Eaphammer: Ataques Wi-Fi Empresariales
Eaphammer: Ataques Wi-Fi Empresariales
eaphammer es una herramienta de seguridad diseñada específicamente para realizar ataques de "Evil Twin" (Gemelo Malvado) contra redes Wi-Fi empresariales (WPA2/WPA3-Enterprise).
A diferencia de las herramientas que atacan redes domésticas, eaphammer se especializa en interceptar credenciales de usuarios que utilizan protocolos RADIUS y EAP (como los que verías en una oficina o universidad).
Funcionalidades Principales
Ataques de Evil Twin: Crea un punto de acceso falso que imita a la red legítima.
Captura de Credenciales: Intercepta hashes de autenticación (como MSCHAPv2) para luego romperlos por fuerza bruta.
EAP Downgrade: Fuerza a los dispositivos cliente a usar protocolos de cifrado más débiles.
Ataques de Captive Portal: Crea portales de inicio de sesión falsos para robar usuarios y contraseñas directamente.
Hostile Portal: Ejecuta ataques de ejecución de código en el navegador o solicita la instalación de perfiles maliciosos.
Cómo instalar eaphammer en Kali Linux
Para usar esta herramienta, primero debes clonar el repositorio oficial y ejecutar el script de configuración:
Clonar el repositorio:
Bashgit clone https://github.com/s0lst1c3/eaphammer.gitEntrar al directorio e instalar dependencias:
Bashcd eaphammer sudo ./setup.py
Ejemplo básico de uso
1. Crear un punto de acceso falso
Para levantar una red falsa con el mismo nombre (SSID) que la red objetivo:
sudo ./eaphammer --essid "WiFi_Empresa" --interface wlan0 --creds
--essid: El nombre de la red que quieres clonar.--interface: Tu tarjeta de red inalámbrica (debe soportar modo monitor).--creds: Indica que quieres capturar credenciales EAP.
2. Ataque de Portal Cautivo
Si prefieres que los usuarios vean una página de inicio de sesión falsa:
sudo ./eaphammer --essid "WiFi_Gratis" --interface wlan0 --hw-mode g --auth wpa2 --captive-portal
Requisitos de Hardware
Para que eaphammer funcione correctamente, necesitas una tarjeta de red Wi-Fi compatible que permita:
Modo Monitor.
Inyección de paquetes.
Modo AP (Access Point).
Chips recomendados: Atheros AR9271 (Alfa AWUS036NHA) o Ralink RT5370.
[!WARNING]
Nota legal: El uso de eaphammer debe limitarse exclusivamente a auditorías de seguridad autorizadas o entornos educativos. El acceso a redes sin permiso es ilegal.