hcxdumptool

Wireless & RF ★ Рекомендуемый v7.1.2 · 08.02.2026 активный

Высокоскоростной захват PMKID и рукопожатий WPA/WPA2/WPA3 с беспроводных интерфейсов. Работает без ожидания клиента — атакует точку доступа напрямую через PMKID. Используется совместно с hcxtools и hashcat для офлайн-взлома паролей.

v7.1.2
08.02.2026 current
Добавлен 25.06.2026 · Обновлён 25.06.2026 · Wireless & RF
Установка
sudo apt install hcxdumptool
# или из исходников:
git clone https://github.com/ZerBea/hcxdumptool
cd hcxdumptool && make && sudo make install

# Захват PMKID:
sudo hcxdumptool -i wlan0 -o capture.pcapng --enable_status=1

# Конвертация для hashcat:
hcxpcapngtool -o hash.hc22000 capture.pcapng
переведено ИИ

hcxdumptool

Инструмент для захвата пакетов с WLAN-устройств и обнаружения потенциальных слабых мест в собственных WiFi-сетях путём проведения атак второго уровня на протокол WPA.

Предназначен для работы (в основном в фоновом режиме) на небольших системах, таких как Raspberry Pi Zero.

hcxnmealog

Инструмент для обработки предложений NMEA 0183 от GPS-устройств.

Предназначен для работы (в основном в фоновом режиме) на небольших системах, таких как Raspberry Pi Zero.

Общая информация

Что НЕ делает hcxdumptool?

  • Он не взламывает хеши, связанные с WPA PSK. (Используйте Hashcat или JtR для восстановления PSK.)

  • Он не взламывает WEP. (Используйте вместо этого комплект aircrack-ng.)

  • Он не взламывает WPS. (Используйте вместо этого Reaver или Bully.)

  • Он не расшифровывает зашифрованный трафик. (Используйте параллельно tshark или Wireshark.)

  • Он не записывает весь трафик, захваченный на WLAN-устройстве. (Используйте параллельно tshark или Wireshark.)

  • Он не выполняет атаки «Злой Двойник» (Evil Twin).

  • Он не предоставляет красивое отображение состояния.

  • Он не является «медовым горшком» (honeypot).

Не поддерживается: ОС Windows, macOS, Android, эмуляторы или обёртки!

[!NOTE]

hcxdumptool не выполняет конвертацию или взлом! Он предназначен для использования в сочетании со следующими инструментами:

Инструмент Описание
hcxnmealog Инструмент для обработки предложений NMEA 0183
hcxpcapngtool Инструмент для конвертации сырых файлов PCAPNG в форматы, читаемые Hashcat и JtR. (hcxtools)
hcxhashtool Инструмент для фильтрации хешей из файлов HC22000 на основе пользовательского ввода. (hcxtools)
hcxpsktool Инструмент для получения кандидатов слабых PSK из файлов HC22000. (hcxtools)
hcxeiutool Инструмент для вычисления списков слов на основе собранных ESSID. (hcxtools)
Hashcat/JtR Сторонние инструменты, используемые для вывода PSK из файлов хешей HC22000.

hcxtools можно найти здесь. Hashcat можно найти здесь.

Рабочий процесс

hcxdumptool -> hcxpcapngtool -> hcxhashtool (дополнительно hcxpsktool/hcxeiutool) -> Hashcat или JtR

Требования

Вы, возможно, ожидаете, что я порекомендую всем использовать hcxdumptool/hcxtools. Однако дело в том, что hcxdumptool/hcxtools не рекомендуется использовать неопытным пользователям или новичкам. Если вы не знакомы с Linux в целом или не имеете хотя бы базового уровня знаний, упомянутого в разделе «Требования», hcxdumptool/hcxtools, вероятно, не то, что вам нужно. Однако, если эти знания есть у вас, эти инструменты могут творить чудеса.

  • Знание радиотехнологий.
  • Знание инженерии электромагнитных волн.
  • Подробное знание протокола 802.11.
  • Подробное знание функций вывода ключей.
  • Подробное знание протокола NMEA 0183.
  • Подробное знание Linux.
  • Подробное знание процедур фильтрации. (Фильтр пакетов Berkeley, фильтр захвата, фильтр отображения и т.д.)
  • Подробное знание логических операторов.
  • Операционная система: Linux (последняя долгосрочная или стабильная версия ядра, обязательно >= 5.15)
  • Рекомендуемый дистрибутив: Arch Linux (ноутбуки и настольные системы), OpenWRT (небольшие системы типа Raspberry Pi, WiFi-роутеры)
  • Чипсет WLAN-устройства должен поддерживать работу в режиме монитора.
  • Драйвер WLAN-устройства обязан поддерживать режим монитора и полную инъекцию кадров.
  • gcc >= 16 рекомендуется (устаревшие версии не поддерживаются: https://gcc.gnu.org/)
  • make
  • libpcap и libpcap-dev (если был включён внутренний компилятор BPF).
  • Raspberry Pi A, B, A+, B+, Zero (WH). (Рекомендуется: Zero или A+, из-за очень низкого энергопотребления), но ноутбуки и настольные компьютеры также подойдут.
  • Рекомендуется аппаратная модификация GPIO (кнопка и светодиод) на Raspberry Pi
  • Для разрешения инъекции пакетов 5/6/7GHz необходимо раскомментировать регуляторный домен, который это поддерживает: /etc/conf.d/wireless-regdom
  • Убедитесь, что версия hcxdumptool всегда совпадает с версией hcxpcapngtool

Руководство по установке

[!IMPORTANT]

Хотя hcxdumptool и hcxtools доступны через менеджер пакетов в большинстве дистрибутивов, эти пакеты обычно очень старые и устаревшие, поэтому рекомендуется клонирование и сборка.

Убедитесь, что ваш дистрибутив обновлён до последней версии, и что все заголовочные файлы и зависимости установлены ПЕРЕД попыткой компиляции!

Пакеты, упомянутые в разделе «Требования», иногда имеют другие имена в менеджере пакетов! Убедитесь, что устанавливаете правильные пакеты!

Клонирование репозитория

git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

Компиляция и установка

Компиляция:

make -j $(nproc)

Установка в /usr/bin:

make install (от имени суперпользователя)

Или установка в /usr/local/bin:

make install PREFIX=/usr/local (от имени суперпользователя)

[!TIP]

При работе в фоновом режиме удалите -DSTATUSOUT из Makefile перед компиляцией! Таким образом, отображение состояния не будет скомпилировано. Это сэкономит ресурсы процессора и предотвратит возникновение ошибок.

Теоретически возможно скомпилировать hcxdumptool и для других систем (например, Android) и других дистрибутивов (например, KALI) и других операционных систем (BSD). Нет планов по поддержке этих операционных систем, и запросы на новые возможности будут отклонены.

Адаптеры

[!WARNING]

  • Не ожидайте безупречных драйверов на совершенно новом оборудовании!

  • Драйвер должен поддерживать режим монитора и полную инъекцию пакетов!

  • Устройства PRISM не поддерживаются!

  • WIRELESS EXTENSIONS устарели и больше не поддерживаются!

[!NOTE]

Производители иногда меняют чипсеты, не меняя номера моделей. Иногда они добавляют (v)версию или (rev)ревизию. Пока производитель или компания не сочтёт необходимым поставлять драйверы для ядра Linux, избегайте покупки их продукции!

Всегда проверяйте фактический чипсет с помощью 'lsusb' и/или 'lspci'!

Нет поддержки для сторонних драйверов, которые не являются частью официального ядра Linux, потому что ихundreds (сотни) в дикой природе. У меня нет на это времени, да и не хочется. Сообщайте о связанных проблемах на сайт, откуда вы загрузили драйвер.

Нет поддержки для драйвера, который не поддерживает режим монитора и полную инъекцию кадров из коробки. Если вам нужны эти функции, сделайте запрос в Bugzilla.

Тесты различных устройств и драйверов можно найти здесь. В зависимости от версии ядра Linux (особенно старых), ожидайте серьёзных проблем с драйверами.

Известные как работающие WiFi чипсеты/драйверы:

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) в зависимости от чипсета и версии ядра Linux, ожидайте серьёзных проблем с драйверами — активный режим монитора не работает

  • Atheros (ath9k_htc) старый чипсет

  • Ralink (rt2800usb) старый чипсет

Не рекомендуемые WiFi чипсеты:

  • Intel (Проблемы с режимом монитора и инъекцией кадров.)

  • Broadcom (Ни режим монитора, ни инъекция кадров не поддерживаются официальным ядром Linux.)

  • Qualcomm (Инъекция кадров не поддерживается официальным ядром Linux.)

Абсолютно не рекомендуемые:

  • Всякие WiFi PCIe карты, из-за серьёзных помех

Больше информации о возможных проблемах или ограничениях можно найти здесь.

Антенны

Лучший усилитель высокочастотного диапазона — это качественная антенна!

Хорошая антенна чрезвычайно важна, так как усиление антенны работает в обоих направлениях. Глупое увеличение мощности передатчика не повышает уровень принимаемого сигнала на том же устройстве.

МОДЕЛЬ ПРОИЗВОДИТЕЛЯ ТИП
LOGILINK WL0097 Сетчатая параболическая
TP-LINK TL-ANT2414 A/B Панельная
DELOCK 88806 Панельная
TP-LINK TL-ANT2409 A Панельная
LevelOne WAN-1112 Панельная
LogiLink WL0098 Панельная
ALFA APA-M04 Панельная
ALFA APA-M25 Панельная

GPS-устройства (протокол NMEA 0183)

МОДЕЛЬ ПРОИЗВОДИТЕЛЯ ТИП
NAVILOCK NL-701US USB
JENTRO BT-GPS-8 activepilot BLUETOOTH
HiLetgo VK172 USB

Полезные скрипты

Скрипт Описание
stopnm Пример скрипта для остановки NetworkManager
startnm Пример скрипта для запуска NetworkManager
startnlmon Пример скрипта для активации монитора NETLINK

Предупреждение!

Вы, возможно, ожидаете, что я рекомендую всем использовать hcxdumptool/hcxtools. Но дело в том, что hcxdumptool/hcxtools НЕ рекомендуется для использования неопытными пользователями или новичками.

Если вы не знакомы с Linux в целом или у вас нет хотя бы базового уровня знаний, упомянутого в разделе «Требования», то hcxdumptool/hcxtools, скорее всего, не то, что вам нужно. Однако, если у вас есть эти знания, hcxdumptool/hcxtools может совершать для вас магию.

Неправильное использование hcxdumptool в сети, особенно без авторизации, может привести к непоправимому ущербу и серьезным последствиям. «Непонимание того, что вы делали», не будет работать как оправдание.

Весь набор инструментов (hcxdumptool и hcxtools) предназначен для анализа.

hcxdumptool следует использовать только на 100% контролируемой среде!

Если вы не можете контролировать среду,Absolutely необходимо настроить BPF!

BPF следует использовать для выбора цели (или целей) или для защиты устройств.

Документ с примером атаки с использованием hcxdumptool и hcxtools.

По умолчанию hcxdumptool использует три вектора атак:

  • Подключение к ТОЧКЕ ДОСТУПА для получения PMKID (отключается с помощью --associationmax=0)

  • Отключение КЛИЕНТА от ассоциированной ТОЧКИ ДОСТУПА для получения полного хэндшейка (M1M2M3M4) и PMKID (отключается с помощью --disable_disassociation)

  • Разрешение КЛИЕНТУ подключиться к hcxdumptool (атака на уровне OSI 2) для получения challenge (M1M2) или EAP-ID (отключается с помощью --m2max=0)

[!WARNING]

Вы можете использовать hcxdumptool только в сетях, на которых у вас есть разрешение на проведение атак, потому что:

  • hcxdumptool способен предотвращать полную передачу трафика WLAN. (В зависимости от выбранных опций.)

  • hcxdumptool способен перехватывать PMKID от точек доступа, если точка доступа поддерживает кэширование PMKID. (Требуется всего один PMKID от точки доступа. Используйте hcxpcapngtool для преобразования их в формат, понимаемый Hashcat или JtR.)

  • hcxdumptool способен перехватывать хэндшейки от не подключенных клиентов. (Требуется всего один M2 от клиента. Используйте hcxpcapngtool для преобразования в формат, понимаемый Hashcat или JtR.)

  • hcxdumptool способен перехватывать хэндшейки от клиентов 5/6 ГГц на 2.4 ГГц. (Требуется всего один M2 от клиента. Используйте hcxpcapngtool для преобразования в формат, понимаемый Hashcat или JtR.)

  • hcxdumptool способен перехватывать пароли из трафика WLAN. (Используйте hcxpcapngtool -R для сохранения их в файл, или вместе с сетевыми именами [-E].)

  • hcxdumptool способен запрашивать и перехватывать расширенный EAPOL. (RADIUS, GSM-SIM, WPS. hcxpcapngtool покажет вам информацию о них.)

  • hcxdumptool способен перехватывать идентификаторы из трафика WLAN. (Пример: запрос номеров IMSI с мобильных телефонов — используйте hcxpcapngtool -I для сохранения их в файл.)

  • hcxdumptool способен перехватывать имена пользователей из трафика WLAN. (Пример: имя пользователя аутентификации сервера — используйте hcxpcapngtool -U для сохранения их в файл.)

Не делайте следующего:

  • Не используйте логический интерфейс, оставляя физический интерфейс в управляемом режиме!

  • Не используйте hcxdumptool в связке с набором инструментов aircrack-ng, Reaver, Bully или любыми другими инструментами, которые берут доступ к интерфейсу!

  • Не используйте инструменты вроде macchanger, поскольку они бесполезны, так как hcxdumptool использует собственное пространство случайных MAC-адресов.

  • Не объединяйте дамп-файлы PCAPNG, так как это уничтожит пользовательские привязки блоков хэшей!

Полезные ссылки

Комментарии
Войдите, чтобы оставить комментарий