Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hashcatch — التقاط المصافحات لشبكات WiFi القريبة تلقائياً | Kitploit
أدوات/GitHubGitHub/staz0t/hashcatch
تدقيق Wi-Fiجمع المعلوماتأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubstaz0t/hashcatch

hashcatch

التقاط المصافحات لشبكات WiFi القريبة تلقائياً

عرض المستودعالموقع الإلكتروني
79487منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hashcatch

Hashcatch يقوم بفصل المصادقة عن العملاء المتصلين بجميع شبكات WiFi القريبة ويحاول التقاط المصافحات. يمكن استخدامه في أي جهاز لينكس بما في ذلك Raspberry Pi وأجهزة Nethunter بحيث يمكنك التقاط المصافحات أثناء تمشية كلبك

مكتوب بواسطة @SivaneshAshok

PoC لـ hashcatch (يعمل مع بضع شبكات WiFi ضمن النطاق)

hashcatch PoC

التثبيت من المصدر

  1. git clone https://github.com/staz0t/hashcatch
  2. قم بتثبيت المتطلبات الأساسية وتأكد من أنها تعمل بشكل صحيح
  3. [اختياري] أضف مجلد hashcatch إلى PATH الخاص بك
  4. ./hashcatch --setup
  5. أجب على المطالبات
  6. وانتهى!

التثبيت باستخدام الحزم

  1. قم بتنزيل الحزمة المناسبة لتوزيعة لينكس خاصتك من الإصدارات
  2. قم بتشغيل sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz أو sudo apt install ./hashcatch_<ver>_all.deb
  3. sudo hashcatch --setup
  4. أجب على المطالبات
  5. وانتهى!

المتطلبات الأساسية

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

الاستخدام

sudo hashcatch لبدء hashcatch

hashcatch --help لطباعة شاشة المساعدة

  • يعمل hashcatch إلى أجل غير مسمى حتى مقاطعة لوحة المفاتيح
  • سيتم تخزين المصافحات الملتقطة في /usr/share/hashcatch/handshakes/
  • ستتم إضافة BSSID وESSID لشبكة WiFi الملتقطة إلى /usr/share/hashcatch/db
  • إذا كنت تستهدف شبكة wifi، فاقضِ حوالي 20 إلى 30 ثانية ضمن نطاق wifi لضمان التقاط المصافحة
  • [تجريبي] إذا كنت متصلاً بالإنترنت أثناء الالتقاط، فستتم إضافة البيانات التالية أيضًا إلى ملف db
    • خط العرض
    • خط الطول
    • نصف قطر الإشارة
    • وقت التسجيل
    • ملاحظة: الشكر الجزيل لـ Alexander Mylnikov على واجهة API التي يديرها والتي تُرجع تفاصيل موقع عنوان MAC الخاص بجهاز التوجيه باستخدام قواعد بيانات عامة

ملف التكوين

  • يمكن العثور على ملف التكوين في /etc/hashcatch/hashcatch.conf
  • يمكنك لاحقًا تعديل حقل "interface" لتعيين الواجهة التي تختارها
  • يمكنك أيضًا إضافة حقل "ignore" لذكر شبكات WiFi التي تريد أن يتجاهلها hashcatch أثناء التشغيل
  • ارجع إلى المثال الموضح أدناه لمعرفة التنسيق الذي يجب إضافة الإدخالات به إلى ملف التكوين
  • التنسيق option name=option1,option2,option3
  • لا توجد مسافة بين اسم الخيار وعلامة التساوي والخيارات
  • مثال
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

الميزات التي سيتم إضافتها

  • المزيد من ميزات الموقع
  • التحميل التلقائي إلى المواقع الإلكترونية لبدء كسر المصافحة

المشكلات المعروفة

  1. [OSX] من المشكلات التي أبلغ عنها المستخدمون، يبدو أن airodump-ng لا يعمل بشكل صحيح في OSX. نظرًا لأنه تابع لـ hashcatch، فقد لا يتمكن مستخدمو OSX من تشغيل hashcatch.

ملاحظة: هجوم PMKID غير مضمن في hashcatch لأنه ليست جميع أجهزة التوجيه عرضة للهجوم، وبالتالي فإن التحقق من الهجوم يزيد من الوقت المستغرق في اختبار نقطة وصول واحدة. هجوم Pixiedust وجمع المعلومات عبر WPS، بينما يكون فعالاً في هجوم موجه، إلا أنه يزيد أيضًا من الوقت المستغرق في اختبار نقطة وصول واحدة، وهو أمر غير مثالي لمهمة هذه الأداة، وهي أن تكون سريعة قدر الإمكان. إلى جانب ذلك، في اختباراتي وجدت أن هناك جهاز توجيه واحد يدعم WPS لكل 10 نقاط وصول. وبالتالي، لن تكون النتائج التي يقدمها hashcatch متسقة وقد تفوت فرصة التقاط مصافحة إضافية. لذلك، وفي الوقت الحالي، سيستمر hashcatch في العمل بطريقة deauth والالتقاط التقليدية.

ملاحظة جانبية: على الرغم من أنني كنت أعمل على hashcatch قبل أيام قليلة من نشر @evilsocket لمنشوره عن pwnagotchi، إلا أن عمله كان بالتأكيد مصدر إلهام لهذا المشروع!

تنزيل الأداة