payload e Cloner di Siti Web Integrato (aggiunto nella versione 1.13.5):

EAPHammer ora dispone di un portale captive modulare con funzionalità di keylogging e consegna payload, oltre a un cloner di siti web integrato per creare facilmente moduli del portale.

Cattura di handshake WPA/2-PSK (aggiunta a partire dalla versione 1.7.0)

EAPHammer ora supporta WPA/2-PSK insieme alla cattura di handshake WPA.

OWE (aggiunto a partire dalla versione 1.5.0):

EAPHammer ora supporta attacchi AP rogue contro reti OWE e OWE-Transition mode.

PMF (aggiunto a partire dalla versione 1.4.0)

EAPHammer ora supporta 802.11w (Protected Management Frames), attacchi Loud Karma e attacchi Known Beacon (documentazione in arrivo).

Attacchi di declassamento GTC

EAPHammer tenterà ora automaticamente un attacco di declassamento GTC contro i client connessi nel tentativo di catturare credenziali in chiaro (vedi: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

Gestione dei certificati migliorata

Il Cert Wizard di EAPHammer è stato ampliato per offrire agli utenti la possibilità di creare, importare e gestire certificati SSL in modo altamente flessibile. La funzionalità precedente del Cert Wizard è stata preservata come Modalità Interattiva del Cert Wizard, che utilizza la stessa sintassi delle versioni precedenti. Vedi XIV - Cert Wizard per ulteriori dettagli.

Retrocompatibilità TLS/SSL

EAPHammer ora utilizza una build locale di libssl che esiste indipendentemente dall'installazione a livello di sistema. Questa versione locale è compilata con supporto per SSLv3, consentendo a EAPHammer di essere utilizzato contro client legacy senza compromettere l'integrità del sistema operativo dell'attaccante.

Metodi EAP supportati

EAPHammer supporta i seguenti metodi EAP:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

Supporto 802.11a e 802.11n

EAPHammer ora supporta attacchi contro reti 802.11a e 802.11n. Ciò include la possibilità di creare punti di accesso che supportano le seguenti funzionalità:

  • Supporto per canali sia 2,4 GHz che 5 GHz
  • Supporto MIMO completo (multiple input, multiple output)
  • Aggregazione di frame
  • Supporto per larghezze di canale di 40 MHz tramite channel bonding
  • Modalità High Throughput
  • Intervallo di guardia breve (Short GI)
  • Schema di modulazione e codifica (MCS)
  • RIFS
  • Gestione dell'alimentazione HT

Contribuire

I contributi sono incoraggiati e più che benvenuti. Si prega di tentare di attenersi ai modelli forniti per segnalazioni e richieste di funzionalità.

Versionamento

Utilizziamo SemVer per il versionamento (o almeno ci sforziamo di farlo). Per le versioni disponibili, vedi https://github.com/s0lst1c3/eaphammer/releases.

Licenza

Questo progetto è concesso in licenza secondo i termini della GNU Public License 3.0 - vedi il file LICENSE.md per i dettagli.

Riconoscimenti

Questo strumento si basa, è ispirato o incorpora direttamente quasi quindici anni di ricerca e sviluppo precedenti dalle seguenti fantastiche persone:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

Per una descrizione completa di ciò che ciascuna di queste persone ha contribuito al panorama attuale della sicurezza wireless e a questo strumento, consultare:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer sfrutta una versione modificata di hostapd-wpe (un ringraziamento a Brad Anton per aver creato l'originale), dnsmasq, asleap, hcxpcaptool e hcxdumptool per gli attacchi PMKID, Responder, e Python 3.5+.

Infine, un enorme ringraziamento al team di SpecterOps per aver supportato questo progetto e per essere una costante fonte di ispirazione.

Scarica lo strumento