
WPA2-Enterpriseネットワークに対する標的型evil twin攻撃。敵対的ポータル攻撃を使用した間接的なワイヤレスピボット。

作成者: Gabriel Ryan (s0lst1c3)
現在のリリース: v1.14.1
サポート: Python 3.9+.
EAPHammerは、WPA2-Enterpriseネットワークに対する標的型evil twin攻撃を実行するためのツールキットです。全範囲のワイヤレスアセスメントやレッドチームの活動で使用することを目的としています。そのため、最小限の手動設定で強力なワイヤレス攻撃を実行できる、使いやすいインターフェースの提供に重点が置かれています。
このツールの速さを示すため、Quick Startセクションでは、わずか数コマンドでWPA/2-EAPネットワークに対する認証情報を盗むevil twin攻撃を実行する例を紹介します。
EAPHammer(以下「本ソフトウェア」)および関連ドキュメントは「現状のまま」提供されます。開発者は、明示的または黙示的な保証(商品性および特定目的への適合性の保証を含むがこれに限定されない)を一切行わず、すべての黙示的な保証をここに否認します。本ソフトウェアの使用に関するあらゆる行為または活動は、エンドユーザーの単独責任です。本ソフトウェアを使用または悪用する個人に対して刑事告訴が提起された場合、開発者は一切の責任を負いません。エンドユーザーは、本ソフトウェアを許可された方法で使用し、その使用がすべての適用される法律および規制に準拠していることを確認する責任があります。
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
まず、以下のコマンドで eaphammer リポジトリをクローンします。
git clone https://github.com/s0lst1c3/eaphammer.git
次に、以下に示すようにkali-setupファイルを実行して、eaphammerのセットアッププロセスを完了します。これにより依存関係がインストールされ、プロジェクトがコンパイルされます。
./kali-setup
WPA/2-EAPネットワークに対する認証情報を盗むevil twin攻撃をセットアップして実行するには:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
まず、以下のコマンドで eaphammer リポジトリをクローンします。
git clone https://github.com/s0lst1c3/eaphammer.git
次に、以下に示すようにparot-setupファイルを実行して、eaphammerのセットアッププロセスを完了します。これにより依存関係がインストールされ、プロジェクトがコンパイルされます。
./parot-setup
WPA/2-EAPネットワークに対する認証情報を盗むevil twin攻撃をセットアップして実行するには:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
完全な使用方法とセットアップ手順については、プロジェクトのWikiページを参照してください。
ESSIDストリッピング攻撃のサポートを追加。多数のバグを修正。
EAPHammerには、キーロギングおよびペイロード配信機能を備えたモジュール式キャプティブポータルと、ポータルモジュールを簡単に作成するための統合Webサイトクローナーが追加されました。
EAPHammerはWPA/2-PSKに加え、WPAハンドシェイクキャプチャもサポートするようになりました。
EAPHammerは、OWEおよびOWE-Transitionモードネットワークに対する不正AP攻撃をサポートするようになりました。
EAPHammerは、802.11w(Protected Management Frames)、Loud Karma攻撃、Known Beacon攻撃をサポートするようになりました(ドキュメントは近日公開予定)。
EAPHammerは、接続されたクライアントに対して自動的にGTCダウングレード攻撃を試み、平文認証情報を取得するようになりました(参照: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s)。
EAPHammerのCert Wizardが拡張され、ユーザーはSSL証明書を非常に柔軟に作成、インポート、管理できるようになりました。以前のCert Wizardの機能は、対話モード(Cert Wizardのインタラクティブモード)として維持されており、以前のバージョンと同じ構文を使用します。詳細は XIV - Cert Wizard を参照してください。
EAPHammerは、システム全体のインストールとは独立して存在するlibsslのローカルビルドを使用するようになりました。このローカルバージョンはSSLv3をサポートするようにコンパイルされており、攻撃者のオペレーティングシステムの整合性を損なうことなく、レガシークライアントに対してEAPHammerを使用できます。
EAPHammerは以下のEAPメソッドをサポートします:
EAPHammerは、802.11aおよび802.11nネットワークに対する攻撃をサポートするようになりました。これには、以下の機能をサポートするアクセスポイントを作成する機能が含まれます:
コントリビューションは歓迎します。提供されたIssueおよび機能リクエストのテンプレートに従うようにしてください。
バージョン管理には SemVer を使用しています(少なくとも努力しています)。利用可能なバージョンについては、https://github.com/s0lst1c3/eaphammer/releases を参照してください。
このプロジェクトはGNU Public License 3.0の下でライセンスされています。詳細は LICENSE.md ファイルを参照してください。
このツールは、以下の素晴らしい人々による過去約15年にわたる先行研究と開発に基づいて構築、インスパイア、または直接組み込んでいます。
これらの人々が現在のワイヤレスセキュリティの状況とこのツールにそれぞれ何を貢献したかの完全な説明については、以下を参照してください。
EAPHammerは、修正版のhostapd-wpe(オリジナルを作成したBrad Antonに感謝)、dnsmasq、asleap、PMKID攻撃用のhcxpcaptoolとhcxdumptool、Responder、および_Python 3.5+_を活用しています。
最後に、このプロジェクトを支援し、常にインスピレーションの源となっているSpecterOpsのクルーに多大な感謝を捧げます。