
Attacchi evil twin mirati contro reti WPA2-Enterprise. Pivot wireless indiretti tramite attacchi a portale ostile.

di Gabriel Ryan (s0lst1c3)
Versione attuale: v1.14.1
Supporta Python 3.9+.
EAPHammer è un toolkit per eseguire attacchi evil twin mirati contro reti WPA2-Enterprise. È progettato per essere utilizzato in valutazioni wireless complete e impegni di red team. Pertanto, l'attenzione è posta nel fornire un'interfaccia facile da usare che possa essere sfruttata per eseguire potenti attacchi wireless con una configurazione manuale minima. Per illustrare quanto sia veloce questo strumento, la nostra sezione Quick Start fornisce un esempio di come eseguire un attacco evil twin per il furto di credenziali contro una rete WPA/2-EAP in pochi comandi.
EAPHammer (il "Software") e la documentazione associata sono forniti "COSÌ COME SONO". Lo sviluppatore non rilascia altre garanzie, espresse o implicite, e declina ogni garanzia implicita, incluse le garanzie di commerciabilità e idoneità per uno scopo particolare. Qualsiasi azione o attività relativa all'uso del Software è di esclusiva responsabilità dell'utente finale. Lo sviluppatore non sarà ritenuto responsabile nel caso in cui vengano presentate accuse penali contro qualsiasi individuo che utilizzi o abusi del Software. Spetta all'utente finale utilizzare il Software in modo autorizzato e assicurarsi che il suo utilizzo sia conforme a tutte le leggi e normative applicabili.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
Inizia clonando il repository eaphammer usando il seguente comando:
git clone https://github.com/s0lst1c3/eaphammer.git
Successivamente, esegui il file kali-setup come mostrato di seguito per completare il processo di configurazione di eaphammer. Questo installerà le dipendenze e compilerà il progetto:
./kali-setup
Per configurare ed eseguire un attacco evil twin per il furto di credenziali contro una rete WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Inizia clonando il repository eaphammer usando il seguente comando:
git clone https://github.com/s0lst1c3/eaphammer.git
Successivamente, esegui il file parot-setup come mostrato di seguito per completare il processo di configurazione di eaphammer. Questo installerà le dipendenze e compilerà il progetto:
./parot-setup
Per configurare ed eseguire un attacco evil twin per il furto di credenziali contro una rete WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Per istruzioni complete sull'uso e la configurazione, consulta la pagina wiki del progetto:
Aggiunto supporto per attacchi ESSID Stripping. Correzzione di moltissimi bug.
EAPHammer ora dispone di un portale captive modulare con funzionalità di keylogging e consegna payload, oltre a un cloner di siti web integrato per creare facilmente moduli del portale.
EAPHammer ora supporta WPA/2-PSK insieme alla cattura di handshake WPA.
EAPHammer ora supporta attacchi AP rogue contro reti OWE e OWE-Transition mode.
EAPHammer ora supporta 802.11w (Protected Management Frames), attacchi Loud Karma e attacchi Known Beacon (documentazione in arrivo).
EAPHammer tenterà ora automaticamente un attacco di declassamento GTC contro i client connessi nel tentativo di catturare credenziali in chiaro (vedi: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
Il Cert Wizard di EAPHammer è stato ampliato per offrire agli utenti la possibilità di creare, importare e gestire certificati SSL in modo altamente flessibile. La funzionalità precedente del Cert Wizard è stata preservata come Modalità Interattiva del Cert Wizard, che utilizza la stessa sintassi delle versioni precedenti. Vedi XIV - Cert Wizard per ulteriori dettagli.
EAPHammer ora utilizza una build locale di libssl che esiste indipendentemente dall'installazione a livello di sistema. Questa versione locale è compilata con supporto per SSLv3, consentendo a EAPHammer di essere utilizzato contro client legacy senza compromettere l'integrità del sistema operativo dell'attaccante.
EAPHammer supporta i seguenti metodi EAP:
EAPHammer ora supporta attacchi contro reti 802.11a e 802.11n. Ciò include la possibilità di creare punti di accesso che supportano le seguenti funzionalità:
I contributi sono incoraggiati e più che benvenuti. Si prega di tentare di attenersi ai modelli forniti per segnalazioni e richieste di funzionalità.
Utilizziamo SemVer per il versionamento (o almeno ci sforziamo di farlo). Per le versioni disponibili, vedi https://github.com/s0lst1c3/eaphammer/releases.
Questo progetto è concesso in licenza secondo i termini della GNU Public License 3.0 - vedi il file LICENSE.md per i dettagli.
Questo strumento si basa, è ispirato o incorpora direttamente quasi quindici anni di ricerca e sviluppo precedenti dalle seguenti fantastiche persone:
Per una descrizione completa di ciò che ciascuna di queste persone ha contribuito al panorama attuale della sicurezza wireless e a questo strumento, consultare:
EAPHammer sfrutta una versione modificata di hostapd-wpe (un ringraziamento a Brad Anton per aver creato l'originale), dnsmasq, asleap, hcxpcaptool e hcxdumptool per gli attacchi PMKID, Responder, e Python 3.5+.
Infine, un enorme ringraziamento al team di SpecterOps per aver supportato questo progetto e per essere una costante fonte di ispirazione.