
作者:Gabriel Ryan (s0lst1c3)
当前版本:v1.14.1
支持 Python 3.9+。
EAPHammer 是一个针对 WPA2-Enterprise 网络执行定向邪恶双子攻击的工具包。它设计用于全范围无线评估和红队行动。因此,重点放在提供一个易于使用的界面,可以通过最少的手动配置来执行强大的无线攻击。为了展示此工具的极速性能,我们的快速入门部分提供了一个示例,演示如何仅用几条命令就对 WPA/2-EAP 网络执行凭证窃取的邪恶双子攻击。
EAPHammer(以下简称“软件”)及其相关文档按“现状”提供。开发者不作任何其他明示或暗示的保证,并特此声明免除所有默示保证,包括任何适销性保证和特定用途适用性保证。使用本软件的任何行为或活动均由最终用户自行负责。如果任何个人使用或滥用本软件导致提起任何刑事指控,开发者概不负责。最终用户有责任以授权方式使用本软件,并确保其使用符合所有适用法律法规。
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
首先,使用以下命令克隆 eaphammer 仓库:
git clone https://github.com/s0lst1c3/eaphammer.git
然后,如下所示运行 kali-setup 文件以完成 eaphammer 设置过程。这将安装依赖项并编译项目:
./kali-setup
设置并执行针对 WPA/2-EAP 网络的凭证窃取邪恶双子攻击:
# 生成证书
./eaphammer --cert-wizard
# 发起攻击
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
首先,使用以下命令克隆 eaphammer 仓库:
git clone https://github.com/s0lst1c3/eaphammer.git
然后,如下所示运行 parot-setup 文件以完成 eaphammer 设置过程。这将安装依赖项并编译项目:
./parot-setup
设置并执行针对 WPA/2-EAP 网络的凭证窃取邪恶双子攻击:
# 生成证书
./eaphammer --cert-wizard
# 发起攻击
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
完整的用法和设置说明,请参考项目的 wiki 页面:
增加了对 ESSID 剥离攻击的支持。修复了许多许多错误。
EAPHammer 现在拥有模块化的强制门户,具有键盘记录和负载投递能力,以及集成的网站克隆器,用于轻松创建门户模块。
EAPHammer 现在支持 WPA/2-PSK 以及 WPA 握手捕获。
EAPHammer 现在支持对 OWE 和 OWE-Transition 模式网络的流氓 AP 攻击。
EAPHammer 现在支持 802.11w(受保护管理帧)、Loud Karma 攻击和 Known Beacon 攻击(文档即将推出)。
EAPHammer 现在将自动尝试对连接的客户端进行 GTC 降级攻击,以尝试捕获明文凭证(参见:https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s)。
EAPHammer 的证书向导已扩展,为用户提供高度灵活地创建、导入和管理 SSL 证书的能力。证书向导之前的功能已作为证书向导的交互模式保留,该模式使用与之前版本相同的语法。有关更多详细信息,请参见 XIV - 证书向导。
EAPHammer 现在使用独立于系统全局安装的本地构建的 libssl。此本地版本在编译时支持 SSLv3,允许 EAPHammer 在不损害攻击者操作系统完整性的情况下用于遗留客户端。
EAPHammer 支持以下 EAP 方法:
EAPHammer 现在支持对 802.11a 和 802.11n 网络的攻击。这包括创建支持以下功能的接入点的能力:
欢迎并鼓励贡献。请尽量使用提供的议题和功能请求模板。
我们使用 SemVer 进行版本控制(或至少尽力而为)。可用的版本请参见 https://github.com/s0lst1c3/eaphammer/releases。
本项目采用 GNU Public License 3.0 许可 - 详见 LICENSE.md 文件。
本工具构建于、受启发于或直接整合了以下优秀人士近十五年的先前研究和开发:
关于每个人对当前无线安全领域以及本工具的具体贡献的完整描述,请参见:
EAPHammer 使用了 hostapd-wpe 的修改版本(特别感谢 Brad Anton 创建了原始版本)、dnsmasq、asleap、用于 PMKID 攻击的 hcxpcaptool 和 hcxdumptool、Responder 以及 Python 3.5+。
最后,特别感谢 SpecterOps 团队对本项目的支持,并一直是灵感的源泉。