Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/s0lst1c3/eaphammer
Wi-Fi审计横向移动后渗透利用钓鱼攻击无线安全渗透测试红队
GitHubs0lst1c3/eaphammer

eaphammer

针对WPA2-Enterprise网络的定向邪恶双子攻击。使用恶意门户攻击的间接无线跳板攻击。

查看仓库
2.5k34561年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

logo

作者:Gabriel Ryan (s0lst1c3)

Foo

当前版本:v1.14.1

支持 Python 3.9+。

概述

EAPHammer 是一个针对 WPA2-Enterprise 网络执行定向邪恶双子攻击的工具包。它设计用于全范围无线评估和红队行动。因此,重点放在提供一个易于使用的界面,可以通过最少的手动配置来执行强大的无线攻击。为了展示此工具的极速性能,我们的快速入门部分提供了一个示例,演示如何仅用几条命令就对 WPA/2-EAP 网络执行凭证窃取的邪恶双子攻击。

免责声明

EAPHammer(以下简称“软件”)及其相关文档按“现状”提供。开发者不作任何其他明示或暗示的保证,并特此声明免除所有默示保证,包括任何适销性保证和特定用途适用性保证。使用本软件的任何行为或活动均由最终用户自行负责。如果任何个人使用或滥用本软件导致提起任何刑事指控,开发者概不负责。最终用户有责任以授权方式使用本软件,并确保其使用符合所有适用法律法规。

快速入门指南 - Kali

使用 Apt 安装

root@kitploit:~
sudo apt update
sudo apt upgrade
sudo apt install eaphammer

从源码构建

首先,使用以下命令克隆 eaphammer 仓库:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

然后,如下所示运行 kali-setup 文件以完成 eaphammer 设置过程。这将安装依赖项并编译项目:

root@kitploit:~
./kali-setup

基本用法

设置并执行针对 WPA/2-EAP 网络的凭证窃取邪恶双子攻击:

root@kitploit:~
# 生成证书
./eaphammer --cert-wizard

# 发起攻击
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

快速入门指南 - Parrot OS(安全版)

首先,使用以下命令克隆 eaphammer 仓库:

root@kitploit:~
git clone https://github.com/s0lst1c3/eaphammer.git

然后,如下所示运行 parot-setup 文件以完成 eaphammer 设置过程。这将安装依赖项并编译项目:

root@kitploit:~
./parot-setup

设置并执行针对 WPA/2-EAP 网络的凭证窃取邪恶双子攻击:

root@kitploit:~
# 生成证书
./eaphammer --cert-wizard

# 发起攻击
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

使用与设置说明

完整的用法和设置说明,请参考项目的 wiki 页面:

  • https://github.com/s0lst1c3/eaphammer/wiki

功能特性

  • 从 WPA-EAP 和 WPA2-EAP 网络窃取 RADIUS 凭证。
  • 执行敌对门户攻击以窃取 AD 凭证并执行间接无线 pivot。
  • 执行强制门户攻击。
  • 内置 Responder 集成。
  • 支持开放网络和 WPA-EAP/WPA2-EAP。
  • 大多数攻击无需手动配置。
  • 安装和设置过程无需手动配置。
  • 使用最新版本的 hostapd (2.8)。
  • 支持邪恶双子和 karma 攻击。
  • 生成定时 Powershell 负载用于间接无线 pivot。
  • 集成 HTTP 服务器用于敌对门户攻击。
  • 支持 SSID 隐藏。
  • 使用 hcxtools 对 PSK 网络进行快速自动化的 PMKID 攻击。
  • 针对单个 ESSID 在多个用户名之间进行密码喷洒。

新增(版本 1.14.0)(最新):

增加了对 ESSID 剥离攻击的支持。修复了许多许多错误。

强制门户支持键盘记录、负载投递和集成的网站克隆器(版本 1.13.5 新增):

EAPHammer 现在拥有模块化的强制门户,具有键盘记录和负载投递能力,以及集成的网站克隆器,用于轻松创建门户模块。

WPA/2-PSK 握手捕获(版本 1.7.0 新增)

EAPHammer 现在支持 WPA/2-PSK 以及 WPA 握手捕获。

OWE(版本 1.5.0 新增):

EAPHammer 现在支持对 OWE 和 OWE-Transition 模式网络的流氓 AP 攻击。

PMF(版本 1.4.0 新增)

EAPHammer 现在支持 802.11w(受保护管理帧)、Loud Karma 攻击和 Known Beacon 攻击(文档即将推出)。

GTC 降级攻击

EAPHammer 现在将自动尝试对连接的客户端进行 GTC 降级攻击,以尝试捕获明文凭证(参见:https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s)。

改进的证书处理

EAPHammer 的证书向导已扩展,为用户提供高度灵活地创建、导入和管理 SSL 证书的能力。证书向导之前的功能已作为证书向导的交互模式保留,该模式使用与之前版本相同的语法。有关更多详细信息,请参见 XIV - 证书向导。

TLS / SSL 向后兼容性

EAPHammer 现在使用独立于系统全局安装的本地构建的 libssl。此本地版本在编译时支持 SSLv3,允许 EAPHammer 在不损害攻击者操作系统完整性的情况下用于遗留客户端。

支持的 EAP 方法

EAPHammer 支持以下 EAP 方法:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2(无 EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

802.11a 和 802.11n 支持

EAPHammer 现在支持对 802.11a 和 802.11n 网络的攻击。这包括创建支持以下功能的接入点的能力:

  • 支持 2.4 GHz 和 5 GHz 通道
  • 完全 MIMO 支持(多输入多输出)
  • 帧聚合
  • 支持使用信道绑定实现 40 MHz 信道宽度
  • 高吞吐量模式
  • 短保护间隔(Short GI)
  • 调制与编码策略(MCS)
  • RIFS
  • HT 电源管理

贡献

欢迎并鼓励贡献。请尽量使用提供的议题和功能请求模板。

版本控制

我们使用 SemVer 进行版本控制(或至少尽力而为)。可用的版本请参见 https://github.com/s0lst1c3/eaphammer/releases。

许可证

本项目采用 GNU Public License 3.0 许可 - 详见 LICENSE.md 文件。

致谢

本工具构建于、受启发于或直接整合了以下优秀人士近十五年的先前研究和开发:

  • Brad Antoniewicz
  • Joshua Wright
  • Robin Wood
  • Dino Dai Zovi
  • Shane Macauly
  • Domanic White
  • Ian de Villiers
  • Michael Kruger
  • Moxie Marlinspike
  • David Hulton
  • Josh Hoover
  • James Snodgrass
  • Adam Toscher
  • George Chatzisofroniou
  • Mathy Vanhoef
  • Raúl Calvo Laorden

关于每个人对当前无线安全领域以及本工具的具体贡献的完整描述,请参见:

  • https://github.com/s0lst1c3/eaphammer/wiki/Acknowledgements

EAPHammer 使用了 hostapd-wpe 的修改版本(特别感谢 Brad Anton 创建了原始版本)、dnsmasq、asleap、用于 PMKID 攻击的 hcxpcaptool 和 hcxdumptool、Responder 以及 Python 3.5+。

最后,特别感谢 SpecterOps 团队对本项目的支持,并一直是灵感的源泉。

下载工具