Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hcxtools — مجموعة صغيرة من الأدوات لتحويل الحزم من ملفات الالتقاط إلى ملفات الهاش لاستخدامها مع Hashcat أو John the Ripper. | Kitploit
أدوات/GitHubGitHub/zerbea/hcxtools
كسر كلمات المرورأطر اختبار الاختراقتدقيق Wi-Fiتحليل التجزئةأمن الشبكات اللاسلكية
GitHubzerbea/hcxtools

hcxtools

مجموعة صغيرة من الأدوات لتحويل الحزم من ملفات الالتقاط إلى ملفات الهاش لاستخدامها مع Hashcat أو John the Ripper.

عرض المستودع
2.4k431منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

hcxtools

مجموعة صغيرة من الأدوات لتحويل الحزم من ملفات الالتقاط إلى ملفات تجزئة لاستخدامها مع Hashcat أو John the Ripper.

هذه الأدوات متوافقة بنسبة 100% مع Hashcat و John the Ripper ومعتمدة من Hashcat.

وصف موجز

الهدف الرئيسي من hcxtools هو اكتشاف نقاط الضعف داخل شبكة WiFi الخاصة بك عن طريق تحليل التجزئات. لذلك، فإن تحويل ملف الالتقاط إلى ملف تجزئة WPA-PBKDF2-PMKID+EAPOL يسمح للمستخدم بالتحقق مما إذا كان مفتاح WLAN أو PMK قد تم إرساله بدون تشفير. أو تحميل ملف الالتقاط "غير المنظف" (pcapng, pcap, cap) هنا لمعرفة ما إذا كان نقطة الوصول الخاصة بك أو العميل معرضًا للخطر باستخدام قوائم كلمات شائعة أو خوارزمية توليد كلمات مرور ضعيفة.

  • دعم لأنماط تجزئة Hashcat: 4800, 5500, 2200x, 16100, 250x (مهمل)، و 1680x (مهمل).

  • دعم لأنماط تجزئة John the Ripper: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm, و tacacs-plus.

  • دعم لضغط الملفات الفردية بصيغة gzip (.gz).

نظرة عامة على وضع Hashcat 22000. - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)

كتابة قديمة لكنها لا تزال قابلة للتطبيق بواسطة atom من منتديات Hashcat تغطي هجومًا جديدًا على WPA/WPA2 باستخدام PMKID. - (https://hashcat.net/forum/thread-7717.html)

كتابة عن وضع Hashcat 22000 بواسطة atom من منتديات Hashcat. - (https://hashcat.net/forum/thread-10253.html)

غير مدعوم: أنظمة تشغيل Windows، macOS، Android، المحاكيات، أو الأغلفة!

ما لا تفعله hcxtools

  • لا تقوم بكسر تجزئات WPA PSK ذات الصلة. (استخدم Hashcat أو JtR لاستعادة PSK.)

  • لا تقوم بكسر WEP. (استخدم مجموعة aircrack-ng بدلاً من ذلك.)

  • لا تقوم بكسر WPS. (استخدم Reaver أو Bully بدلاً من ذلك.)

  • لا تقوم بفك تشفير حركة المرور المشفرة. (استخدم tshark أو Wireshark للقيام بذلك.)

وصف مفصل

سير العمل

hcxdumptool -> hcxpcapngtool -> hcxhashtool (إضافي hcxpsktool/hcxeiutool) -> hashcat أو JtR

دليل التثبيت

في معظم التوزيعات، تتوفر hcxtools من خلال مدير الحزم.

إذا قررت تجميع أحدث إصدار من git head، تأكد من تحديث توزيعك إلى أحدث إصدار له وتأكد من تثبيت جميع ملفات الرأس والتبعيات!

استنساخ المستودع


root@kitploit:~
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools

التجميع والتثبيت


root@kitploit:~
make -j $(nproc)

التثبيت إلى /usr/bin:

root@kitploit:~
make install (كمستخدم متميز)

أو التثبيت إلى /usr/local/bin:

root@kitploit:~
make install PREFIX=/usr/local (كمستخدم متميز)

المتطلبات

قد تتوقع مني أن أوصي بأن يستخدم الجميع hcxdumptool/hcxtools. ولكن الحقيقة هي أن hcxdumptool/hcxtools ليست موصى بها للاستخدام من قبل المستخدمين غير ذوي الخبرة أو المبتدئين. إذا لم تكن معتادًا على Linux بشكل عام أو إذا لم يكن لديك على الأقل مستوى أساسي من المعرفة كما هو مذكور في قسم "المتطلبات"، فمن المحتمل أن hcxdumptool/hcxtools ليست ما تبحث عنه. ومع ذلك، إذا كانت لديك هذه المعرفة، يمكن لهذه الأدوات أن تصنع السحر.

  • معرفة بتقنية الراديو.
  • معرفة بهندسة الموجات الكهرومغناطيسية.
  • معرفة مفصلة ببروتوكول 802.11.
  • معرفة مفصلة بوظائف اشتقاق المفتاح.
  • معرفة مفصلة ببروتوكول NMEA 0183.
  • معرفة مفصلة بـ Linux.
  • نظام التشغيل: Linux (أحدث إصدار طويل الأمد أو مستقر kernel، إلزامي >= 5.15).
  • توصية: Arch Linux (أجهزة الكمبيوتر المحمولة وأنظمة سطح المكتب)، OpenWRT (أنظمة صغيرة مثل Raspberry Pi، راوتر WiFi).
  • gcc >= 16 موصى به (الإصدارات المهملة غير مدعومة: https://gcc.gnu.org/).
  • تثبيت libopenssl (>= 3.0) و openssl-dev.
  • تثبيت librt و librt-dev. (يجب أن يكون مثبتًا افتراضيًا.)
  • تثبيت zlib و zlib-dev. (لملفات cap/pcap/pcapng المضغوطة بـ gzip.)
  • تثبيت libcurl (>= 7.56) و curl-dev. (يستخدم بواسطة whoismac و wlancap2wpasec.)
  • تثبيت pkg-config.
  • تأكد من أن إصدار hcxpcapngtool يتطابق دائمًا مع إصدار hcxdumptool.

إذا قررت تجميع أحدث إصدار من git head، تأكد من تحديث توزيعك إلى أحدث إصدار له!

النصوص المفيدة

النصالوصف
piwritecardنص مثال لاستعادة بطاقة SD
pireadcardنص مثال لعمل نسخة احتياطية لبطاقة SD
hcxgrep.pyاستخراج السجلات من ملف m22000/hccapx/pmkid بناءً على تعبير منتظم

ملاحظة

  • سيتم إلحاق معظم ملفات الإخراج بالملفات الموجودة (باستثناء ملفات pcapng، pcap، cap).

  • يوصى باستخدام وضع التجزئة 22000 (22001) بدلاً من أوضاع التجزئة المهملة 2500 (2501) و 16800 (16801).

  • تم تصميم hcxtools كأدوات تحليل. هذا يعني أنه يتم تحويل كل شيء افتراضيًا ويجب تصفية المعلومات غير المرغوب فيها!

تحذير: لا تقم بدمج ملفات الالتقاط! هذا سيدمر قيم التجزئة المخصصة بواسطة الكتل المخصصة!

  • الأدوات لا تقوم بتصحيح أخطاء NONCE! في حالة فقدان الحزمة، ستحصل على PTK خاطئ.

  • هذا الفرع متزامن بشكل وثيق مع مستودعات Hashcat و John the Ripper.

حقل زوج الرسائل لقناع البت (hcxpcapngtool)

يتم بناء كل تجزئة EAPOL في سطر التجزئة WPA*02* من رسالتين من المصافحة. توفر إحدى الرسائل إطار EAPOL (الذي يحتوي على MIC للتحقق منه وأحد nonce مضمن بالفعل في إزاحة البايت 17). توفر الرسالة الأخرى nonce الثاني غير الموجود في الإطار. معًا، يمنحان hashcat كل ما يحتاجه: ANonce + SNonce + MIC + إطار EAPOL.

لماذا تصبح 12 مجموعة نظرية 6 أزواج رسائل مع 3 تجزئات فريدة

هناك ثلاثة اختيارات مستقلة عند بناء تجزئة من مصافحة كاملة من 4 طرق:

  • مصدر ANonce: M1 أو M3 (خياران)
  • مصدر SNonce: M2 أو M4 (خياران)
  • مصدر EAPOL/MIC: M2 أو M3 أو M4 (3 خيارات، M1 ليس لديه MIC)

يعطينا ذلك 2 × 2 × 3 = 12 مجموعة نظرية.

لكن إطار EAPOL يحتوي بالفعل على nonce واحد مضمن في إزاحة البايت 17 (SNonce في M2/M4، ANonce في M3). يقوم Hashcat باستخراجه تلقائيًا. يحتاج فقط إلى الـ nonce الآخر المقدم خارجيًا. لذا النموذج الحقيقي هو: 3 مصادر EAPOL × 2 مصادر nonce خارجية = 6 أزواج رسائل.

خلال جلسة مصافحة واحدة، تحمل M1 و M3 نفس قيمة ANonce، وتحمل M2 و M4 نفس قيمة SNonce. تغيير الرسالة التي جاء منها nonce الخارجي لا يغير الـ nonce نفسه. لذا فإن كل زوج من أزواج الرسائل التي تشترك في نفس مصدر EAPOL ينتج تجزئة متطابقة. 6 أزواج تنهار إلى 3 تجزئات فريدة، واحدة لكل مصدر EAPOL.

البتات 0-2: نوع زوج الرسائل

يتم تجميع الصفوف حسب مصدر EAPOL (التجزئة 1/2/3). تنتج الأزواج داخل نفس المجموعة تجزئات قابلة للكسر متطابقة.

يستخدم عمود المعرف تنسيق N{مصدر nonce}E{مصدر eapol}. على سبيل المثال، N1E2 يعني أن nonce الخارجي يأتي من M1 وإطار EAPOL يأتي من M2.

"تحدٍ" يعني أنه كانت هناك حاجة إلى M1 و M2 فقط. لم يؤكد نقطة الوصول بعد صحة كلمة المرور (لم تكن M3 مطلوبة). "مصرح به" يعني أن M3 أو M4 كانتا متورطتين، وهما موجودتان فقط بعد أن تحقق كلا الطرفين من MIC. تم إرسال كلمة المرور والتحقق منها.

يجب أن يكون Key Nonce الخاص بـ M4 صفرًا وفقًا لـ IEEE 802.11i-2004 القسم 8.5.3.4. تلتزم معظم التطبيقات بالمواصفات وتجعله صفرًا. بعضها يعيد استخدام SNonce من M2 بدلاً من ذلك. عندما يكون صفرًا، تكون أزواج الرسائل 0x01 و 0x05 غير قابلة للاستخدام لأن hashcat لا يمكنه إعادة بناء كلا الـ nonce. عمليًا، تنتج معظم الالتقاطات فقط التجزئة 1 والتجزئة 2.

البتات 3-7: الأعلام

تحذير

قد تتوقع مني أن أوصي بأن يستخدم الجميع hcxdumptool/hcxtools. ولكن الحقيقة هي أن hcxdumptool/hcxtools ليست موصى بها للاستخدام من قبل المستخدمين غير ذوي الخبرة أو المبتدئين.

إذا لم تكن معتادًا على Linux بشكل عام أو إذا لم يكن لديك على الأقل مستوى أساسي من المعرفة كما هو مذكور في قسم "المتطلبات"، فمن المحتمل أن hcxdumptool/hcxtools ليست ما تبحث عنه. ومع ذلك، إذا كانت لديك هذه المعرفة، يمكن لـ hcxdumptool/hcxtools أن تصنع السحر لك.

مجموعة الأدوات بأكملها (hcxdumptool و hcxtools) مصممة لتكون مجموعة أدوات تحليلية.

روابط مفيدة

https://pcapng.com/

https://www.kernel.org/doc/html/latest/

https://www.kernel.org/doc/html/latest/bpf/index.html

https://www.freecodecamp.org/news/the-linux-commands-handbook/

https://en.wikipedia.org/wiki/Wpa2

https://en.wikipedia.org/wiki/802.11_Frame_Types

https://en.wikipedia.org/wiki/IEEE_802.11i-2004

تنزيل الأداة
الأداةالوصف
hcxpcapngtoolأداة لتحويل ملفات الالتقاط الخام إلى صيغ قابلة للقراءة بواسطة Hashcat و JtR.
hcxhashtoolأداة لتصفية التجزئات من ملفات HC22000 بناءً على إدخال المستخدم.
hcxpmktoolأداة لحساب والتحقق من PSK و/أو PMK.
hcxpottoolأداة للتعامل مع صيغة ASCII والعديد من صيغ UTF لملف pot الخاص بـ hashcat.
hcxpsktoolأداة للحصول على مرشحين ضعفاء PSK من ملفات التجزئة أو إدخال المستخدم.
hcxeiutoolأداة لتحضير مخرجات -E -I -U من hcxpcapngtool للاستخدام مع Hashcat + قاعدة أو JtR + قاعدة.
hcxwltoolأداة لحساب المرشحين لـ Hashcat و JtR بناءً على قوائم كلمات مختلطة.
hcxhash2capأداة لتحويل ملفات التجزئة (PMKID&EAPOL، PMKID، EAPOL-hccapx، EAPOL-hccap، WPAPSK-john) إلى cap.
wlancap2wpasecأداة لتحميل ملفات pcapng و pcap و cap متعددة (مضغوطة بـ gzip) إلى https://wpa-sec.stanev.org
whoismacأداة لعرض معلومات البائع و/أو تنزيل قائمة مرجعية oui.
المعرفالبتاتسداسي عشريالرسائلEAPOL منNonce خارجيالتجزئة الفريدةالحالة
N1E20000x00M1+M2M2 (MIC + SNonce)M1 (ANonce)التجزئة 1تحدي، افتراضي
N3E20100x02M2+M3M2 (MIC + SNonce)M3 (ANonce)التجزئة 1مصرح به، افتراضي
N2E30110x03M2+M3M3 (MIC + ANonce)M2 (SNonce)التجزئة 2مصرح به، --all
N4E31000x04M3+M4M3 (MIC + ANonce)M4 (SNonce)التجزئة 2مصرح به، --all (يتطلب nonce M4 غير صفري)
N1E40010x01M1+M4M4 (MIC + SNonce)M1 (ANonce)التجزئة 3مصرح به، --all (يتطلب nonce M4 غير صفري)
N3E41010x05M3+M4M4 (MIC + SNonce)M3 (ANonce)التجزئة 3مصرح به، --all (يتطلب nonce M4 غير صفري)
البتسداسي عشريالمعنى
30x08محجوز
40x10هجوم بدون نقطة وصول (لا حاجة لتصحيحات خطأ nonce)
50x20تم اكتشاف راوتر LE (تصحيحات خطأ nonce ضرورية فقط لـ LE)
60x40تم اكتشاف راوتر BE (تصحيحات خطأ nonce ضرورية فقط لـ BE)
70x80لم يتم التحقق من Replaycount (تصحيحات خطأ nonce ضرورية بالتأكيد)