Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
eaphammer — Целенаправленные атаки evil twin против сетей WPA2-Enterprise. Непрямые беспроводные pivots с использованием hostile portal attacks. | Kitploit
Инструменты/GitHubGitHub/s0lst1c3/eaphammer
Аудит Wi-FiЛатеральное перемещениеПост-эксплуатацияФишингБезопасность беспроводных сетейТестирование на ПроникновениеRed Teaming
GitHubs0lst1c3/eaphammer

eaphammer

Целенаправленные атаки evil twin против сетей WPA2-Enterprise. Непрямые беспроводные pivots с использованием hostile portal attacks.

Репозиторий
2.5k3451 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип

автор: Gabriel Ryan (s0lst1c3)

Foo

Текущий релиз: v1.14.1

Поддерживает Python 3.9+.

Обзор

EAPHammer — это набор инструментов для проведения целевых атак «злой близнец» на сети WPA2-Enterprise. Он предназначен для использования в полномасштабных беспроводных оценках безопасности и задачах red team. Основное внимание уделяется предоставлению простого в использовании интерфейса, который позволяет выполнять мощные беспроводные атаки с минимальной ручной настройкой. Чтобы проиллюстрировать, насколько быстр этот инструмент, в разделе «Быстрый старт» приводится пример выполнения атаки «злой близнец» с кражей учётных данных против сети WPA/2-EAP всего за несколько команд.

Отказ от ответственности

EAPHammer (далее — «Программа») и сопроводительная документация предоставляются «КАК ЕСТЬ». Разработчик не предоставляет никаких других гарантий, явных или подразумеваемых, и настоящим отказывается от всех подразумеваемых гарантий, включая любые гарантии товарной пригодности и пригодности для конкретной цели. Любые действия или мероприятия, связанные с использованием Программы, являются исключительной ответственностью конечного пользователя. Разработчик не несёт ответственности в случае предъявления каких-либо уголовных обвинений лицам, использующим или злоупотребляющим Программой. Конечный пользователь обязан использовать Программу только разрешённым образом и обеспечивать соответствие использования всем применимым законам и нормативным актам.

Руководство по быстрому запуску — Kali

Установка через Apt

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

Сборка из исходников

Начните с клонирования репозитория eaphammer с помощью следующей команды:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Затем запустите файл kali-setup, как показано ниже, чтобы завершить процесс настройки eaphammer. Это установит зависимости и скомпилирует проект:

root@kitploit:~
./kali-setup

Базовое использование

Для настройки и выполнения атаки «злой близнец» с кражей учётных данных против сети WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Руководство по быстрому запуску — Parot OS (Security)

Начните с клонирования репозитория eaphammer с помощью следующей команды:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

Затем запустите файл parot-setup, как показано ниже, чтобы завершить процесс настройки eaphammer. Это установит зависимости и скомпилирует проект:

root@kitploit:~
./parot-setup

Для настройки и выполнения атаки «злой близнец» с кражей учётных данных против сети WPA/2-EAP:

root@kitploit:~
# generate certificates
./eaphammer --cert-wizard

# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Инструкции по использованию и настройке

Полные инструкции по использованию и настройке см. на вики-странице проекта:

  • https://github.com/s0lst1c3/eaphammer/wiki

Возможности

  • Кража учётных данных RADIUS из сетей WPA-EAP и WPA2-EAP.
  • Атаки Hostile Portal для кражи учётных данных AD и выполнения косвенного беспроводного pivoting.
  • Атаки Captive Portal.
  • Встроенная интеграция с Responder.
  • Поддержка открытых сетей, WPA-EAP и WPA2-EAP.
  • Для большинства атак не требуется ручная настройка.
  • Ручная настройка для установки и настройки не требуется.
  • Использует последнюю версию hostapd (2.8).
  • Поддержка атак «злой близнец» и karma.
  • Генерация привязанных по времени полезных нагрузок Powershell для косвенного беспроводного pivoting.
  • Встроенный HTTP-сервер для атак Hostile Portal.
  • Поддержка скрытия SSID.
  • Быстрые и автоматизированные атаки PMKID на сети PSK с помощью hcxtools.
  • Password spraying по нескольким именам пользователей против одного ESSID.

Новое (начиная с версии 1.14.0) (последнее):

Добавлена поддержка атак ESSID Stripping. Исправлено множество ошибок.

Captive Portal с кейлоггингом, доставкой полезной нагрузки и интегрированным клоунатором веб-сайтов (добавлено в версии 1.13.5):

Теперь EAPHammer имеет модульный Captive Portal с возможностями кейлоггинга и доставки полезной нагрузки, а также интегрированный клоунатор веб-сайтов для простого создания модулей портала.

Захват рукопожатий WPA/2-PSK (добавлено в версии 1.7.0)

EAPHammer теперь поддерживает WPA/2-PSK наряду с захватом рукопожатий WPA.

OWE (добавлено в версии 1.5.0):

EAPHammer теперь поддерживает атаки rogue AP на сети OWE и OWE-Transition mode.

PMF (добавлено в версии 1.4.0)

EAPHammer теперь поддерживает 802.11w (Protected Management Frames), Loud Karma атаки и атаки Known Beacon (документация скоро появится).

GTC Downgrade Attack

EAPHammer теперь автоматически пытается выполнить атаку GTC Downgrade на подключённых клиентов, чтобы захватить учётные данные в открытом виде (см.: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

Улучшенная работа с сертификатами

Мастер сертификатов EAPHammer был расширен, предоставляя пользователям возможность создавать, импортировать и управлять SSL-сертификатами очень гибким образом. Предыдущая функциональность мастера сертификатов сохранена как интерактивный режим, использующий тот же синтаксис, что и в предыдущих версиях. Дополнительные сведения см. в разделе XIV — Cert Wizard.

Обратная совместимость с TLS/SSL

EAPHammer теперь использует локальную сборку libssl, которая существует независимо от общесистемной установки. Эта локальная версия скомпилирована с поддержкой SSLv3, что позволяет использовать EAPHammer против устаревших клиентов без ущерба для целостности операционной системы атакующего.

Поддерживаемые EAP-методы

EAPHammer поддерживает следующие EAP-методы:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (no EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

Поддержка 802.11a и 802.11n

EAPHammer теперь поддерживает атаки на сети 802.11a и 802.11n. Это включает возможность создания точек доступа, поддерживающих следующие функции:

  • Поддержка каналов 2,4 ГГц и 5 ГГц.
  • Полная поддержка MIMO (multiple input, multiple output).
  • Агрегация кадров (Frame aggregation).
  • Поддержка ширины канала 40 МГц с использованием объединения каналов (channel bonding).
  • Высокопроизводительный режим (High Throughput Mode).
  • Короткий защитный интервал (Short Guard Interval, Short GI).
  • Схема модуляции и кодирования (Modulation & coding scheme, MCS).
  • RIFS.
  • Управление питанием HT (HT power management).

Участие в разработке

Вклад приветствуется и поощряется. Пожалуйста, старайтесь придерживаться предоставленных шаблонов для проблем и запросов функций.

Версионирование

Мы используем SemVer для версионирования (или, по крайней мере, стараемся). Список доступных версий см. на странице https://github.com/s0lst1c3/eaphammer/releases.

Лицензия

Этот проект лицензирован в соответствии с GNU Public License 3.0 — подробнее см. в файле LICENSE.md.

Благодарности

Этот инструмент либо основан на, либо вдохновлён, либо напрямую включает почти пятнадцать лет предыдущих исследований и разработок следующих замечательных людей:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

Полное описание того, что каждый из этих людей внёс в текущий ландшафт беспроводной безопасности и в этот инструмент, см. на странице:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer использует модифицированную версию hostapd-wpe (огромное спасибо Brad Anton за создание оригинала), dnsmasq, asleap, hcxpcaptool и hcxdumptool для атак PMKID, Responder, а также Python 3.5+.

И, наконец, огромная благодарность команде SpecterOps за поддержку этого проекта и постоянный источник вдохновения.

Скачать инструмент