Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hashcatch — Erfasst automatisch Handshakes von nahegelegenen WLAN-Netzwerken. | Kitploit
Tools/GitHubGitHub/staz0t/hashcatch
Wi-Fi-PrüfungInformationsbeschaffungDrahtlose SicherheitPenetrationstests
GitHubstaz0t/hashcatch

hashcatch

Erfasst automatisch Handshakes von nahegelegenen WLAN-Netzwerken.

Repository anzeigen
79487vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

hashcatch

Hashcatch deauthentifiziert Clients, die mit allen nahegelegenen WLAN-Netzwerken verbunden sind, und versucht, die Handshakes zu erfassen. Es kann auf jedem Linux-Gerät verwendet werden, einschließlich Raspberry Pi und Nethunter-Geräten, sodass Sie Handshakes erfassen können, während Sie Ihren Hund ausführen

Geschrieben von @SivaneshAshok

PoC von hashcatch (ausgeführt mit ein paar WLAN-Netzwerken in Reichweite)

hashcatch PoC

Installation aus dem Quellcode

  1. git clone https://github.com/staz0t/hashcatch
  2. Installieren Sie die Voraussetzungen und stellen Sie sicher, dass sie ordnungsgemäß funktionieren
  3. [optional] Fügen Sie das hashcatch-Verzeichnis zu Ihrem PATH hinzu
  4. ./hashcatch --setup
  5. Beantworten Sie die Eingabeaufforderungen
  6. Und fertig!

Installation mit Paketen

  1. Laden Sie das entsprechende Paket für Ihre Distribution von releases herunter
  2. Führen Sie sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz oder sudo apt install ./hashcatch_<ver>_all.deb aus
  3. sudo hashcatch --setup
  4. Beantworten Sie die Eingabeaufforderungen
  5. Und fertig!

Voraussetzungen

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

Verwendung

sudo hashcatch um hashcatch zu starten

hashcatch --help um den Hilfebildschirm anzuzeigen

  • Hashcatch läuft unbegrenzt bis zum Tastaturinterrupt
  • Die erfassten Handshakes werden in /usr/share/hashcatch/handshakes/ gespeichert
  • Die BSSID und ESSID des erfassten WLAN-Netzwerks werden zu /usr/share/hashcatch/db hinzugefügt
  • Wenn Sie ein WLAN-Netzwerk angreifen, verbringen Sie etwa 20 bis 30 Sekunden in der Reichweite des WLANs, um die Handshake-Erfassung sicherzustellen
  • [Experimentell] Wenn Sie während der Erfassung mit dem Internet verbunden sind, werden die folgenden Daten ebenfalls zur db-Datei hinzugefügt:
    • Breitengrad
    • Längengrad
    • Signalradius
    • Zeitpunkt der Aufzeichnung
    • Hinweis: Dank an Alexander Mylnikov für die API, die er betreibt und die die Standortdetails einer Router-MAC-Adresse mithilfe öffentlicher Datenbanken zurückliefert

Die Konfigurationsdatei

  • Die Konfigurationsdatei befindet sich in /etc/hashcatch/hashcatch.conf
  • Sie können später das Feld "interface" bearbeiten, um die gewünschte Schnittstelle festzulegen
  • Sie können auch ein Feld "ignore" hinzufügen, um die WLAN-Netzwerke zu nennen, die hashcatch während des Betriebs ignorieren soll
  • Beziehen Sie sich auf das unten angegebene Beispiel, um das Format zu erfahren, in dem Einträge zur Konfigurationsdatei hinzugefügt werden sollten
  • Format option name=option1,option2,option3
  • Kein Leerzeichen zwischen Optionsname, Gleichheitszeichen und Optionen
  • Beispiel
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

Geplante Funktionen

  • Weitere Standortfunktionen
  • Automatischer Upload auf Websites, um das Knacken des Handshakes zu starten

Bekannte Probleme

  1. [OSX] Nach von Benutzern gemeldeten Problemen scheint airodump-ng unter OSX nicht ordnungsgemäß zu funktionieren. Da es eine Abhängigkeit von hashcatch ist, können OSX-Benutzer hashcatch möglicherweise nicht ausführen.

Hinweis: PMKID-Angriff ist nicht in hashcatch enthalten, da nicht alle Router für diesen Angriff anfällig sind; daher erhöht die Überprüfung auf den Angriff die Zeit, die für das Testen eines AP benötigt wird. Der Pixiedust-Angriff und das Sammeln von Informationen über WPS sind zwar effektiv, erhöhen aber bei einem gezielten Angriff ebenfalls die Zeit für das Testen eines AP, was nicht ideal für die Mission dieses Tools ist, das so schnell wie möglich sein soll. Außerdem habe ich bei meinen Tests festgestellt, dass es einen WPS-fähigen Router pro 10 APs gibt. Daher wird das von hashcatch gelieferte Ergebnis nicht konsistent sein und es könnte eine Gelegenheit verpassen, einen zusätzlichen Handshake zu erfassen. Daher wird hashcatch vorerst mit der herkömmlichen Deauth- und Erfassungsmethode weiterarbeiten.

PS: Obwohl ich einige Tage bevor @evilsocket über seinen pwnagotchi gepostet hat, an hashcatch gearbeitet habe, war seine Arbeit definitiv eine Inspiration für dieses Projekt!

Tool herunterladen