
Ataques evil twin direcionados contra redes WPA2-Enterprise. Wireless pivots indiretos usando hostile portal attacks.

por Gabriel Ryan (s0lst1c3)
Lançamento atual: v1.14.1
Suporta Python 3.9+.
O EAPHammer é um kit de ferramentas para executar ataques de gêmeo maligno direcionados contra redes WPA2-Enterprise. Ele é projetado para ser usado em avaliações de redes sem fio de escopo completo e engajamentos de equipe vermelha. Dessa forma, o foco está em fornecer uma interface fácil de usar que pode ser aproveitada para executar ataques sem fio poderosos com configuração manual mínima. Para ilustrar o quão rápido esta ferramenta é, nossa seção de Início Rápido fornece um exemplo de como executar um ataque de gêmeo maligno para roubo de credenciais contra uma rede WPA/2-EAP em apenas comandos.
O EAPHammer (o "Software") e a documentação associada são fornecidos "COMO ESTÃO". O Desenvolvedor não oferece outras garantias, expressas ou implícitas, e por meio deste isenta-se de todas as garantias implícitas, incluindo qualquer garantia de comercialização e garantia de adequação a um determinado fim. Quaisquer ações ou atividades relacionadas ao uso do Software são de responsabilidade exclusiva do usuário final. O Desenvolvedor não será responsabilizado no caso de quaisquer acusações criminais serem movidas contra qualquer indivíduo que use ou faça mau uso do Software. Cabe ao usuário final usar o Software de forma autorizada e garantir que seu uso esteja em conformidade com todas as leis e regulamentos aplicáveis.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
Comece clonando o repositório eaphammer usando o seguinte comando:
git clone https://github.com/s0lst1c3/eaphammer.git
Em seguida, execute o arquivo kali-setup como mostrado abaixo para concluir o processo de configuração do eaphammer. Isso instalará as dependências e compilará o projeto:
./kali-setup
Para configurar e executar um ataque de gêmeo maligno para roubo de credenciais contra uma rede WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Comece clonando o repositório eaphammer usando o seguinte comando:
git clone https://github.com/s0lst1c3/eaphammer.git
Em seguida, execute o arquivo parot-setup como mostrado abaixo para concluir o processo de configuração do eaphammer. Isso instalará as dependências e compilará o projeto:
./parot-setup
Para configurar e executar um ataque de gêmeo maligno para roubo de credenciais contra uma rede WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Para instruções completas de uso e configuração, consulte a página wiki do projeto:
Adicionado suporte para ataques de remoção de ESSID. Corrigidos muitos, muitos bugs.
O EAPHammer agora possui um portal cativo modular com capacidades de keylogging e entrega de payload, além de um clonador de site integrado para criar facilmente módulos de portal.
O EAPHammer agora suporta WPA/2-PSK juntamente com capturas de handshake WPA.
O EAPHammer agora suporta ataques de AP malicioso contra redes OWE e OWE-Transition.
O EAPHammer agora suporta 802.11w (Quadros de Gerenciamento Protegido), ataques Karma Ruidoso e ataques de Beacon Conhecido (documentação em breve).
O EAPHammer agora tentará automaticamente um ataque de Rebaixamento GTC contra clientes conectados na tentativa de capturar credenciais em texto claro (veja: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
O Assistente de Certificados do EAPHammer foi expandido para fornecer aos usuários a capacidade de criar, importar e gerenciar certificados SSL de forma altamente flexível. A funcionalidade anterior do Assistente de Certificados foi preservada como Modo Interativo do Assistente de Certificados, que usa a mesma sintaxe das versões anteriores. Consulte XIV - Cert Wizard para mais detalhes.
O EAPHammer agora usa uma compilação local do libssl que existe independentemente da instalação do sistema. Esta versão local é compilada com suporte para SSLv3, permitindo que o EAPHammer seja usado contra clientes legados sem comprometer a integridade do sistema operacional do atacante.
O EAPHammer suporta os seguintes métodos EAP:
O EAPHammer agora suporta ataques contra redes 802.11a e 802.11n. Isso inclui a capacidade de criar pontos de acesso que suportam os seguintes recursos:
Contribuições são incentivadas e mais que bem-vindas. Por favor, tente aderir aos modelos fornecidos de issues e solicitações de funcionalidades.
Usamos SemVer para versionamento (ou pelo menos nos esforçamos para isso). Para as versões disponíveis, veja https://github.com/s0lst1c3/eaphammer/releases.
Este projeto está licenciado sob a GNU Public License 3.0 - consulte o arquivo LICENSE.md para obter detalhes.
Esta ferramenta baseia-se, é inspirada por ou incorpora diretamente quase quinze anos de pesquisa e desenvolvimento anteriores das seguintes pessoas impressionantes:
Para uma descrição completa do que cada uma dessas pessoas contribuiu para o cenário atual de segurança sem fio e para esta ferramenta, consulte:
O EAPHammer utiliza uma versão modificada do hostapd-wpe (um salve para Brad Anton por criar o original), dnsmasq, asleap, hcxpcaptool e hcxdumptool para ataques PMKID, Responder, e Python 3.5+.
Finalmente, um enorme salve para a equipe do SpecterOps por apoiar este projeto e ser uma fonte constante de inspiração.