
مجموعة صغيرة من الأدوات لتحويل الحزم من ملفات الالتقاط إلى ملفات الهاش لاستخدامها مع Hashcat أو John the Ripper.
مجموعة صغيرة من الأدوات لتحويل الحزم من ملفات الالتقاط إلى ملفات تجزئة لاستخدامها مع Hashcat أو John the Ripper.
هذه الأدوات متوافقة بنسبة 100% مع Hashcat و John the Ripper ومعتمدة من Hashcat.
الهدف الرئيسي من hcxtools هو اكتشاف نقاط الضعف داخل شبكة WiFi الخاصة بك عن طريق تحليل التجزئات. لذلك، فإن تحويل ملف الالتقاط إلى ملف تجزئة WPA-PBKDF2-PMKID+EAPOL يسمح للمستخدم بالتحقق مما إذا كان مفتاح WLAN أو PMK قد تم إرساله بدون تشفير. أو تحميل ملف الالتقاط "غير المنظف" (pcapng, pcap, cap) هنا لمعرفة ما إذا كان نقطة الوصول الخاصة بك أو العميل معرضًا للخطر باستخدام قوائم كلمات شائعة أو خوارزمية توليد كلمات مرور ضعيفة.
دعم لأنماط تجزئة Hashcat: 4800, 5500, 2200x, 16100, 250x (مهمل)، و 1680x (مهمل).
دعم لأنماط تجزئة John the Ripper: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm, و tacacs-plus.
دعم لضغط الملفات الفردية بصيغة gzip (.gz).
نظرة عامة على وضع Hashcat 22000. - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)
كتابة قديمة لكنها لا تزال قابلة للتطبيق بواسطة atom من منتديات Hashcat تغطي هجومًا جديدًا على WPA/WPA2 باستخدام PMKID. - (https://hashcat.net/forum/thread-7717.html)
كتابة عن وضع Hashcat 22000 بواسطة atom من منتديات Hashcat. - (https://hashcat.net/forum/thread-10253.html)
غير مدعوم: أنظمة تشغيل Windows، macOS، Android، المحاكيات، أو الأغلفة!
لا تقوم بكسر تجزئات WPA PSK ذات الصلة. (استخدم Hashcat أو JtR لاستعادة PSK.)
لا تقوم بكسر WEP. (استخدم مجموعة aircrack-ng بدلاً من ذلك.)
لا تقوم بكسر WPS. (استخدم Reaver أو Bully بدلاً من ذلك.)
لا تقوم بفك تشفير حركة المرور المشفرة. (استخدم tshark أو Wireshark للقيام بذلك.)
hcxdumptool -> hcxpcapngtool -> hcxhashtool (إضافي hcxpsktool/hcxeiutool) -> hashcat أو JtR
في معظم التوزيعات، تتوفر hcxtools من خلال مدير الحزم.
إذا قررت تجميع أحدث إصدار من git head، تأكد من تحديث توزيعك إلى أحدث إصدار له وتأكد من تثبيت جميع ملفات الرأس والتبعيات!
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make -j $(nproc)
التثبيت إلى /usr/bin:
make install (كمستخدم متميز)
أو التثبيت إلى /usr/local/bin:
make install PREFIX=/usr/local (كمستخدم متميز)
قد تتوقع مني أن أوصي بأن يستخدم الجميع hcxdumptool/hcxtools. ولكن الحقيقة هي أن hcxdumptool/hcxtools ليست موصى بها للاستخدام من قبل المستخدمين غير ذوي الخبرة أو المبتدئين. إذا لم تكن معتادًا على Linux بشكل عام أو إذا لم يكن لديك على الأقل مستوى أساسي من المعرفة كما هو مذكور في قسم "المتطلبات"، فمن المحتمل أن hcxdumptool/hcxtools ليست ما تبحث عنه. ومع ذلك، إذا كانت لديك هذه المعرفة، يمكن لهذه الأدوات أن تصنع السحر.
إذا قررت تجميع أحدث إصدار من git head، تأكد من تحديث توزيعك إلى أحدث إصدار له!
| النص | الوصف |
|---|---|
| piwritecard | نص مثال لاستعادة بطاقة SD |
| pireadcard | نص مثال لعمل نسخة احتياطية لبطاقة SD |
| hcxgrep.py | استخراج السجلات من ملف m22000/hccapx/pmkid بناءً على تعبير منتظم |
سيتم إلحاق معظم ملفات الإخراج بالملفات الموجودة (باستثناء ملفات pcapng، pcap، cap).
يوصى باستخدام وضع التجزئة 22000 (22001) بدلاً من أوضاع التجزئة المهملة 2500 (2501) و 16800 (16801).
تم تصميم hcxtools كأدوات تحليل. هذا يعني أنه يتم تحويل كل شيء افتراضيًا ويجب تصفية المعلومات غير المرغوب فيها!
تحذير: لا تقم بدمج ملفات الالتقاط! هذا سيدمر قيم التجزئة المخصصة بواسطة الكتل المخصصة!
الأدوات لا تقوم بتصحيح أخطاء NONCE! في حالة فقدان الحزمة، ستحصل على PTK خاطئ.
هذا الفرع متزامن بشكل وثيق مع مستودعات Hashcat و John the Ripper.
يتم بناء كل تجزئة EAPOL في سطر التجزئة WPA*02* من رسالتين من المصافحة.
توفر إحدى الرسائل إطار EAPOL (الذي يحتوي على MIC للتحقق منه وأحد nonce مضمن بالفعل في إزاحة البايت 17). توفر الرسالة الأخرى nonce الثاني غير الموجود في الإطار.
معًا، يمنحان hashcat كل ما يحتاجه: ANonce + SNonce + MIC + إطار EAPOL.
هناك ثلاثة اختيارات مستقلة عند بناء تجزئة من مصافحة كاملة من 4 طرق:
يعطينا ذلك 2 × 2 × 3 = 12 مجموعة نظرية.
لكن إطار EAPOL يحتوي بالفعل على nonce واحد مضمن في إزاحة البايت 17 (SNonce في M2/M4، ANonce في M3). يقوم Hashcat باستخراجه تلقائيًا. يحتاج فقط إلى الـ nonce الآخر المقدم خارجيًا. لذا النموذج الحقيقي هو: 3 مصادر EAPOL × 2 مصادر nonce خارجية = 6 أزواج رسائل.
خلال جلسة مصافحة واحدة، تحمل M1 و M3 نفس قيمة ANonce، وتحمل M2 و M4 نفس قيمة SNonce. تغيير الرسالة التي جاء منها nonce الخارجي لا يغير الـ nonce نفسه. لذا فإن كل زوج من أزواج الرسائل التي تشترك في نفس مصدر EAPOL ينتج تجزئة متطابقة. 6 أزواج تنهار إلى 3 تجزئات فريدة، واحدة لكل مصدر EAPOL.
يتم تجميع الصفوف حسب مصدر EAPOL (التجزئة 1/2/3). تنتج الأزواج داخل نفس المجموعة تجزئات قابلة للكسر متطابقة.
يستخدم عمود المعرف تنسيق N{مصدر nonce}E{مصدر eapol}. على سبيل المثال، N1E2 يعني أن nonce الخارجي يأتي من M1 وإطار EAPOL يأتي من M2.
"تحدٍ" يعني أنه كانت هناك حاجة إلى M1 و M2 فقط. لم يؤكد نقطة الوصول بعد صحة كلمة المرور (لم تكن M3 مطلوبة). "مصرح به" يعني أن M3 أو M4 كانتا متورطتين، وهما موجودتان فقط بعد أن تحقق كلا الطرفين من MIC. تم إرسال كلمة المرور والتحقق منها.
يجب أن يكون Key Nonce الخاص بـ M4 صفرًا وفقًا لـ IEEE 802.11i-2004 القسم 8.5.3.4. تلتزم معظم التطبيقات بالمواصفات وتجعله صفرًا. بعضها يعيد استخدام SNonce من M2 بدلاً من ذلك. عندما يكون صفرًا، تكون أزواج الرسائل 0x01 و 0x05 غير قابلة للاستخدام لأن hashcat لا يمكنه إعادة بناء كلا الـ nonce. عمليًا، تنتج معظم الالتقاطات فقط التجزئة 1 والتجزئة 2.
قد تتوقع مني أن أوصي بأن يستخدم الجميع hcxdumptool/hcxtools. ولكن الحقيقة هي أن hcxdumptool/hcxtools ليست موصى بها للاستخدام من قبل المستخدمين غير ذوي الخبرة أو المبتدئين.
إذا لم تكن معتادًا على Linux بشكل عام أو إذا لم يكن لديك على الأقل مستوى أساسي من المعرفة كما هو مذكور في قسم "المتطلبات"، فمن المحتمل أن hcxdumptool/hcxtools ليست ما تبحث عنه. ومع ذلك، إذا كانت لديك هذه المعرفة، يمكن لـ hcxdumptool/hcxtools أن تصنع السحر لك.
مجموعة الأدوات بأكملها (hcxdumptool و hcxtools) مصممة لتكون مجموعة أدوات تحليلية.
https://www.kernel.org/doc/html/latest/
https://www.kernel.org/doc/html/latest/bpf/index.html
https://www.freecodecamp.org/news/the-linux-commands-handbook/
https://en.wikipedia.org/wiki/Wpa2
| الأداة | الوصف |
|---|
| hcxpcapngtool | أداة لتحويل ملفات الالتقاط الخام إلى صيغ قابلة للقراءة بواسطة Hashcat و JtR. |
| hcxhashtool | أداة لتصفية التجزئات من ملفات HC22000 بناءً على إدخال المستخدم. |
| hcxpmktool | أداة لحساب والتحقق من PSK و/أو PMK. |
| hcxpottool | أداة للتعامل مع صيغة ASCII والعديد من صيغ UTF لملف pot الخاص بـ hashcat. |
| hcxpsktool | أداة للحصول على مرشحين ضعفاء PSK من ملفات التجزئة أو إدخال المستخدم. |
| hcxeiutool | أداة لتحضير مخرجات -E -I -U من hcxpcapngtool للاستخدام مع Hashcat + قاعدة أو JtR + قاعدة. |
| hcxwltool | أداة لحساب المرشحين لـ Hashcat و JtR بناءً على قوائم كلمات مختلطة. |
| hcxhash2cap | أداة لتحويل ملفات التجزئة (PMKID&EAPOL، PMKID، EAPOL-hccapx، EAPOL-hccap، WPAPSK-john) إلى cap. |
| wlancap2wpasec | أداة لتحميل ملفات pcapng و pcap و cap متعددة (مضغوطة بـ gzip) إلى https://wpa-sec.stanev.org |
| whoismac | أداة لعرض معلومات البائع و/أو تنزيل قائمة مرجعية oui. |
| المعرف | البتات | سداسي عشري | الرسائل | EAPOL من | Nonce خارجي | التجزئة الفريدة | الحالة |
|---|
| N1E2 | 000 | 0x00 | M1+M2 | M2 (MIC + SNonce) | M1 (ANonce) | التجزئة 1 | تحدي، افتراضي |
| N3E2 | 010 | 0x02 | M2+M3 | M2 (MIC + SNonce) | M3 (ANonce) | التجزئة 1 | مصرح به، افتراضي |
| N2E3 | 011 | 0x03 | M2+M3 | M3 (MIC + ANonce) | M2 (SNonce) | التجزئة 2 | مصرح به، --all |
| N4E3 | 100 | 0x04 | M3+M4 | M3 (MIC + ANonce) | M4 (SNonce) | التجزئة 2 | مصرح به، --all (يتطلب nonce M4 غير صفري) |
| N1E4 | 001 | 0x01 | M1+M4 | M4 (MIC + SNonce) | M1 (ANonce) | التجزئة 3 | مصرح به، --all (يتطلب nonce M4 غير صفري) |
| N3E4 | 101 | 0x05 | M3+M4 | M4 (MIC + SNonce) | M3 (ANonce) | التجزئة 3 | مصرح به، --all (يتطلب nonce M4 غير صفري) |
| البت | سداسي عشري | المعنى |
|---|
| 3 | 0x08 | محجوز |
| 4 | 0x10 | هجوم بدون نقطة وصول (لا حاجة لتصحيحات خطأ nonce) |
| 5 | 0x20 | تم اكتشاف راوتر LE (تصحيحات خطأ nonce ضرورية فقط لـ LE) |
| 6 | 0x40 | تم اكتشاف راوتر BE (تصحيحات خطأ nonce ضرورية فقط لـ BE) |
| 7 | 0x80 | لم يتم التحقق من Replaycount (تصحيحات خطأ nonce ضرورية بالتأكيد) |