Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
eaphammer — WPA2-Enterprise 네트워크에 대한 표적화된 이블 트윈 공격. 적대적 포털 공격을 이용한 간접 무선 피벗. | Kitploit
도구/GitHubGitHub/s0lst1c3/eaphammer
Wi-Fi AuditingLateral MovementPost-ExploitationPhishingWireless SecurityPenetration TestingRed Teaming
GitHubs0lst1c3/eaphammer

eaphammer

WPA2-Enterprise 네트워크에 대한 표적화된 이블 트윈 공격. 적대적 포털 공격을 이용한 간접 무선 피벗.

저장소 보기
2.5k3451년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

logo

제작: Gabriel Ryan (s0lst1c3)

Foo

현재 릴리스: v1.14.1

지원: Python 3.9+.

개요

EAPHammer는 WPA2-Enterprise 네트워크에 대해 표적 이블 트윈 공격을 수행하기 위한 도구 키트입니다. 전체 범위의 무선 평가 및 레드 팀 작업에서 사용하도록 설계되었습니다. 따라서 최소한의 수동 구성으로 강력한 무선 공격을 실행하는 데 활용할 수 있는 사용하기 쉬운 인터페이스를 제공하는 데 중점을 둡니다. 이 도구가 얼마나 빠른지 설명하기 위해, 빠른 시작 섹션에서는 WPA/2-EAP 네트워크에 대해 단지 명령만으로 자격 증명을 도용하는 이블 트윈 공격을 실행하는 방법의 예를 제공합니다.

면책 조항

EAPHammer("소프트웨어") 및 관련 문서는 "있는 그대로" 제공됩니다. 개발자는 상품성 및 특정 목적에의 적합성에 대한 보증을 포함한 모든 묵시적 보증을 부인하며, 명시적 또는 묵시적 기타 어떠한 보증도 하지 않습니다. 소프트웨어 사용과 관련된 모든 행위 또는 활동은 최종 사용자의 전적인 책임입니다. 개발자는 소프트웨어를 사용하거나 오용하는 개인에 대해 형사 고발이 제기되는 경우 책임을 지지 않습니다. 최종 사용자는 승인된 방식으로 소프트웨어를 사용하고 사용이 모든 관련 법률 및 규정을 준수하도록 하는 책임이 있습니다.

빠른 시작 가이드 - Kali

Apt를 사용한 설치

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

소스에서 빌드

다음 명령을 사용하여 eaphammer 저장소를 복제하는 것으로 시작하세요:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

그런 다음 아래와 같이 kali-setup 파일을 실행하여 eaphammer 설정 과정을 완료하세요. 이는 의존성을 설치하고 프로젝트를 컴파일합니다:

root@kitploit:~
./kali-setup

기본 사용법

WPA/2-EAP 네트워크에 대해 자격 증명을 도용하는 이블 트윈 공격을 설정하고 실행하려면:

root@kitploit:~
# 인증서 생성
./eaphammer --cert-wizard

# 공격 실행
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

빠른 시작 가이드 - Parot OS (Security)

다음 명령을 사용하여 eaphammer 저장소를 복제하는 것으로 시작하세요:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

그런 다음 아래와 같이 parot-setup 파일을 실행하여 eaphammer 설정 과정을 완료하세요. 이는 의존성을 설치하고 프로젝트를 컴파일합니다:

root@kitploit:~
./parot-setup

WPA/2-EAP 네트워크에 대해 자격 증명을 도용하는 이블 트윈 공격을 설정하고 실행하려면:

root@kitploit:~
# 인증서 생성
./eaphammer --cert-wizard

# 공격 실행
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

사용법 및 설정 지침

전체 사용법 및 설정 지침은 프로젝트 위키 페이지를 참조하세요:

  • https://github.com/s0lst1c3/eaphammer/wiki

기능

  • WPA-EAP 및 WPA2-EAP 네트워크에서 RADIUS 자격 증명 탈취
  • 적대적 포털 공격을 수행하여 AD 자격 증명 탈취 및 간접 무선 피벗 수행
  • 캡티브 포털 공격 수행
  • 내장된 Responder 통합
  • 오픈 네트워크 및 WPA-EAP/WPA2-EAP 지원
  • 대부분의 공격에 수동 설정 불필요
  • 설치 및 설정 과정에 수동 설정 불필요
  • 최신 버전의 hostapd(2.8) 활용
  • 이블 트윈 및 카르마 공격 지원
  • 간접 무선 피벗을 위한 시간 기반 Powershell 페이로드 생성
  • 적대적 포털 공격을 위한 통합 HTTP 서버
  • SSID 클로킹 지원
  • hcxtools를 사용한 PSK 네트워크에 대한 빠르고 자동화된 PMKID 공격
  • 단일 ESSID에 대해 여러 사용자 이름으로 비밀번호 스프레이 공격

새로운 기능 (버전 1.14.0 기준)(최신):

ESSID 스트리핑 공격 지원 추가. 수많은 버그 수정.

키로깅, 페이로드 전달 및 통합 웹사이트 클로너가 포함된 캡티브 포털 (버전 1.13.5에서 추가됨):

EAPHammer는 이제 키로깅 및 페이로드 전달 기능과 포털 모듈을 쉽게 생성하기 위한 통합 웹사이트 클로너를 갖춘 모듈식 캡티브 포털을 제공합니다.

WPA/2-PSK 핸드셰이크 캡처 (버전 1.7.0부터 추가됨)

EAPHammer는 이제 WPA 핸드셰이크 캡처와 함께 WPA/2-PSK를 지원합니다.

OWE (버전 1.5.0부터 추가됨):

EAPHammer는 이제 OWE 및 OWE-Transition 모드 네트워크에 대한 로그 AP 공격을 지원합니다.

PMF (버전 1.4.0부터 추가됨)

EAPHammer는 이제 802.11w(Protected Management Frames), Loud Karma 공격 및 Known Beacon 공격을 지원합니다 (문서 곧 제공 예정).

GTC 다운그레이드 공격

EAPHammer는 이제 연결된 클라이언트에 대해 자동으로 GTC 다운그레이드 공격을 시도하여 일반 텍스트 자격 증명을 캡처합니다(참고: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

개선된 인증서 처리

EAPHammer의 Cert Wizard가 확장되어 사용자가 SSL 인증서를 매우 유연하게 생성, 가져오기 및 관리할 수 있습니다. Cert Wizard의 이전 기능은 Cert Wizard의 대화형 모드로 유지되며, 이전 버전과 동일한 구문을 사용합니다. 자세한 내용은 XIV - Cert Wizard를 참조하세요.

TLS / SSL 하위 호환성

EAPHammer는 이제 시스템 전체 설치와 별개로 존재하는 libssl의 로컬 빌드를 사용합니다. 이 로컬 버전은 SSLv3 지원으로 컴파일되어, 공격자의 운영 체제 무결성을 손상시키지 않으면서 레거시 클라이언트에 대해 EAPHammer를 사용할 수 있습니다.

지원되는 EAP 방법

EAPHammer는 다음 EAP 방법을 지원합니다:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

802.11a 및 802.11n 지원

EAPHammer는 이제 802.11a 및 802.11n 네트워크에 대한 공격을 지원합니다. 여기에는 다음 기능을 지원하는 액세스 포인트를 생성하는 기능이 포함됩니다:

  • 2.4 GHz 및 5 GHz 채널 지원 모두
  • 전체 MIMO 지원 (다중 입력, 다중 출력)
  • 프레임 집합
  • 채널 본딩을 사용한 40 MHz 채널 폭 지원
  • 고처리량 모드
  • 짧은 보호 간격 (Short GI)
  • 변조 및 코딩 방식 (MCS)
  • RIFS
  • HT 전력 관리

기여하기

기여를 권장하며 환영합니다. 제공된 이슈 및 기능 요청 템플릿을 준수해 주시기 바랍니다.

버전 관리

버전 관리에 SemVer를 사용합니다(또는 최소한 노력합니다). 사용 가능한 버전은 https://github.com/s0lst1c3/eaphammer/releases에서 확인할 수 있습니다.

라이선스

이 프로젝트는 GNU Public License 3.0에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE.md 파일을 참조하세요.

감사의 말

이 도구는 다음 놀라운 사람들의 거의 15년에 걸친 이전 연구 및 개발을 기반으로 하거나, 영감을 받았거나, 직접 통합하고 있습니다:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

이 각 사람이 현재 무선 보안 환경과 이 도구에 기여한 내용에 대한 전체 설명은 다음을 참조하세요:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer는 수정된 버전의 hostapd-wpe (원본을 만든 Brad Anton에게 감사), dnsmasq, asleap, PMKID 공격을 위한 hcxpcaptool 및 hcxdumptool, Responder, 그리고 Python 3.5+ 를 활용합니다.

마지막으로, 이 프로젝트를 지원하고 끊임없는 영감의 원천이 되어 준 SpecterOps 팀에 큰 감사를 전합니다.

도구 다운로드