Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
eaphammer — Ataques evil twin direcionados contra redes WPA2-Enterprise. Wireless pivots indiretos usando hostile portal attacks. | Kitploit
Ferramentas/GitHubGitHub/s0lst1c3/eaphammer
Auditoria de Wi-FiMovimento LateralPós-ExploraçãoPhishingSegurança Sem FioTestes de PenetraçãoRed Teaming
GitHubs0lst1c3/eaphammer

eaphammer

Ataques evil twin direcionados contra redes WPA2-Enterprise. Wireless pivots indiretos usando hostile portal attacks.

Ver Repositório
2.5k345há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logo

por Gabriel Ryan (s0lst1c3)

Foo

Lançamento atual: v1.14.1

Suporta Python 3.9+.

Visão Geral

O EAPHammer é um kit de ferramentas para executar ataques de gêmeo maligno direcionados contra redes WPA2-Enterprise. Ele é projetado para ser usado em avaliações de redes sem fio de escopo completo e engajamentos de equipe vermelha. Dessa forma, o foco está em fornecer uma interface fácil de usar que pode ser aproveitada para executar ataques sem fio poderosos com configuração manual mínima. Para ilustrar o quão rápido esta ferramenta é, nossa seção de Início Rápido fornece um exemplo de como executar um ataque de gêmeo maligno para roubo de credenciais contra uma rede WPA/2-EAP em apenas comandos.

Aviso Legal

O EAPHammer (o "Software") e a documentação associada são fornecidos "COMO ESTÃO". O Desenvolvedor não oferece outras garantias, expressas ou implícitas, e por meio deste isenta-se de todas as garantias implícitas, incluindo qualquer garantia de comercialização e garantia de adequação a um determinado fim. Quaisquer ações ou atividades relacionadas ao uso do Software são de responsabilidade exclusiva do usuário final. O Desenvolvedor não será responsabilizado no caso de quaisquer acusações criminais serem movidas contra qualquer indivíduo que use ou faça mau uso do Software. Cabe ao usuário final usar o Software de forma autorizada e garantir que seu uso esteja em conformidade com todas as leis e regulamentos aplicáveis.

Guia de Início Rápido - Kali

Instalar usando Apt

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

Construir a partir do código fonte

Comece clonando o repositório eaphammer usando o seguinte comando:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Em seguida, execute o arquivo kali-setup como mostrado abaixo para concluir o processo de configuração do eaphammer. Isso instalará as dependências e compilará o projeto:

root@kitploit:~
./kali-setup

Uso Básico

Para configurar e executar um ataque de gêmeo maligno para roubo de credenciais contra uma rede WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Guia de Início Rápido - Parot OS (Security)

Comece clonando o repositório eaphammer usando o seguinte comando:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Em seguida, execute o arquivo parot-setup como mostrado abaixo para concluir o processo de configuração do eaphammer. Isso instalará as dependências e compilará o projeto:

root@kitploit:~
./parot-setup

Para configurar e executar um ataque de gêmeo maligno para roubo de credenciais contra uma rede WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Instruções de Uso e Configuração

Para instruções completas de uso e configuração, consulte a página wiki do projeto:

  • https://github.com/s0lst1c3/eaphammer/wiki

Funcionalidades

  • Roubar credenciais RADIUS de redes WPA-EAP e WPA2-EAP.
  • Realizar ataques de portal hostil para roubar credenciais de AD e realizar pivôs sem fio indiretos
  • Realizar ataques de portal cativo
  • Integração nativa do Responder
  • Suporte para redes abertas e WPA-EAP/WPA2-EAP
  • Nenhuma configuração manual necessária para a maioria dos ataques.
  • Nenhuma configuração manual necessária para o processo de instalação e configuração
  • Utiliza a versão mais recente do hostapd (2.8)
  • Suporte para ataques de gêmeo maligno e karma
  • Gerar payloads Powershell temporizados para pivôs sem fio indiretos
  • Servidor HTTP integrado para ataques de Portal Hostil
  • Suporte para ocultação de SSID
  • Ataques PMKID rápidos e automatizados contra redes PSK usando hcxtools
  • Spray de senhas em vários nomes de usuário contra um único ESSID

Novo (a partir da Versão 1.14.0)(mais recente):

Adicionado suporte para ataques de remoção de ESSID. Corrigidos muitos, muitos bugs.

Portal Cativo com Keylogging, Entrega de Payload e Clonador de Site Integrado (adicionado na versão 1.13.5):

O EAPHammer agora possui um portal cativo modular com capacidades de keylogging e entrega de payload, além de um clonador de site integrado para criar facilmente módulos de portal.

Capturas de handshake WPA/2-PSK (adicionado a partir da versão 1.7.0)

O EAPHammer agora suporta WPA/2-PSK juntamente com capturas de handshake WPA.

OWE (adicionado a partir da Versão 1.5.0):

O EAPHammer agora suporta ataques de AP malicioso contra redes OWE e OWE-Transition.

PMF (adicionado a partir da Versão 1.4.0)

O EAPHammer agora suporta 802.11w (Quadros de Gerenciamento Protegido), ataques Karma Ruidoso e ataques de Beacon Conhecido (documentação em breve).

Ataques de Rebaixamento GTC

O EAPHammer agora tentará automaticamente um ataque de Rebaixamento GTC contra clientes conectados na tentativa de capturar credenciais em texto claro (veja: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

Melhorias no Gerenciamento de Certificados

O Assistente de Certificados do EAPHammer foi expandido para fornecer aos usuários a capacidade de criar, importar e gerenciar certificados SSL de forma altamente flexível. A funcionalidade anterior do Assistente de Certificados foi preservada como Modo Interativo do Assistente de Certificados, que usa a mesma sintaxe das versões anteriores. Consulte XIV - Cert Wizard para mais detalhes.

Compatibilidade com Versões Anteriores do TLS/SSL

O EAPHammer agora usa uma compilação local do libssl que existe independentemente da instalação do sistema. Esta versão local é compilada com suporte para SSLv3, permitindo que o EAPHammer seja usado contra clientes legados sem comprometer a integridade do sistema operacional do atacante.

Métodos EAP Suportados

O EAPHammer suporta os seguintes métodos EAP:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

Suporte a 802.11a e 802.11n

O EAPHammer agora suporta ataques contra redes 802.11a e 802.11n. Isso inclui a capacidade de criar pontos de acesso que suportam os seguintes recursos:

  • Suporte a canais de 2,4 GHz e 5 GHz
  • Suporte MIMO completo (múltiplas entradas, múltiplas saídas)
  • Agregação de quadros
  • Suporte para larguras de canal de 40 MHz usando channel bonding
  • Modo de Alto Rendimento
  • Intervalo de Guarda Curto (Short GI)
  • Esquema de modulação e codificação (MCS)
  • RIFS
  • Gerenciamento de energia HT

Contribuindo

Contribuições são incentivadas e mais que bem-vindas. Por favor, tente aderir aos modelos fornecidos de issues e solicitações de funcionalidades.

Versionamento

Usamos SemVer para versionamento (ou pelo menos nos esforçamos para isso). Para as versões disponíveis, veja https://github.com/s0lst1c3/eaphammer/releases.

Licença

Este projeto está licenciado sob a GNU Public License 3.0 - consulte o arquivo LICENSE.md para obter detalhes.

Agradecimentos

Esta ferramenta baseia-se, é inspirada por ou incorpora diretamente quase quinze anos de pesquisa e desenvolvimento anteriores das seguintes pessoas impressionantes:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

Para uma descrição completa do que cada uma dessas pessoas contribuiu para o cenário atual de segurança sem fio e para esta ferramenta, consulte:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

O EAPHammer utiliza uma versão modificada do hostapd-wpe (um salve para Brad Anton por criar o original), dnsmasq, asleap, hcxpcaptool e hcxdumptool para ataques PMKID, Responder, e Python 3.5+.

Finalmente, um enorme salve para a equipe do SpecterOps por apoiar este projeto e ser uma fonte constante de inspiração.

Baixar ferramenta