Высокоскоростной захват PMKID и рукопожатий WPA/WPA2/WPA3 с беспроводных интерфейсов. Работает без ожидания клиента — атакует точку доступа напрямую через PMKID. Используется совместно с hcxtools и hashcat для офлайн-взлома паролей.
sudo apt install hcxdumptool # или из исходников: git clone https://github.com/ZerBea/hcxdumptool cd hcxdumptool && make && sudo make install # Захват PMKID: sudo hcxdumptool -i wlan0 -o capture.pcapng --enable_status=1 # Конвертация для hashcat: hcxpcapngtool -o hash.hc22000 capture.pcapng
Инструмент для захвата пакетов с WLAN-устройств и обнаружения потенциальных слабых мест в собственных WiFi-сетях путём проведения атак второго уровня на протокол WPA.
Предназначен для работы (в основном в фоновом режиме) на небольших системах, таких как Raspberry Pi Zero.
Инструмент для обработки предложений NMEA 0183 от GPS-устройств.
Предназначен для работы (в основном в фоновом режиме) на небольших системах, таких как Raspberry Pi Zero.
Запись от Ido Hoorvitch из CyberArk, посвящённая статистике взлома паролей WPA/WPA2.
Раздел этого README, описывающий возможности hcxdumptool и ответственность при его использовании.
hcxdumptool использует современный формат pcapng, что позволяет работать с ним через wireshark или tshark.
Он не взламывает хеши, связанные с WPA PSK. (Используйте Hashcat или JtR для восстановления PSK.)
Он не взламывает WEP. (Используйте вместо этого комплект aircrack-ng.)
Он не взламывает WPS. (Используйте вместо этого Reaver или Bully.)
Он не расшифровывает зашифрованный трафик. (Используйте параллельно tshark или Wireshark.)
Он не записывает весь трафик, захваченный на WLAN-устройстве. (Используйте параллельно tshark или Wireshark.)
Он не выполняет атаки «Злой Двойник» (Evil Twin).
Он не предоставляет красивое отображение состояния.
Он не является «медовым горшком» (honeypot).
Не поддерживается: ОС Windows, macOS, Android, эмуляторы или обёртки!
[!NOTE]
hcxdumptool не выполняет конвертацию или взлом! Он предназначен для использования в сочетании со следующими инструментами:
Инструмент Описание hcxnmealog Инструмент для обработки предложений NMEA 0183 hcxpcapngtool Инструмент для конвертации сырых файлов PCAPNG в форматы, читаемые Hashcat и JtR. (hcxtools) hcxhashtool Инструмент для фильтрации хешей из файлов HC22000 на основе пользовательского ввода. (hcxtools) hcxpsktool Инструмент для получения кандидатов слабых PSK из файлов HC22000. (hcxtools) hcxeiutool Инструмент для вычисления списков слов на основе собранных ESSID. (hcxtools) Hashcat/JtR Сторонние инструменты, используемые для вывода PSK из файлов хешей HC22000.
hcxdumptool -> hcxpcapngtool -> hcxhashtool (дополнительно hcxpsktool/hcxeiutool) -> Hashcat или JtR
Вы, возможно, ожидаете, что я порекомендую всем использовать hcxdumptool/hcxtools. Однако дело в том, что hcxdumptool/hcxtools не рекомендуется использовать неопытным пользователям или новичкам. Если вы не знакомы с Linux в целом или не имеете хотя бы базового уровня знаний, упомянутого в разделе «Требования», hcxdumptool/hcxtools, вероятно, не то, что вам нужно. Однако, если эти знания есть у вас, эти инструменты могут творить чудеса.
[!IMPORTANT]
Хотя hcxdumptool и hcxtools доступны через менеджер пакетов в большинстве дистрибутивов, эти пакеты обычно очень старые и устаревшие, поэтому рекомендуется клонирование и сборка.
Убедитесь, что ваш дистрибутив обновлён до последней версии, и что все заголовочные файлы и зависимости установлены ПЕРЕД попыткой компиляции!
Пакеты, упомянутые в разделе «Требования», иногда имеют другие имена в менеджере пакетов! Убедитесь, что устанавливаете правильные пакеты!
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
Компиляция:
make -j $(nproc)
Установка в /usr/bin:
make install (от имени суперпользователя)
Или установка в /usr/local/bin:
make install PREFIX=/usr/local (от имени суперпользователя)
[!TIP]
При работе в фоновом режиме удалите -DSTATUSOUT из Makefile перед компиляцией! Таким образом, отображение состояния не будет скомпилировано. Это сэкономит ресурсы процессора и предотвратит возникновение ошибок.
Теоретически возможно скомпилировать hcxdumptool и для других систем (например, Android) и других дистрибутивов (например, KALI) и других операционных систем (BSD). Нет планов по поддержке этих операционных систем, и запросы на новые возможности будут отклонены.
[!WARNING]
Не ожидайте безупречных драйверов на совершенно новом оборудовании!
Драйвер должен поддерживать режим монитора и полную инъекцию пакетов!
Устройства PRISM не поддерживаются!
WIRELESS EXTENSIONS устарели и больше не поддерживаются!
[!NOTE]
Производители иногда меняют чипсеты, не меняя номера моделей. Иногда они добавляют (v)версию или (rev)ревизию. Пока производитель или компания не сочтёт необходимым поставлять драйверы для ядра Linux, избегайте покупки их продукции!
Всегда проверяйте фактический чипсет с помощью 'lsusb' и/или 'lspci'!
Нет поддержки для сторонних драйверов, которые не являются частью официального ядра Linux, потому что ихundreds (сотни) в дикой природе. У меня нет на это времени, да и не хочется. Сообщайте о связанных проблемах на сайт, откуда вы загрузили драйвер.
Нет поддержки для драйвера, который не поддерживает режим монитора и полную инъекцию кадров из коробки. Если вам нужны эти функции, сделайте запрос в Bugzilla.
Тесты различных устройств и драйверов можно найти здесь. В зависимости от версии ядра Linux (особенно старых), ожидайте серьёзных проблем с драйверами.
Известные как работающие WiFi чипсеты/драйверы:
Realtek (rtl8xxxu / rtw88)
MediaTek (mt76) в зависимости от чипсета и версии ядра Linux, ожидайте серьёзных проблем с драйверами — активный режим монитора не работает
Atheros (ath9k_htc) старый чипсет
Ralink (rt2800usb) старый чипсет
Не рекомендуемые WiFi чипсеты:
Intel (Проблемы с режимом монитора и инъекцией кадров.)
Broadcom (Ни режим монитора, ни инъекция кадров не поддерживаются официальным ядром Linux.)
Qualcomm (Инъекция кадров не поддерживается официальным ядром Linux.)
Абсолютно не рекомендуемые:
Больше информации о возможных проблемах или ограничениях можно найти здесь.
Лучший усилитель высокочастотного диапазона — это качественная антенна!
Хорошая антенна чрезвычайно важна, так как усиление антенны работает в обоих направлениях. Глупое увеличение мощности передатчика не повышает уровень принимаемого сигнала на том же устройстве.
| МОДЕЛЬ ПРОИЗВОДИТЕЛЯ | ТИП |
|---|---|
| LOGILINK WL0097 | Сетчатая параболическая |
| TP-LINK TL-ANT2414 A/B | Панельная |
| DELOCK 88806 | Панельная |
| TP-LINK TL-ANT2409 A | Панельная |
| LevelOne WAN-1112 | Панельная |
| LogiLink WL0098 | Панельная |
| ALFA APA-M04 | Панельная |
| ALFA APA-M25 | Панельная |
| МОДЕЛЬ ПРОИЗВОДИТЕЛЯ | ТИП |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | BLUETOOTH |
| HiLetgo VK172 | USB |
| Скрипт | Описание |
|---|---|
| stopnm | Пример скрипта для остановки NetworkManager |
| startnm | Пример скрипта для запуска NetworkManager |
| startnlmon | Пример скрипта для активации монитора NETLINK |
Вы, возможно, ожидаете, что я рекомендую всем использовать hcxdumptool/hcxtools. Но дело в том, что hcxdumptool/hcxtools НЕ рекомендуется для использования неопытными пользователями или новичками.
Если вы не знакомы с Linux в целом или у вас нет хотя бы базового уровня знаний, упомянутого в разделе «Требования», то hcxdumptool/hcxtools, скорее всего, не то, что вам нужно. Однако, если у вас есть эти знания, hcxdumptool/hcxtools может совершать для вас магию.
Неправильное использование hcxdumptool в сети, особенно без авторизации, может привести к непоправимому ущербу и серьезным последствиям. «Непонимание того, что вы делали», не будет работать как оправдание.
Весь набор инструментов (hcxdumptool и hcxtools) предназначен для анализа.
hcxdumptool следует использовать только на 100% контролируемой среде!
Если вы не можете контролировать среду,Absolutely необходимо настроить BPF!
BPF следует использовать для выбора цели (или целей) или для защиты устройств.
Документ с примером атаки с использованием hcxdumptool и hcxtools.
По умолчанию hcxdumptool использует три вектора атак:
Подключение к ТОЧКЕ ДОСТУПА для получения PMKID (отключается с помощью --associationmax=0)
Отключение КЛИЕНТА от ассоциированной ТОЧКИ ДОСТУПА для получения полного хэндшейка (M1M2M3M4) и PMKID (отключается с помощью --disable_disassociation)
Разрешение КЛИЕНТУ подключиться к hcxdumptool (атака на уровне OSI 2) для получения challenge (M1M2) или EAP-ID (отключается с помощью --m2max=0)
[!WARNING]
Вы можете использовать hcxdumptool только в сетях, на которых у вас есть разрешение на проведение атак, потому что:
hcxdumptool способен предотвращать полную передачу трафика WLAN. (В зависимости от выбранных опций.)
hcxdumptool способен перехватывать PMKID от точек доступа, если точка доступа поддерживает кэширование PMKID. (Требуется всего один PMKID от точки доступа. Используйте hcxpcapngtool для преобразования их в формат, понимаемый Hashcat или JtR.)
hcxdumptool способен перехватывать хэндшейки от не подключенных клиентов. (Требуется всего один M2 от клиента. Используйте hcxpcapngtool для преобразования в формат, понимаемый Hashcat или JtR.)
hcxdumptool способен перехватывать хэндшейки от клиентов 5/6 ГГц на 2.4 ГГц. (Требуется всего один M2 от клиента. Используйте hcxpcapngtool для преобразования в формат, понимаемый Hashcat или JtR.)
hcxdumptool способен перехватывать пароли из трафика WLAN. (Используйте hcxpcapngtool -R для сохранения их в файл, или вместе с сетевыми именами [-E].)
hcxdumptool способен запрашивать и перехватывать расширенный EAPOL. (RADIUS, GSM-SIM, WPS. hcxpcapngtool покажет вам информацию о них.)
hcxdumptool способен перехватывать идентификаторы из трафика WLAN. (Пример: запрос номеров IMSI с мобильных телефонов — используйте hcxpcapngtool -I для сохранения их в файл.)
hcxdumptool способен перехватывать имена пользователей из трафика WLAN. (Пример: имя пользователя аутентификации сервера — используйте hcxpcapngtool -U для сохранения их в файл.)
Не делайте следующего:
Не используйте логический интерфейс, оставляя физический интерфейс в управляемом режиме!
Не используйте hcxdumptool в связке с набором инструментов aircrack-ng, Reaver, Bully или любыми другими инструментами, которые берут доступ к интерфейсу!
Не используйте инструменты вроде macchanger, поскольку они бесполезны, так как hcxdumptool использует собственное пространство случайных MAC-адресов.
Не объединяйте дамп-файлы PCAPNG, так как это уничтожит пользовательские привязки блоков хэшей!