Eaphammer: Ataques Wi-Fi Empresariales

 

 https://www.onlinetis.com

Eaphammer: Ataques Wi-Fi Empresariales

eaphammer es una herramienta de seguridad diseñada específicamente para realizar ataques de "Evil Twin" (Gemelo Malvado) contra redes Wi-Fi empresariales (WPA2/WPA3-Enterprise).

A diferencia de las herramientas que atacan redes domésticas, eaphammer se especializa en interceptar credenciales de usuarios que utilizan protocolos RADIUS y EAP (como los que verías en una oficina o universidad).


Funcionalidades Principales

  • Ataques de Evil Twin: Crea un punto de acceso falso que imita a la red legítima.

  • Captura de Credenciales: Intercepta hashes de autenticación (como MSCHAPv2) para luego romperlos por fuerza bruta.

  • EAP Downgrade: Fuerza a los dispositivos cliente a usar protocolos de cifrado más débiles.

  • Ataques de Captive Portal: Crea portales de inicio de sesión falsos para robar usuarios y contraseñas directamente.

  • Hostile Portal: Ejecuta ataques de ejecución de código en el navegador o solicita la instalación de perfiles maliciosos.


Cómo instalar eaphammer en Kali Linux

Para usar esta herramienta, primero debes clonar el repositorio oficial y ejecutar el script de configuración:

  1. Clonar el repositorio:

    Bash
    git clone https://github.com/s0lst1c3/eaphammer.git
    
  2. Entrar al directorio e instalar dependencias:

    Bash
    cd eaphammer
    sudo ./setup.py
    

Ejemplo básico de uso

1. Crear un punto de acceso falso

Para levantar una red falsa con el mismo nombre (SSID) que la red objetivo:

Bash
sudo ./eaphammer --essid "WiFi_Empresa" --interface wlan0 --creds
  • --essid: El nombre de la red que quieres clonar.

  • --interface: Tu tarjeta de red inalámbrica (debe soportar modo monitor).

  • --creds: Indica que quieres capturar credenciales EAP.

2. Ataque de Portal Cautivo

Si prefieres que los usuarios vean una página de inicio de sesión falsa:

Bash
sudo ./eaphammer --essid "WiFi_Gratis" --interface wlan0 --hw-mode g --auth wpa2 --captive-portal

Requisitos de Hardware

Para que eaphammer funcione correctamente, necesitas una tarjeta de red Wi-Fi compatible que permita:

  1. Modo Monitor.

  2. Inyección de paquetes.

  3. Modo AP (Access Point).

    Chips recomendados: Atheros AR9271 (Alfa AWUS036NHA) o Ralink RT5370.

[!WARNING]

Nota legal: El uso de eaphammer debe limitarse exclusivamente a auditorías de seguridad autorizadas o entornos educativos. El acceso a redes sin permiso es ilegal.

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux