
Целенаправленные атаки evil twin против сетей WPA2-Enterprise. Непрямые беспроводные pivots с использованием hostile portal attacks.

автор: Gabriel Ryan (s0lst1c3)
Текущий релиз: v1.14.1
Поддерживает Python 3.9+.
EAPHammer — это набор инструментов для проведения целевых атак «злой близнец» на сети WPA2-Enterprise. Он предназначен для использования в полномасштабных беспроводных оценках безопасности и задачах red team. Основное внимание уделяется предоставлению простого в использовании интерфейса, который позволяет выполнять мощные беспроводные атаки с минимальной ручной настройкой. Чтобы проиллюстрировать, насколько быстр этот инструмент, в разделе «Быстрый старт» приводится пример выполнения атаки «злой близнец» с кражей учётных данных против сети WPA/2-EAP всего за несколько команд.
EAPHammer (далее — «Программа») и сопроводительная документация предоставляются «КАК ЕСТЬ». Разработчик не предоставляет никаких других гарантий, явных или подразумеваемых, и настоящим отказывается от всех подразумеваемых гарантий, включая любые гарантии товарной пригодности и пригодности для конкретной цели. Любые действия или мероприятия, связанные с использованием Программы, являются исключительной ответственностью конечного пользователя. Разработчик не несёт ответственности в случае предъявления каких-либо уголовных обвинений лицам, использующим или злоупотребляющим Программой. Конечный пользователь обязан использовать Программу только разрешённым образом и обеспечивать соответствие использования всем применимым законам и нормативным актам.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
Начните с клонирования репозитория eaphammer с помощью следующей команды:
git clone https://github.com/s0lst1c3/eaphammer.git
Затем запустите файл kali-setup, как показано ниже, чтобы завершить процесс настройки eaphammer. Это установит зависимости и скомпилирует проект:
./kali-setup
Для настройки и выполнения атаки «злой близнец» с кражей учётных данных против сети WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Начните с клонирования репозитория eaphammer с помощью следующей команды:
git clone https://github.com/s0lst1c3/eaphammer.git
Затем запустите файл parot-setup, как показано ниже, чтобы завершить процесс настройки eaphammer. Это установит зависимости и скомпилирует проект:
./parot-setup
Для настройки и выполнения атаки «злой близнец» с кражей учётных данных против сети WPA/2-EAP:
# generate certificates
./eaphammer --cert-wizard
# launch attack
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Полные инструкции по использованию и настройке см. на вики-странице проекта:
Добавлена поддержка атак ESSID Stripping. Исправлено множество ошибок.
Теперь EAPHammer имеет модульный Captive Portal с возможностями кейлоггинга и доставки полезной нагрузки, а также интегрированный клоунатор веб-сайтов для простого создания модулей портала.
EAPHammer теперь поддерживает WPA/2-PSK наряду с захватом рукопожатий WPA.
EAPHammer теперь поддерживает атаки rogue AP на сети OWE и OWE-Transition mode.
EAPHammer теперь поддерживает 802.11w (Protected Management Frames), Loud Karma атаки и атаки Known Beacon (документация скоро появится).
EAPHammer теперь автоматически пытается выполнить атаку GTC Downgrade на подключённых клиентов, чтобы захватить учётные данные в открытом виде (см.: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
Мастер сертификатов EAPHammer был расширен, предоставляя пользователям возможность создавать, импортировать и управлять SSL-сертификатами очень гибким образом. Предыдущая функциональность мастера сертификатов сохранена как интерактивный режим, использующий тот же синтаксис, что и в предыдущих версиях. Дополнительные сведения см. в разделе XIV — Cert Wizard.
EAPHammer теперь использует локальную сборку libssl, которая существует независимо от общесистемной установки. Эта локальная версия скомпилирована с поддержкой SSLv3, что позволяет использовать EAPHammer против устаревших клиентов без ущерба для целостности операционной системы атакующего.
EAPHammer поддерживает следующие EAP-методы:
EAPHammer теперь поддерживает атаки на сети 802.11a и 802.11n. Это включает возможность создания точек доступа, поддерживающих следующие функции:
Вклад приветствуется и поощряется. Пожалуйста, старайтесь придерживаться предоставленных шаблонов для проблем и запросов функций.
Мы используем SemVer для версионирования (или, по крайней мере, стараемся). Список доступных версий см. на странице https://github.com/s0lst1c3/eaphammer/releases.
Этот проект лицензирован в соответствии с GNU Public License 3.0 — подробнее см. в файле LICENSE.md.
Этот инструмент либо основан на, либо вдохновлён, либо напрямую включает почти пятнадцать лет предыдущих исследований и разработок следующих замечательных людей:
Полное описание того, что каждый из этих людей внёс в текущий ландшафт беспроводной безопасности и в этот инструмент, см. на странице:
EAPHammer использует модифицированную версию hostapd-wpe (огромное спасибо Brad Anton за создание оригинала), dnsmasq, asleap, hcxpcaptool и hcxdumptool для атак PMKID, Responder, а также Python 3.5+.
И, наконец, огромная благодарность команде SpecterOps за поддержку этого проекта и постоянный источник вдохновения.