
WPA2-Enterprise 네트워크에 대한 표적화된 이블 트윈 공격. 적대적 포털 공격을 이용한 간접 무선 피벗.

제작: Gabriel Ryan (s0lst1c3)
현재 릴리스: v1.14.1
지원: Python 3.9+.
EAPHammer는 WPA2-Enterprise 네트워크에 대해 표적 이블 트윈 공격을 수행하기 위한 도구 키트입니다. 전체 범위의 무선 평가 및 레드 팀 작업에서 사용하도록 설계되었습니다. 따라서 최소한의 수동 구성으로 강력한 무선 공격을 실행하는 데 활용할 수 있는 사용하기 쉬운 인터페이스를 제공하는 데 중점을 둡니다. 이 도구가 얼마나 빠른지 설명하기 위해, 빠른 시작 섹션에서는 WPA/2-EAP 네트워크에 대해 단지 명령만으로 자격 증명을 도용하는 이블 트윈 공격을 실행하는 방법의 예를 제공합니다.
EAPHammer("소프트웨어") 및 관련 문서는 "있는 그대로" 제공됩니다. 개발자는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함한 모든 묵시적 보증을 부인하며, 명시적 또는 묵시적 기타 어떠한 보증도 하지 않습니다. 소프트웨어 사용과 관련된 모든 행위 또는 활동은 최종 사용자의 전적인 책임입니다. 개발자는 소프트웨어를 사용하거나 오용하는 개인에 대해 형사 고발이 제기되는 경우 책임을 지지 않습니다. 최종 사용자는 승인된 방식으로 소프트웨어를 사용하고 사용이 모든 관련 법률 및 규정을 준수하도록 하는 책임이 있습니다.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
다음 명령을 사용하여 eaphammer 저장소를 복제하는 것으로 시작하세요:
git clone https://github.com/s0lst1c3/eaphammer.git
그런 다음 아래와 같이 kali-setup 파일을 실행하여 eaphammer 설정 과정을 완료하세요. 이는 의존성을 설치하고 프로젝트를 컴파일합니다:
./kali-setup
WPA/2-EAP 네트워크에 대해 자격 증명을 도용하는 이블 트윈 공격을 설정하고 실행하려면:
# 인증서 생성
./eaphammer --cert-wizard
# 공격 실행
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
다음 명령을 사용하여 eaphammer 저장소를 복제하는 것으로 시작하세요:
git clone https://github.com/s0lst1c3/eaphammer.git
그런 다음 아래와 같이 parot-setup 파일을 실행하여 eaphammer 설정 과정을 완료하세요. 이는 의존성을 설치하고 프로젝트를 컴파일합니다:
./parot-setup
WPA/2-EAP 네트워크에 대해 자격 증명을 도용하는 이블 트윈 공격을 설정하고 실행하려면:
# 인증서 생성
./eaphammer --cert-wizard
# 공격 실행
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
전체 사용법 및 설정 지침은 프로젝트 위키 페이지를 참조하세요:
ESSID 스트리핑 공격 지원 추가. 수많은 버그 수정.
EAPHammer는 이제 키로깅 및 페이로드 전달 기능과 포털 모듈을 쉽게 생성하기 위한 통합 웹사이트 클로너를 갖춘 모듈식 캡티브 포털을 제공합니다.
EAPHammer는 이제 WPA 핸드셰이크 캡처와 함께 WPA/2-PSK를 지원합니다.
EAPHammer는 이제 OWE 및 OWE-Transition 모드 네트워크에 대한 로그 AP 공격을 지원합니다.
EAPHammer는 이제 802.11w(Protected Management Frames), Loud Karma 공격 및 Known Beacon 공격을 지원합니다 (문서 곧 제공 예정).
EAPHammer는 이제 연결된 클라이언트에 대해 자동으로 GTC 다운그레이드 공격을 시도하여 일반 텍스트 자격 증명을 캡처합니다(참고: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
EAPHammer의 Cert Wizard가 확장되어 사용자가 SSL 인증서를 매우 유연하게 생성, 가져오기 및 관리할 수 있습니다. Cert Wizard의 이전 기능은 Cert Wizard의 대화형 모드로 유지되며, 이전 버전과 동일한 구문을 사용합니다. 자세한 내용은 XIV - Cert Wizard를 참조하세요.
EAPHammer는 이제 시스템 전체 설치와 별개로 존재하는 libssl의 로컬 빌드를 사용합니다. 이 로컬 버전은 SSLv3 지원으로 컴파일되어, 공격자의 운영 체제 무결성을 손상시키지 않으면서 레거시 클라이언트에 대해 EAPHammer를 사용할 수 있습니다.
EAPHammer는 다음 EAP 방법을 지원합니다:
EAPHammer는 이제 802.11a 및 802.11n 네트워크에 대한 공격을 지원합니다. 여기에는 다음 기능을 지원하는 액세스 포인트를 생성하는 기능이 포함됩니다:
기여를 권장하며 환영합니다. 제공된 이슈 및 기능 요청 템플릿을 준수해 주시기 바랍니다.
버전 관리에 SemVer를 사용합니다(또는 최소한 노력합니다). 사용 가능한 버전은 https://github.com/s0lst1c3/eaphammer/releases에서 확인할 수 있습니다.
이 프로젝트는 GNU Public License 3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE.md 파일을 참조하세요.
이 도구는 다음 놀라운 사람들의 거의 15년에 걸친 이전 연구 및 개발을 기반으로 하거나, 영감을 받았거나, 직접 통합하고 있습니다:
이 각 사람이 현재 무선 보안 환경과 이 도구에 기여한 내용에 대한 전체 설명은 다음을 참조하세요:
EAPHammer는 수정된 버전의 hostapd-wpe (원본을 만든 Brad Anton에게 감사), dnsmasq, asleap, PMKID 공격을 위한 hcxpcaptool 및 hcxdumptool, Responder, 그리고 Python 3.5+ 를 활용합니다.
마지막으로, 이 프로젝트를 지원하고 끊임없는 영감의 원천이 되어 준 SpecterOps 팀에 큰 감사를 전합니다.