EAPHammer

Wireless & RF ★ Рекомендуемый v1.14.1 · 22.09.2024 >1 года

Специализированный инструмент для атак на корпоративные WPA2-Enterprise сети (EAP): Evil Twin AP, перехват учётных данных RADIUS, GTC Downgrade для получения паролей в открытом виде, атаки через Hostile Portal. Использует hostapd-WPE.

v1.14.1
22.09.2024 current
Добавлен 25.06.2026 · Обновлён 06.07.2026 · Wireless & RF
Установка
git clone https://github.com/s0lst1c3/eaphammer
cd eaphammer && sudo bash kali-setup.sh

# Генерация сертификата:
sudo ./eaphammer --cert-wizard

# Evil Twin атака:
sudo ./eaphammer -i wlan0 --channel 6 --auth wpa-eap \
  --essid "CorporateWiFi" --creds
переведено ИИ

логотип

Габриэль Райан (s0lst1c3)

Текущая версия: v1.14.1

Поддерживает Python 3.9+.

Обзор

EAPHammer — это набор инструментов для выполнения целенаправленных атак типа "злой близнец" (evil twin) на сети WPA2-Enterprise. Он разработан для использования в широком спектре оценок беспроводных сетей и операций красных команд. Акцент сделан на предоставлении простого в использовании интерфейса, который позволяет выполнять мощные атаки на беспроводные сети с минимальной ручной настройкой. Чтобы проиллюстрировать, насколько быстр этот инструмент, в разделе "Быстрый старт" приведен пример того, как выполнить атаку типа "злой близнец" для кражи учетных данных против сети WPA/2-EAP всего за несколько команд.

Отказ от ответственности

EAPHammer ("Программа") и связанная документация предоставляются "как есть". Разработчик не предоставляет никаких других гарантий, явных или подразумеваемых, и настоящим отказывается от всех подразумеваемых гарантий, включая любые гарантии товарности и пригодности для определенной цели. Любые действия или мероприятия, связанные с использованием Программы, являются исключительной ответственностью конечного пользователя. Разработчик не несет ответственности в случае, если какие-либо уголовные обвинения будут предъявлены любым лицам, использующим или неправильно использующим Программу. Конечный пользователь должен использовать Программу только с разрешения и убедиться, что их использование соответствует всем применимым законам и нормативным актам.

Руководство по быстрому старту - Kali

Установка с помощью Apt

sudo apt update
sudo apt upgrade
sudo apt install eaphammer

Сборка из исходного кода

Начните с клонирования репозитория eaphammer, используя следующую команду:

git clone https://github.com/s0lst1c3/eaphammer.git

Затем запустите файл kali-setup, как показано ниже, чтобы завершить процесс установки eaphammer. Это установит зависимости и скомпилирует проект:

./kali-setup

Базовое использование

Для настройки и выполнения атаки типа "злой близнец" для кражи учетных данных против сети WPA/2-EAP:

# генерация сертификатов
./eaphammer --cert-wizard

# запуск атаки
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Руководство по быстрому старту - Parrot OS (Security)

Начните с клонирования репозитория eaphammer, используя следующую команду:

git clone https://github.com/s0lst1c3/eaphammer.git

Затем запустите файл parot-setup, как показано ниже, чтобы завершить процесс установки eaphammer. Это установит зависимости и скомпилирует проект:

./parot-setup

Для настройки и выполнения атаки типа "злой близнец" для кражи учетных данных против сети WPA/2-EAP:

# генерация сертификатов
./eaphammer --cert-wizard

# запуск атаки
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds

Инструкции по использованию и настройке

Полные инструкции по использованию и настройке см. на wiki-странице проекта:

Возможности

  • Кража RADIUS-учетных данных из сетей WPA-EAP и WPA2-EAP.
  • Выполнение атак с помощью "враждебного портала" для кражи учетных данных AD и выполнения непрямых беспроводных переключений (pivots).
  • Выполнение атак с captive-порталом.
  • Встроенная интеграция с Responder.
  • Поддержка открытых сетей и WPA-EAP/WPA2-EAP.
  • Отсутствие необходимости в ручной настройке для большинства атак.
  • Отсутствие необходимости в ручной настройке для процесса установки и настройки.
  • Использование последней версии hostapd (2.8).
  • Поддержка атак типа "злой близнец" и karma-атак.
  • Генерация таймированных Powershell-полезных нагрузок для непрямых беспроводных переключений.
  • Встроенный HTTP-сервер для атак с помощью "враждебного портала".
  • Поддержка скрытия SSID.
  • Быстрые и автоматизированные PMKID-атаки на сети PSK с использованием hcxtools.
  • Распыление паролей (password spraying) по нескольким именам пользователей против одного ESSID.

Новое (начиная с версии 1.14.0)(последняя):

Добавлена поддержка атак типа ESSID Striking. Исправлено множество ошибок.

Captive-портал с логированием клавиатуры, доставкой полезных нагрузок и интегрированным клонером сайтов (добавлено в версии 1.13.5):

EAPHammer теперь имеет модульный captive-портал с возможностями логирования нажатий клавиш и доставки полезных нагрузок, а также интегрированный клонер сайтов для легкого создания модулей портала.

Захват рукопожатий WPA/2-PSK (добавлено для версии 1.7.0)

EAPHammer теперь поддерживает WPA/2-PSK наряду с захватом рукопожатий WPA.

OWE (добавлено начиная с версии 1.5.0):

EAPHammer теперь поддерживает атаки с помощью поддельной точки доступа (rogue AP) на сети в режимах OWE и OWE-Transition.

PMF (добавлено начиная с версии 1.4.0)

EAPHammer теперь поддерживает 802.11w (защищенные кадры управления), Loud Karma-атаки и Known Beacon-атаки (документация скоро будет).

Атаки типа GTC Downgrade

EAPHammer теперь автоматически пытается выполнить атаку типа GTC Downgrade на подключенных клиентах, чтобы попытаться перехватить учетные данные в открытом виде (см.: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).

Улучшенная работа с сертификатами

Мастер сертификатов (Cert Wizard) EAPHammer был расширен, чтобы предоставить пользователям возможность гибко создавать, импортировать и управлять SSL-сертификатами. Предыдущая функциональность Master'а сертификатов была сохранена как Интерактивный режим, который использует ту же синтаксис, что и предыдущие версии. Дополнительные сведения см. в разделе XIV - Master сертификатов.

Обратная совместимость TLS / SSL

EAPHammer теперь использует локальную сборку libssl, которая работает независимо от системной установки. Эта локальная версия скомпилирована с поддержкой SSLv3, что позволяет использовать EAPHammer с устаревшими клиентами без ущерба для целостности операционной системы атакующего.

Поддерживаемые методы EAP

EAPHammer поддерживает следующие методы EAP:

  • EAP-PEAP/MSCHAPv2
  • EAP-PEAP/GTC
  • EAP-PEAP/MD5
  • EAP-TTLS/PAP
  • EAP-TTLS/MSCHAP
  • EAP-TTLS/MSCHAPv2
  • EAP-TTLS/MSCHAPv2 (без EAP)
  • EAP-TTLS/CHAP
  • EAP-TTLS/MD5
  • EAP-TTLS/GTC
  • EAP-MD5

Поддержка 802.11a и 802.11n

EAPHammer теперь поддерживает атаки на сети 802.11a и 802.11n. Это включает возможность создания точек доступа, поддерживающих следующие функции:

  • Поддержка каналов как 2.4 ГГц, так и 5 ГГц.
  • Полная поддержка MIMO (многолучевой ввод, многолучевой вывод).
  • Агрегация кадров.
  • Поддержка ширины каналов 40 МГц с использованием объединения каналов.
  • Режим высокой пропускной способности.
  • Короткий интервал охраны (Short GI).
  • Модуляция и схема кодирования (MCS).
  • RIFS.
  • Управление питанием HT.

Участие в разработке

Мы приветствуем и очень рады любому вкладу. Пожалуйста, старайтесь следовать предоставленным шаблонам для запросов функций и сообщений об ошибках.

Версионирование

Мы используем SemVer для версионирования (или, по крайней мере, пытаемся). Список доступных версий см. на странице https://github.com/s0lst1c3/eaphammer/releases.

Лицензия

Этот проект лицензирован в соответствии с GNU Public License 3.0 — подробности см. в файле LICENSE.md.

Благодарности

Этот инструмент основан на, вдохновлен или напрямую включает почти пятнадцать лет предыдущих исследований и разработок следующих замечательных людей:

  • Брад Антонович
  • Джошуа Райт
  • Робин Вуд
  • Дино Дай Зови
  • Шейн Макоули
  • Доманик Уайт
  • Иан де Вильерс
  • Майкл Крюгер
  • Мокси Марлинспайк
  • Дэвид Халтон
  • Джошуа Гувер
  • Джеймс Снодграсс
  • Адам Тосчер
  • Джордж Хацисофиониу
  • Мати Ванхоф
  • Рауль Кальво Лаорден

Полное описание того, что каждый из этих людей внёс в текущий ландшафт безопасности беспроводных сетей и этот инструмент, см. по ссылке:

EAPHammer использует модифицированную версию hostapd-wpe (огромное спасибо Браду Антону за создание оригинального инструмента), dnsmasq, asleap, hcxpcaptool и hcxdumptool для PMKID-атак, Responder и Python 3.5+.

И наконец, огромное спасибо команде из SpecterOps за поддержку этого проекта и постоянное вдохновение.

Комментарии
Войдите, чтобы оставить комментарий