hashcatch
Hashcatch deauthentifiziert Clients, die mit allen nahegelegenen WLAN-Netzwerken verbunden sind, und versucht, die Handshakes zu erfassen. Es kann auf jedem Linux-Gerät verwendet werden, einschließlich Raspberry Pi und Nethunter-Geräten, sodass Sie Handshakes erfassen können, während Sie Ihren Hund ausführen
Geschrieben von @SivaneshAshok
PoC von hashcatch (ausgeführt mit ein paar WLAN-Netzwerken in Reichweite)

Installation aus dem Quellcode
git clone https://github.com/staz0t/hashcatch
- Installieren Sie die Voraussetzungen und stellen Sie sicher, dass sie ordnungsgemäß funktionieren
- [optional] Fügen Sie das hashcatch-Verzeichnis zu Ihrem PATH hinzu
./hashcatch --setup
- Beantworten Sie die Eingabeaufforderungen
- Und fertig!
Installation mit Paketen
- Laden Sie das entsprechende Paket für Ihre Distribution von releases herunter
- Führen Sie
sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz oder sudo apt install ./hashcatch_<ver>_all.deb aus
sudo hashcatch --setup
- Beantworten Sie die Eingabeaufforderungen
- Und fertig!
Voraussetzungen
- aircrack-ng
- hashcat-utils
- hcxtools
- jq
Verwendung
sudo hashcatch um hashcatch zu starten
hashcatch --help um den Hilfebildschirm anzuzeigen
- Hashcatch läuft unbegrenzt bis zum Tastaturinterrupt
- Die erfassten Handshakes werden in /usr/share/hashcatch/handshakes/ gespeichert
- Die BSSID und ESSID des erfassten WLAN-Netzwerks werden zu /usr/share/hashcatch/db hinzugefügt
- Wenn Sie ein WLAN-Netzwerk angreifen, verbringen Sie etwa 20 bis 30 Sekunden in der Reichweite des WLANs, um die Handshake-Erfassung sicherzustellen
- [Experimentell] Wenn Sie während der Erfassung mit dem Internet verbunden sind, werden die folgenden Daten ebenfalls zur db-Datei hinzugefügt:
- Breitengrad
- Längengrad
- Signalradius
- Zeitpunkt der Aufzeichnung
- Hinweis: Dank an Alexander Mylnikov für die API, die er betreibt und die die Standortdetails einer Router-MAC-Adresse mithilfe öffentlicher Datenbanken zurückliefert
Die Konfigurationsdatei
- Die Konfigurationsdatei befindet sich in /etc/hashcatch/hashcatch.conf
- Sie können später das Feld "interface" bearbeiten, um die gewünschte Schnittstelle festzulegen
- Sie können auch ein Feld "ignore" hinzufügen, um die WLAN-Netzwerke zu nennen, die hashcatch während des Betriebs ignorieren soll
- Beziehen Sie sich auf das unten angegebene Beispiel, um das Format zu erfahren, in dem Einträge zur Konfigurationsdatei hinzugefügt werden sollten
- Format
option name=option1,option2,option3
- Kein Leerzeichen zwischen Optionsname, Gleichheitszeichen und Optionen
- Beispiel
interface=wlan0
ignore=Google Starbucks,AndroidAP
Geplante Funktionen
- Weitere Standortfunktionen
- Automatischer Upload auf Websites, um das Knacken des Handshakes zu starten
Bekannte Probleme
- [OSX] Nach von Benutzern gemeldeten Problemen scheint airodump-ng unter OSX nicht ordnungsgemäß zu funktionieren. Da es eine Abhängigkeit von hashcatch ist, können OSX-Benutzer hashcatch möglicherweise nicht ausführen.
Hinweis: PMKID-Angriff ist nicht in hashcatch enthalten, da nicht alle Router für diesen Angriff anfällig sind; daher erhöht die Überprüfung auf den Angriff die Zeit, die für das Testen eines AP benötigt wird. Der Pixiedust-Angriff und das Sammeln von Informationen über WPS sind zwar effektiv, erhöhen aber bei einem gezielten Angriff ebenfalls die Zeit für das Testen eines AP, was nicht ideal für die Mission dieses Tools ist, das so schnell wie möglich sein soll. Außerdem habe ich bei meinen Tests festgestellt, dass es einen WPS-fähigen Router pro 10 APs gibt. Daher wird das von hashcatch gelieferte Ergebnis nicht konsistent sein und es könnte eine Gelegenheit verpassen, einen zusätzlichen Handshake zu erfassen. Daher wird hashcatch vorerst mit der herkömmlichen Deauth- und Erfassungsmethode weiterarbeiten.
PS: Obwohl ich einige Tage bevor @evilsocket über seinen pwnagotchi gepostet hat, an hashcatch gearbeitet habe, war seine Arbeit definitiv eine Inspiration für dieses Projekt!