EAPHammer - Ataque Evil Twin

Iniciado por puntoCL, Mayo 06, 2017, 08:04:12 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.



EAPHammer



EAPHammer es un conjunto de herramientas para realizar ataques Evil Twin dirigidos contra las redes WPA2-Enterprise. Está diseñado para ser utilizado en evaluaciones inalámbricas. Como tal, se centra en proporcionar una interfaz fácil de usar que se puede aprovechar para ejecutar ataques inalámbricos de gran alcance con una configuración manual mínima. Para ilustrar lo rápida que es esta herramienta, he aquí un ejemplo de cómo configurar y ejecutar un robo de credencial utilizando un ataque Evil Twin contra una red WPA2-TTLS en sólo dos comandos:

Código: php
# generate certificates
./eaphammer --cert-wizard


Código: php
# launch attack
./eaphammer -i wlan0 --channel 4 --auth ttls --wpa 2 --essid CorpWifi --creds


Aprovecha una versión ligeramente modificada de hostapd-wpe, dnsmasq, dsniff, Responder y Python 2.7




Características

- Roba las credenciales RADIUS de las redes WPA-EAP y WPA2-EAP. -
- Realizar ataques de portal hostiles para robar credenciales de AD y realizar pivotes inalámbricos indirectos -
- Realizar ataques en el portal cautivo -
- Soporte para redes abiertas y WPA-EAP / WPA2-EAP -
- Ninguna configuración manual necesaria para la mayoría de los ataques. -
- No es necesaria la configuración manual necesaria para el proceso de instalación y configuración -




Próximas funciones

- Efectúe ataques MITM aparentes con bypass parcial de HSTS -
- Soporte de ataques contra WPA-PSK / WPA2-PSK -
- Soporte para el encubrimiento de SSID -
- Generar payloads con timer para pivotes inalámbricos indirectos -
- Generación de payload integrada de PowerShell -
- Integración de Impacket para ataques de retransmisión SMB -
- Ataque directo Rogue AP -
- Integración de clonador de paginas de inicio de sesión -
- Integración de servidor HTTP -




Instalación

Código: php
git clone https://github.com/s0lst1c3/eaphammer.git


correr
Código: php
python setup.py



--> No tienes permitido ver los links. Registrarse o Entrar a mi cuenta <--


fuente: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta