Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
eaphammer — WPA2-Enterpriseネットワークに対する標的型evil twin攻撃。敵対的ポータル攻撃を使用した間接的なワイヤレスピボット。 | Kitploit
ツール/GitHubGitHub/s0lst1c3/eaphammer
Wi-Fi監査横移動ポストエクスプロイトフィッシングワイヤレスセキュリティペネトレーションテストレッドチーミング
GitHubs0lst1c3/eaphammer

eaphammer

WPA2-Enterpriseネットワークに対する標的型evil twin攻撃。敵対的ポータル攻撃を使用した間接的なワイヤレスピボット。

リポジトリを見る
2.5k3451年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

logo

作成者: Gabriel Ryan (s0lst1c3)

Foo

現在のリリース: v1.14.1

サポート: Python 3.9+.

概要

EAPHammerは、WPA2-Enterpriseネットワークに対する標的型evil twin攻撃を実行するためのツールキットです。全範囲のワイヤレスアセスメントやレッドチームの活動で使用することを目的としています。そのため、最小限の手動設定で強力なワイヤレス攻撃を実行できる、使いやすいインターフェースの提供に重点が置かれています。
このツールの速さを示すため、Quick Startセクションでは、わずか数コマンドでWPA/2-EAPネットワークに対する認証情報を盗むevil twin攻撃を実行する例を紹介します。

免責事項

EAPHammer(以下「本ソフトウェア」)および関連ドキュメントは「現状のまま」提供されます。開発者は、明示的または黙示的な保証(商品性および特定目的への適合性の保証を含むがこれに限定されない)を一切行わず、すべての黙示的な保証をここに否認します。本ソフトウェアの使用に関するあらゆる行為または活動は、エンドユーザーの単独責任です。本ソフトウェアを使用または悪用する個人に対して刑事告訴が提起された場合、開発者は一切の責任を負いません。エンドユーザーは、本ソフトウェアを許可された方法で使用し、その使用がすべての適用される法律および規制に準拠していることを確認する責任があります。

クイックスタートガイド - Kali

Aptを使用したインストール

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

ソースからのビルド

まず、以下のコマンドで eaphammer リポジトリをクローンします。

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

次に、以下に示すようにkali-setupファイルを実行して、eaphammerのセットアッププロセスを完了します。これにより依存関係がインストールされ、プロジェクトがコンパイルされます。

root@kitploit:~
./kali-setup

基本的な使い方

WPA/2-EAPネットワークに対する認証情報を盗むevil twin攻撃をセットアップして実行するには:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

クイックスタートガイド - Parrot OS (Security)

まず、以下のコマンドで eaphammer リポジトリをクローンします。

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

次に、以下に示すようにparot-setupファイルを実行して、eaphammerのセットアッププロセスを完了します。これにより依存関係がインストールされ、プロジェクトがコンパイルされます。

root@kitploit:~
./parot-setup

WPA/2-EAPネットワークに対する認証情報を盗むevil twin攻撃をセットアップして実行するには:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

使用方法とセットアップ手順

完全な使用方法とセットアップ手順については、プロジェクトのWikiページを参照してください。

  • https://github.com/s0lst1c3/eaphammer/wiki

機能

  • WPA-EAPおよびWPA2-EAPネットワークからRADIUS認証情報を盗み出す。
  • 敵対的ポータル攻撃を実行してAD認証情報を盗み、間接的なワイヤレスピボットを行う。
  • キャプティブポータル攻撃を実行する。
  • 内蔵のResponder統合。
  • OpenネットワークおよびWPA-EAP/WPA2-EAPをサポート。
  • ほとんどの攻撃に手動設定は不要。
  • インストールおよびセットアッププロセスに手動設定は不要。
  • 最新バージョンのhostapd(2.8)を活用。
  • evil twinおよびkarma攻撃をサポート。
  • 間接的なワイヤレスピボットのためのタイムドPowershellペイロードを生成。
  • 敵対的ポータル攻撃用の統合HTTPサーバー。
  • SSIDクローキングをサポート。
  • hcxtoolsを使用したPSKネットワークに対する高速で自動化されたPMKID攻撃。
  • 単一のESSIDに対する複数ユーザー名へのパスワードスプレー攻撃。

新機能 (バージョン1.14.0時点)(最新):

ESSIDストリッピング攻撃のサポートを追加。多数のバグを修正。

キーロギング、ペイロード配信、統合Webサイトクローナー付きキャプティブポータル (バージョン1.13.5以降):

EAPHammerには、キーロギングおよびペイロード配信機能を備えたモジュール式キャプティブポータルと、ポータルモジュールを簡単に作成するための統合Webサイトクローナーが追加されました。

WPA/2-PSKハンドシェイクキャプチャ (バージョン1.7.0以降)

EAPHammerはWPA/2-PSKに加え、WPAハンドシェイクキャプチャもサポートするようになりました。

OWE (バージョン1.5.0以降):

EAPHammerは、OWEおよびOWE-Transitionモードネットワークに対する不正AP攻撃をサポートするようになりました。

PMF (バージョン1.4.0以降)

EAPHammerは、802.11w(Protected Management Frames)、Loud Karma攻撃、Known Beacon攻撃をサポートするようになりました(ドキュメントは近日公開予定)。

GTCダウングレード攻撃

EAPHammerは、接続されたクライアントに対して自動的にGTCダウングレード攻撃を試み、平文認証情報を取得するようになりました(参照: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s)。

証明書処理の改善

EAPHammerのCert Wizardが拡張され、ユーザーはSSL証明書を非常に柔軟に作成、インポート、管理できるようになりました。以前のCert Wizardの機能は、対話モード(Cert Wizardのインタラクティブモード)として維持されており、以前のバージョンと同じ構文を使用します。詳細は XIV - Cert Wizard を参照してください。

TLS / SSL 下位互換性

EAPHammerは、システム全体のインストールとは独立して存在するlibsslのローカルビルドを使用するようになりました。このローカルバージョンはSSLv3をサポートするようにコンパイルされており、攻撃者のオペレーティングシステムの整合性を損なうことなく、レガシークライアントに対してEAPHammerを使用できます。

サポートされるEAPメソッド

EAPHammerは以下のEAPメソッドをサポートします:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

802.11a および 802.11n サポート

EAPHammerは、802.11aおよび802.11nネットワークに対する攻撃をサポートするようになりました。これには、以下の機能をサポートするアクセスポイントを作成する機能が含まれます:

  • 2.4 GHzおよび5 GHz両方のチャンネルサポート
  • 完全なMIMOサポート(マルチ入力、マルチ出力)
  • フレームアグリゲーション
  • チャンネルボンディングを使用した40 MHzチャンネル幅のサポート
  • 高スループットモード
  • ショートガードインターバル(Short GI)
  • 変調および符号化方式(MCS)
  • RIFS
  • HT電力管理

コントリビューション

コントリビューションは歓迎します。提供されたIssueおよび機能リクエストのテンプレートに従うようにしてください。

バージョン管理

バージョン管理には SemVer を使用しています(少なくとも努力しています)。利用可能なバージョンについては、https://github.com/s0lst1c3/eaphammer/releases を参照してください。

ライセンス

このプロジェクトはGNU Public License 3.0の下でライセンスされています。詳細は LICENSE.md ファイルを参照してください。

謝辞

このツールは、以下の素晴らしい人々による過去約15年にわたる先行研究と開発に基づいて構築、インスパイア、または直接組み込んでいます。

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

これらの人々が現在のワイヤレスセキュリティの状況とこのツールにそれぞれ何を貢献したかの完全な説明については、以下を参照してください。

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammerは、修正版のhostapd-wpe(オリジナルを作成したBrad Antonに感謝)、dnsmasq、asleap、PMKID攻撃用のhcxpcaptoolとhcxdumptool、Responder、および_Python 3.5+_を活用しています。

最後に、このプロジェクトを支援し、常にインスピレーションの源となっているSpecterOpsのクルーに多大な感謝を捧げます。

ツールをダウンロード