Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hashcatch — Capturar handshakes de redes WiFi cercanas automáticamente | Kitploit
Herramientas/GitHubGitHub/staz0t/hashcatch
Auditoría Wi-FiRecopilación de InformaciónSeguridad InalámbricaPruebas de Penetración
GitHubstaz0t/hashcatch

hashcatch

Capturar handshakes de redes WiFi cercanas automáticamente

Ver Repositorio
79487hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

hashcatch

Hashcatch desautentica a los clientes conectados a todas las redes WiFi cercanas e intenta capturar los handshakes. Se puede usar en cualquier dispositivo Linux, incluidos Raspberry Pi y dispositivos Nethunter, para que puedas capturar handshakes mientras paseas a tu perro.

Escrito por @SivaneshAshok

PoC de hashcatch (ejecutándose con un par de redes WiFi dentro del rango)

hashcatch PoC

Instalación desde el código fuente

  1. git clone https://github.com/staz0t/hashcatch
  2. Instala los requisitos previos y asegúrate de que funcionen correctamente.
  3. [opcional] Agrega el directorio de hashcatch a tu PATH
  4. ./hashcatch --setup
  5. Responde las preguntas.
  6. ¡Y listo!

Instalación mediante paquetes

  1. Descarga el paquete correspondiente para tu distribución desde releases
  2. Ejecuta sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz o sudo apt install ./hashcatch_<ver>_all.deb
  3. sudo hashcatch --setup
  4. Responde las preguntas.
  5. ¡Y listo!

Requisitos previos

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

Uso

sudo hashcatch para iniciar hashcatch

hashcatch --help para imprimir la pantalla de ayuda

  • Hashcatch se ejecuta indefinidamente hasta que se interrumpa con el teclado
  • Los handshakes capturados se almacenarán en /usr/share/hashcatch/handshakes/
  • El BSSID y ESSID de la red WiFi capturada se agregarán a /usr/share/hashcatch/db
  • Si estás apuntando a una red WiFi, pasa entre 20 y 30 segundos dentro del alcance de la WiFi para asegurar la captura del handshake.
  • [Experimental] Si estás conectado a Internet mientras capturas, los siguientes datos también se añadirán al archivo db
    • latitud
    • longitud
    • radio de señal
    • hora del registro
    • Nota: Agradecimientos a Alexander Mylnikov por la API que ejecuta que devuelve los detalles de ubicación de la dirección MAC de un router utilizando bases de datos públicas.

El archivo de configuración

  • El archivo de configuración se encuentra en /etc/hashcatch/hashcatch.conf
  • Puedes editar posteriormente el campo "interface" para establecer la interfaz de tu elección
  • También puedes agregar un campo "ignore" para mencionar las redes WiFi que quieres que hashcatch ignore mientras se ejecuta.
  • Consulta el ejemplo dado a continuación para conocer el formato en el que se deben agregar las entradas al archivo de configuración.
  • Formato option name=option1,option2,option3
  • Sin espacio entre el nombre de la opción, el signo igual y las opciones.
  • Ejemplo
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

Funcionalidades a añadir

  • Más funciones de ubicación
  • Carga automática a sitios web para comenzar a crackear el handshake

Problemas conocidos

  1. [OSX] Según los problemas reportados por los usuarios, parece que airodump-ng no funciona correctamente en OSX. Dado que es una dependencia de hashcatch, es posible que los usuarios de OSX no puedan ejecutar hashcatch.

Nota: El ataque PMKID no está incluido en hashcatch porque no todos los routers son vulnerables al ataque, por lo que verificar el ataque aumenta el tiempo necesario para probar un AP. El ataque Pixiedust y la recopilación de información a través de WPS, aunque sean efectivos en un ataque dirigido, también aumentan el tiempo necesario para probar un AP, lo cual no es ideal para la misión de esta herramienta, que es ser lo más rápida posible. Además, en mis pruebas descubrí que hay un router con WPS habilitado por cada 10 APs. Por lo tanto, el resultado proporcionado por hashcatch no será consistente y puede perder la oportunidad de capturar un handshake adicional. Así que, por ahora, hashcat continuará funcionando con el método convencional de desautenticación y captura.

PD: Aunque estaba trabajando en hashcatch unos días antes de que @evilsocket publicara sobre su pwnagotchi, su trabajo ha sido definitivamente una inspiración para este proyecto.

Descargar herramienta