Специализированный инструмент для атак на корпоративные WPA2-Enterprise сети (EAP): Evil Twin AP, перехват учётных данных RADIUS, GTC Downgrade для получения паролей в открытом виде, атаки через Hostile Portal. Использует hostapd-WPE.
git clone https://github.com/s0lst1c3/eaphammer cd eaphammer && sudo bash kali-setup.sh # Генерация сертификата: sudo ./eaphammer --cert-wizard # Evil Twin атака: sudo ./eaphammer -i wlan0 --channel 6 --auth wpa-eap \ --essid "CorporateWiFi" --creds

Габриэль Райан (s0lst1c3)
Текущая версия: v1.14.1
Поддерживает Python 3.9+.
EAPHammer — это набор инструментов для выполнения целенаправленных атак типа "злой близнец" (evil twin) на сети WPA2-Enterprise. Он разработан для использования в широком спектре оценок беспроводных сетей и операций красных команд. Акцент сделан на предоставлении простого в использовании интерфейса, который позволяет выполнять мощные атаки на беспроводные сети с минимальной ручной настройкой. Чтобы проиллюстрировать, насколько быстр этот инструмент, в разделе "Быстрый старт" приведен пример того, как выполнить атаку типа "злой близнец" для кражи учетных данных против сети WPA/2-EAP всего за несколько команд.
EAPHammer ("Программа") и связанная документация предоставляются "как есть". Разработчик не предоставляет никаких других гарантий, явных или подразумеваемых, и настоящим отказывается от всех подразумеваемых гарантий, включая любые гарантии товарности и пригодности для определенной цели. Любые действия или мероприятия, связанные с использованием Программы, являются исключительной ответственностью конечного пользователя. Разработчик не несет ответственности в случае, если какие-либо уголовные обвинения будут предъявлены любым лицам, использующим или неправильно использующим Программу. Конечный пользователь должен использовать Программу только с разрешения и убедиться, что их использование соответствует всем применимым законам и нормативным актам.
sudo apt update
sudo apt upgrade
sudo apt install eaphammer
Начните с клонирования репозитория eaphammer, используя следующую команду:
git clone https://github.com/s0lst1c3/eaphammer.git
Затем запустите файл kali-setup, как показано ниже, чтобы завершить процесс установки eaphammer. Это установит зависимости и скомпилирует проект:
./kali-setup
Для настройки и выполнения атаки типа "злой близнец" для кражи учетных данных против сети WPA/2-EAP:
# генерация сертификатов
./eaphammer --cert-wizard
# запуск атаки
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Начните с клонирования репозитория eaphammer, используя следующую команду:
git clone https://github.com/s0lst1c3/eaphammer.git
Затем запустите файл parot-setup, как показано ниже, чтобы завершить процесс установки eaphammer. Это установит зависимости и скомпилирует проект:
./parot-setup
Для настройки и выполнения атаки типа "злой близнец" для кражи учетных данных против сети WPA/2-EAP:
# генерация сертификатов
./eaphammer --cert-wizard
# запуск атаки
./eaphammer -i wlan0 --channel 4 --auth wpa-eap --essid CorpWifi --creds
Полные инструкции по использованию и настройке см. на wiki-странице проекта:
Добавлена поддержка атак типа ESSID Striking. Исправлено множество ошибок.
EAPHammer теперь имеет модульный captive-портал с возможностями логирования нажатий клавиш и доставки полезных нагрузок, а также интегрированный клонер сайтов для легкого создания модулей портала.
EAPHammer теперь поддерживает WPA/2-PSK наряду с захватом рукопожатий WPA.
EAPHammer теперь поддерживает атаки с помощью поддельной точки доступа (rogue AP) на сети в режимах OWE и OWE-Transition.
EAPHammer теперь поддерживает 802.11w (защищенные кадры управления), Loud Karma-атаки и Known Beacon-атаки (документация скоро будет).
EAPHammer теперь автоматически пытается выполнить атаку типа GTC Downgrade на подключенных клиентах, чтобы попытаться перехватить учетные данные в открытом виде (см.: https://www.youtube.com/watch?v=-uqTqJwTFyU&feature=youtu.be&t=22m34s).
Мастер сертификатов (Cert Wizard) EAPHammer был расширен, чтобы предоставить пользователям возможность гибко создавать, импортировать и управлять SSL-сертификатами. Предыдущая функциональность Master'а сертификатов была сохранена как Интерактивный режим, который использует ту же синтаксис, что и предыдущие версии. Дополнительные сведения см. в разделе XIV - Master сертификатов.
EAPHammer теперь использует локальную сборку libssl, которая работает независимо от системной установки. Эта локальная версия скомпилирована с поддержкой SSLv3, что позволяет использовать EAPHammer с устаревшими клиентами без ущерба для целостности операционной системы атакующего.
EAPHammer поддерживает следующие методы EAP:
EAPHammer теперь поддерживает атаки на сети 802.11a и 802.11n. Это включает возможность создания точек доступа, поддерживающих следующие функции:
Мы приветствуем и очень рады любому вкладу. Пожалуйста, старайтесь следовать предоставленным шаблонам для запросов функций и сообщений об ошибках.
Мы используем SemVer для версионирования (или, по крайней мере, пытаемся). Список доступных версий см. на странице https://github.com/s0lst1c3/eaphammer/releases.
Этот проект лицензирован в соответствии с GNU Public License 3.0 — подробности см. в файле LICENSE.md.
Этот инструмент основан на, вдохновлен или напрямую включает почти пятнадцать лет предыдущих исследований и разработок следующих замечательных людей:
Полное описание того, что каждый из этих людей внёс в текущий ландшафт безопасности беспроводных сетей и этот инструмент, см. по ссылке:
EAPHammer использует модифицированную версию hostapd-wpe (огромное спасибо Браду Антону за создание оригинального инструмента), dnsmasq, asleap, hcxpcaptool и hcxdumptool для PMKID-атак, Responder и Python 3.5+.
И наконец, огромное спасибо команде из SpecterOps за поддержку этого проекта и постоянное вдохновение.