Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hcxdumptool — أداة صغيرة لالتقاط الحزم من أجهزة wlan. | Kitploit
أدوات/GitHubGitHub/zerbea/hcxdumptool
التقاط وتحليل الحزمكسر كلمات المرورتدقيق Wi-Fiأمن الشبكات اللاسلكيةاختبار الاختراق
GitHubzerbea/hcxdumptool

hcxdumptool

أداة صغيرة لالتقاط الحزم من أجهزة wlan.

عرض المستودع
2.2k424منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hcxdumptool

أداة لالتقاط الحزم من أجهزة WLAN وللاكتشاف المحتمل لنقاط الضعف داخل شبكات WiFi الخاصة بك عن طريق تشغيل هجمات الطبقة الثانية ضد بروتوكول WPA.

صُممت لتشغيل (في الغالب بدون رأس) على أنظمة صغيرة مثل Raspberry Pi Zero.

hcxnmealog

أداة للتعامل مع جمل NMEA 0183 من أجهزة GPS.

صُممت لتشغيل (في الغالب بدون رأس) على أنظمة صغيرة مثل Raspberry Pi Zero.

معلومات عامة

  • نظرة عامة على وضع Hashcat 22000.

  • مجموعة أدوات بواسطة ZerBea مخصصة لمعالجة ملفات الالتقاط.

  • كتابة قديمة لكنها لا تزال قابلة للتطبيق بواسطة atom من منتديات Hashcat تغطي هجومًا جديدًا على WPA/WPA2 باستخدام PMKID.

  • كتابة حول وضع Hashcat 22000 بواسطة atom من منتديات Hashcat.

  • كتابة بواسطة Ido Hoorvitch من CyberArk تغطي إحصائيات كسر كلمة مرور WPA/WPA2.

  • قسم من ملف README هذا يغطي قدرات hcxdumptool ومسؤوليات استخدامه.

  • يستخدم hcxdumptool تنسيق pcapng الحديث، مما يسمح بالاستخدام مع wireshark أو tshark.

ما الذي لا يفعله hcxdumptool؟

  • لا يكسر تجزئات WPA PSK ذات الصلة. (استخدم Hashcat أو JtR لاستعادة PSK.)

  • لا يكسر WEP. (استخدم مجموعة aircrack-ng بدلاً من ذلك.)

  • لا يكسر WPS. (استخدم Reaver أو Bully بدلاً من ذلك.)

  • لا يقوم بفك تشفير حركة المرور المشفرة. (استخدم tshark أو Wireshark بالتوازي.)

  • لا يسجل كل حركة المرور التي تم التقاطها على جهاز WLAN. (استخدم tshark أو Wireshark بالتوازي.)

  • لا يقوم بهجمات Evil Twin.

  • لا يوفر عرض حالة جميل.

  • ليس وعاء عسل (honeypot).

غير مدعوم: نظام Windows، macOS، Android، المحاكيات أو الأغلفة!

[!NOTE]

hcxdumptool لا يقوم بالتحويل أو الكسر! إنه مصمم لاستخدامه مع الأدوات التالية:

سير العمل

hcxdumptool -> hcxpcapngtool -> hcxhashtool (إضافي hcxpsktool/hcxeiutool) -> Hashcat أو JtR

المتطلبات

قد تتوقع مني أن أوصي بأن يستخدم الجميع hcxdumptool/hcxtools. لكن الحقيقة هي أن hcxdumptool/hcxtools لا يُنصح باستخدامه من قبل المستخدمين غير المتمرسين أو المبتدئين. إذا لم تكن معتادًا على Linux بشكل عام أو إذا لم يكن لديك على الأقل مستوى أساسي من المعرفة كما هو مذكور في قسم "المتطلبات"، فإن hcxdumptool/hcxtools ربما ليس ما تبحث عنه. ومع ذلك، إذا كانت لديك تلك المعرفة، يمكن لهذه الأدوات أن تصنع المعجزات.

  • معرفة بتقنية الراديو.
  • معرفة بهندسة الموجات الكهرومغناطيسية.
  • معرفة مفصلة ببروتوكول 802.11.
  • معرفة مفصلة بوظائف اشتقاق المفاتيح.
  • معرفة مفصلة ببروتوكول NMEA 0183.
  • معرفة مفصلة بـ Linux.
  • معرفة مفصلة بإجراءات التصفية. (Berkeley Packet Filter، مرشح الالتقاط، مرشح العرض، إلخ.)
  • معرفة مفصلة بالمشغلات المنطقية (Boolean Operators).
  • نظام التشغيل: Linux (أحدث kernel طويل الأمد أو مستقر، إلزامي >= 5.15)
  • التوزيع الموصى به: Arch Linux (أجهزة الكمبيوتر المحمولة والمكتبية)، OpenWRT (الأنظمة الصغيرة مثل Raspberry Pi، موجه WiFi)
  • يجب أن تكون رقاقة جهاز WLAN قادرة على العمل في وضع المراقبة.
  • يجب أن يدعم برنامج تشغيل جهاز WLAN وضع المراقبة وحقن الإطارات الكاملة.
  • يوصى بـ gcc >= 16 (الإصدارات القديمة غير مدعومة: https://gcc.gnu.org/)
  • make
  • libpcap و libpcap-dev (إذا تم تمكين مترجم BPF الداخلي.)
  • Raspberry Pi A, B, A+, B+, Zero (WH). (الموصى به: Zero أو A+، بسبب استهلاكهما المنخفض جدًا للطاقة)، لكن أجهزة الكمبيوتر المحمولة والمكتبية ستعمل أيضًا.
  • يوصى بتعديل GPIO للأجهزة (زر ضغط و LED) على Raspberry Pi
  • للسماح بحقن الحزم بتردد 5/6/7 جيجاهرتز، من الإلزامي إلغاء تعليق نطاق تنظيمي يدعم ذلك: /etc/conf.d/wireless-regdom
  • تأكد من أن إصدار hcxdumptool يتطابق دائمًا مع إصدار hcxpcapngtool.

دليل التثبيت

[!IMPORTANT]

بينما يتوفر hcxdumptool و hcxtools من خلال مدير الحزم على معظم التوزيعات، فإن هذه الحزم عادة ما تكون قديمة جدًا ومتقادمة، لذا يُوصى بالاستنساخ والبناء.

تأكد من تحديث توزيعك إلى أحدث إصدار له وتأكد من تثبيت جميع ملفات الرأس والتبعيات قبل محاولة التجميع!

قد تأتي الحزم المذكورة في قسم "المتطلبات" بأسماء مختلفة في مدير الحزم! تأكد من تثبيت الحزم الصحيحة!

استنساخ المستودع

root@kitploit:~
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

التجميع والتثبيت

التجميع:

root@kitploit:~
make -j $(nproc)

التثبيت إلى /usr/bin:

root@kitploit:~
make install (كمستخدم متميز)

أو التثبيت إلى /usr/local/bin:

root@kitploit:~
make install PREFIX=/usr/local (كمستخدم متميز)

[!TIP]

عند التشغيل بدون رأس، قم بإزالة -DSTATUSOUT من ملف Makefile قبل التجميع! بهذه الطريقة، لن يتم تجميع عرض الحالة. سيوفر هذا دورات وحدة المعالجة المركزية ويمنع حدوث أخطاء.

من الناحية النظرية، من الممكن تجميع hcxdumptool لأنظمة أخرى (مثل Android) وتوزيعات أخرى (مثل KALI) وأنظمة تشغيل أخرى (BSD) أيضًا. لا توجد خطة لدعم أنظمة التشغيل وسيتم رفض طلبات الميزات.

المحولات

[!WARNING]

  • لا تتوقع برامج تشغيل خالية من العيوب على الأجهزة الجديدة تمامًا!

  • يجب أن يدعم برنامج التشغيل وضع المراقبة وحقن الحزم الكاملة!

  • أجهزة PRISM غير مدعومة!

  • ملحقات WIRELESS EXTENSIONS مهملة ولم تعد مدعومة!

[!NOTE]

يقوم المصنعون بتغيير الرقاقات دون تغيير أرقام الموديلات. أحيانًا يضيفون (v)ersion أو (rev)vision. طالما أن المصنع أو الشركة لا ترى ضرورة لتوفير برامج تشغيل لنواة Linux، تجنب شراء هذه المنتجات!

تحقق دائمًا من الرقاقة الفعلية باستخدام 'lsusb' و/أو 'lspci'!

لا دعم لبرنامج تشغيل تابع لجهة خارجية ليس جزءًا من نواة Linux الرسمية، لأن هناك المئات منها في البرية. ليس لدي الوقت لذلك، ولا أرغب في ذلك. أبلغ عن المشكلات ذات الصلة إلى الموقع الذي قمت بتنزيل برنامج التشغيل منه.

لا دعم لبرنامج تشغيل لا يدعم وضع المراقبة وحقن الإطارات الكاملة بشكل أصلي. إذا كنت بحاجة إلى هذه الميزات، قم بتقديم طلب على Bugzilla.

يمكن العثور على عدة اختبارات للأجهزة وبرامج التشغيل هنا. اعتمادًا على إصدار نواة Linux (خاصة الإصدارات الأقدم)، توقع مشكلات كبيرة في برامج التشغيل.

المعروفة باسم رقاقات / برامج تشغيل WiFi العاملة:

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) اعتمادًا على الرقاقة وإصدار نواة Linux، توقع مشكلات كبيرة في برامج التشغيل - وضع المراقبة النشط معطل

  • Atheros (ath9k_htc) رقاقة قديمة

  • Ralink (rt2800usb) رقاقة قديمة

رقاقات WiFi غير موصى بها:

  • Intel (مشكلات في وضع المراقبة وحقن الإطارات.)

  • Broadcom (لا وضع مراقبة ولا حقن إطارات بواسطة نواة Linux الرسمية.)

  • Qualcomm (لا حقن إطارات بواسطة نواة Linux الرسمية.)

غير موصى به مطلقًا:

  • جميع أنواع بطاقات WiFi PCIe، بسبب التداخل الكبير

يمكن العثور على مزيد من المعلومات حول المشكلات أو القيود المحتملة هنا.

الهوائيات

أفضل مضخم تردد عالي هو هوائي جيد!

الهوائي الجيد مهم للغاية، لأن كسب الهوائي يعمل في كلا الاتجاهين.

زيادة طاقة الإرسال بغباء لا ترفع مستوى الإشارة المستقبلة على نفس الوحدة.

أجهزة GPS (بروتوكول NMEA 0183)

نموذج البائعالنوع
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilotBLUETOOTH
HiLetgo VK172USB

البرامج النصية المفيدة

البرنامج النصيالوصف
stopnmمثال لبرنامج نصي لإيقاف NetworkManager
startnmمثال لبرنامج نصي لتشغيل NetworkManager
startnlmonمثال لبرنامج نصي لتفعيل مراقبة NETLINK

تحذير!

قد تتوقع مني أن أوصي بأن يستخدم الجميع hcxdumptool/hcxtools. لكن الحقيقة هي أن hcxdumptool/hcxtools غير موصى به لاستخدامه من قبل المستخدمين غير المتمرسين أو المبتدئين.

إذا لم تكن معتادًا على Linux بشكل عام أو ليس لديك على الأقل مستوى أساسي من المعرفة كما هو مذكور في قسم "المتطلبات"، فإن hcxdumptool/hcxtools ربما ليس ما تبحث عنه. ومع ذلك، إذا كانت لديك تلك المعرفة، يمكن لـ hcxdumptool/hcxtools أن تصنع المعجزات لك.

قد يتسبب سوء استخدام hcxdumptool داخل شبكة، خاصة دون إذن، في ضرر لا يمكن إصلاحه ويؤدي إلى عواقب وخيمة. "عدم فهم ما كنت تفعله" لن يكون عذرًا مقبولًا.

تم تصميم مجموعة الأدوات بأكملها (hcxdumptool و hcxtools) لتكون مجموعة أدوات تحليل.

يجب استخدام hcxdumptool فقط في بيئة خاضعة للتحكم بنسبة 100%!

إذا كنت لا تستطيع التحكم في البيئة، فمن الإلزامي تعيين BPF!

يجب استخدام BPF لاختيار هدف (أو أهداف متعددة) أو لحماية الأجهزة.

وثيقة تعرض مثالاً لهجوم باستخدام hcxdumptool و hcxtools.

بشكل افتراضي، يستخدم hcxdumptool ثلاثة متجهات هجوم:

  • الاتصال بنقطة وصول للحصول على PMKID (قم بإيقاف التشغيل بـ --associationmax=0)

  • فصل عميل عن نقطة وصول مرتبطة للحصول على مصافحة كاملة (M1M2M3M4) و PMKID (قم بإيقاف التشغيل بـ --disable_disassociation)

  • السماح لعميل بالاتصال بـ hcxdumptool (هجوم الطبقة الثانية من OSI) للحصول على تحدٍ (M1M2) أو EAP-ID (قم بإيقاف التشغيل بـ --m2max=0)

[!WARNING]

يمكنك فقط استخدام hcxdumptool على الشبكات التي لديك إذن بمهاجمتها، لأن:

  • hcxdumptool قادر على منع نقل حركة مرور WLAN بالكامل. (اعتمادًا على الخيارات المحددة.)

  • hcxdumptool قادر على التقاط PMKIDs من نقاط الوصول إذا كانت نقطة الوصول تدعم التخزين المؤقت لـ PMKID. (مطلوب PMKID واحد فقط من نقطة وصول. استخدم hcxpcapngtool لتحويلها إلى تنسيق يفهمه Hashcat أو JtR.)

  • hcxdumptool قادر على التقاط المصافحات من العملاء غير المتصلين. (مطلوب M2 واحد فقط من العميل. استخدم hcxpcapngtool لتحويلها إلى تنسيق يفهمه Hashcat أو JtR.)

  • hcxdumptool قادر على التقاط المصافحات من عملاء 5/6 جيجاهرتز على 2.4 جيجاهرتز. (مطلوب M2 واحد فقط من العميل. استخدم hcxpcapngtool لتحويلها إلى تنسيق يفهمه Hashcat أو JtR.)

  • hcxdumptool قادر على التقاط كلمات المرور من حركة مرور WLAN. (استخدم hcxpcapngtool -R لحفظها في ملف، أو مع أسماء الشبكات [-E].)

  • hcxdumptool قادر على طلب والتقاط EAPOL الموسع. (RADIUS, GSM-SIM, WPS. سيعرض لك hcxpcapngtool معلومات عنها.)

  • hcxdumptool قادر على التقاط الهويات من حركة مرور WLAN. (مثال: طلب أرقام IMSI من الهواتف المحمولة - استخدم hcxpcapngtool -I لحفظها في ملف.)

  • hcxdumptool قادر على التقاط أسماء المستخدمين من حركة مرور WLAN. (مثال: اسم مستخدم لمصادقة خادم - استخدم hcxpcapngtool -U لحفظها في ملف.)

لا تقم بما يلي:

  • استخدام واجهة منطقية وترك الواجهة المادية في وضع المدار!

  • استخدام hcxdumptool مع مجموعة aircrack-ng أو Reaver أو Bully أو أي أدوات أخرى تصل إلى الواجهة!

  • استخدام أدوات مثل macchanger لأنها غير مجدية حيث يستخدم hcxdumptool مساحة عنوان MAC عشوائية خاصة به.

  • دمج ملفات PCAPNG التفريغية لأن القيام بذلك سيدمر تعيينات التجزئة المخصصة للكتلة!

الروابط المفيدة

  • معلومات حول تنسيق PCAPNG

  • وثائق نواة Linux

  • برامج تشغيل Linux اللاسلكية الحالية

  • وثائق BPF

  • مرشحات الالتقاط لـ tshark

  • دليل أوامر Linux

  • معلومات حول WPA2

  • أنواع إطارات 802.11

  • تحسينات أمان 802.11

  • Bugzilla Kernel

  • حول ath10k

  • حالة برامج تشغيل Realtek خارج النواة

  • خيارات حالة PCAPNG

  • OSI

تنزيل الأداة
الأداةالوصف
hcxnmealogأداة للتعامل مع جمل NMEA 0183
hcxpcapngtoolأداة لتحويل ملفات PCAPNG الخام إلى تنسيقات قابلة للقراءة بواسطة Hashcat و JtR. (hcxtools)
hcxhashtoolأداة لتصفية التجزئات من ملفات HC22000 بناءً على إدخال المستخدم. (hcxtools)
hcxpsktoolأداة للحصول على مرشحين ضعفاء لـ PSK من ملفات HC22000. (hcxtools)
hcxeiutoolأداة لحساب قوائم الكلمات بناءً على ESSID المجمعة. (hcxtools)
Hashcat/JtRأدوات خارجية تستخدم لاستدلال PSK من ملفات تجزئة HC22000.

يمكن العثور على hcxtools هنا. يمكن العثور على Hashcat هنا.

نموذج البائعالنوع
LOGILINK WL0097Grid Parabolic
TP-LINK TL-ANT2414 A/BPanel
DELOCK 88806Panel
TP-LINK TL-ANT2409 APanel
LevelOne WAN-1112Panel
LogiLink WL0098Panel
ALFA APA-M04Panel
ALFA APA-M25Panel