Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hcxdumptool — Pequeña herramienta para capturar paquetes de dispositivos wlan. | Kitploit
Herramientas/GitHubGitHub/zerbea/hcxdumptool
Sniffing y Análisis de PaquetesDescifrado de ContraseñasAuditoría Wi-FiSeguridad InalámbricaPruebas de Penetración
GitHubzerbea/hcxdumptool

hcxdumptool

Pequeña herramienta para capturar paquetes de dispositivos wlan.

Ver Repositorio
2.2k424hace 7 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

hcxdumptool

Una herramienta para capturar paquetes de dispositivos WLAN y descubrir posibles puntos débiles en redes WiFi propias ejecutando ataques de capa 2 contra el protocolo WPA.

Diseñada para ejecutarse (mayormente sin cabeza) en sistemas pequeños como una Raspberry Pi Zero.

hcxnmealog

Una herramienta para manejar sentencias NMEA 0183 de dispositivos GPS.

Diseñada para ejecutarse (mayormente sin cabeza) en sistemas pequeños como una Raspberry Pi Zero.

Información General

  • Una visión general del modo 22000 de Hashcat.

  • Un conjunto de herramientas de ZerBea destinadas a procesar archivos de captura.

  • Artículo antiguo pero aún aplicable de atom de los foros de Hashcat que cubre un nuevo ataque a WPA/WPA2 usando PMKID.

  • Artículo sobre el modo 22000 de Hashcat por atom de los foros de Hashcat.

  • Un artículo de Ido Hoorvitch de CyberArk que cubre las estadísticas del descifrado de contraseñas WPA/WPA2.

  • Una sección de este README que cubre las capacidades de hcxdumptool y las responsabilidades de su uso.

  • hcxdumptool utiliza el formato moderno pcapng, permitiendo su uso con wireshark o tshark.

¿Qué no hace hcxdumptool?

  • No descifra hashes relacionados con WPA PSK. (Use Hashcat o JtR para recuperar el PSK.)

  • No descifra WEP. (Use en su lugar el conjunto aircrack-ng.)

  • No descifra WPS. (Use Reaver o Bully en su lugar.)

  • No descifra tráfico encriptado. (Use tshark o Wireshark en paralelo.)

  • No graba todo el tráfico capturado en el dispositivo WLAN. (Use tshark o Wireshark en paralelo.)

  • No realiza ataques de Evil Twin.

  • No proporciona una pantalla de estado bonita.

  • No es un honeypot.

No compatible: Windows, macOS, Android, emuladores o envoltorios.

[!NOTE]

hcxdumptool no realiza conversión ni descifrado. Está diseñado para ser utilizado junto con las siguientes herramientas:

Flujo de Trabajo

hcxdumptool -> hcxpcapngtool -> hcxhashtool (adicional hcxpsktool/hcxeiutool) -> Hashcat o JtR

Requisitos

Podrías esperar que recomiende que todos deberían usar hcxdumptool/hcxtools. Pero la realidad es, sin embargo, que hcxdumptool/hcxtools NO se recomienda para usuarios inexpertos o novatos. Si no estás familiarizado con Linux en general o si no tienes al menos un nivel básico de conocimiento como se menciona en la sección "Requisitos", probablemente hcxdumptool/hcxtools no sea lo que buscas. Sin embargo, si tienes ese conocimiento, estas herramientas pueden hacer magia.

  • Conocimiento de tecnología de radio.
  • Conocimiento de ingeniería de ondas electromagnéticas.
  • Conocimiento detallado del protocolo 802.11.
  • Conocimiento detallado de funciones de derivación de clave.
  • Conocimiento detallado del protocolo NMEA 0183.
  • Conocimiento detallado de Linux.
  • Conocimiento detallado de procedimientos de filtrado. (Berkeley Packet Filter, filtro de captura, filtro de visualización, etc.)
  • Conocimiento detallado de operadores booleanos.
  • Sistema operativo: Linux (último kernel a largo plazo o estable kernel, obligatorio >= 5.15)
  • Distribución recomendada: Arch Linux (portátiles y sistemas de escritorio), OpenWRT (sistemas pequeños como Raspberry Pi, router WiFi)
  • El chipset del dispositivo WLAN debe poder ejecutarse en modo monitor.
  • El controlador del dispositivo WLAN debe soportar el modo monitor y la inyección completa de tramas.
  • gcc >= 16 recomendado (las versiones obsoletas no son compatibles: https://gcc.gnu.org/)
  • make
  • libpcap y libpcap-dev (si el compilador BPF interno está habilitado)
  • Raspberry Pi A, B, A+, B+, Zero (WH). (Recomendado: Zero o A+, por su consumo de energía muy bajo), pero portátiles y ordenadores de escritorio también funcionarán.
  • Se recomienda modificación de hardware GPIO (botón pulsador y LED) en Raspberry Pi
  • Para permitir la inyección de paquetes en 5/6/7 GHz, es obligatorio descomentar un dominio regulatorio que lo soporte: /etc/conf.d/wireless-regdom
  • Asegúrate de que la versión de hcxdumptool siempre coincida con la versión de hcxpcapngtool

Guía de Instalación

[!IMPORTANT]

Aunque hcxdumptool y hcxtools están disponibles a través del gestor de paquetes en la mayoría de las distribuciones, estos paquetes suelen ser muy antiguos y desactualizados, por lo que se recomienda clonar y compilar.

Asegúrate de que tu distribución esté actualizada a su última versión y de que todos los archivos de cabecera y dependencias se hayan instalado ANTES de intentar compilar.

Los paquetes mencionados en la sección "Requisitos" a veces aparecen con nombres diferentes en un gestor de paquetes. ¡Asegúrate de instalar los paquetes correctos!

Clonar el Repositorio

root@kitploit:~
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

Compilar e Instalar

Compilación:

root@kitploit:~
make -j $(nproc)

Instalación en /usr/bin:

root@kitploit:~
make install (como superusuario)

O instalación en /usr/local/bin:

root@kitploit:~
make install PREFIX=/usr/local (como superusuario)

[!TIP]

En operación sin cabeza, elimina -DSTATUSOUT del Makefile antes de compilar. De esa manera, la pantalla de estado no se compilará. Esto ahorrará ciclos de CPU y evitará que ocurran ERRORES.

En teoría es posible compilar hcxdumptool para otros sistemas (por ejemplo, Android) y otras distribuciones (por ejemplo, KALI) y otros sistemas operativos (BSD). No hay planes de soportar los sistemas operativos y las solicitudes de funciones serán rechazadas.

Adaptadores

[!WARNING]

  • No esperes controladores perfectos en hardware nuevo.

  • El controlador debe soportar el modo monitor y la inyección completa de paquetes.

  • ¡Los dispositivos PRISM no son compatibles!

  • ¡WIRELESS EXTENSIONS están obsoletos y ya no son compatibles!

[!NOTE]

Los fabricantes cambian los chipsets sin cambiar los números de modelo. A veces añaden (v)ersión o (rev)isión. Mientras un fabricante o una empresa no considere necesario suministrar controladores al kernel de Linux, evita comprar estos productos.

¡Verifica siempre el chipset real con 'lsusb' y/o 'lspci'!

No hay soporte para controladores de terceros que no formen parte del kernel oficial de Linux, porque hay cientos de ellos en la naturaleza. No tengo tiempo para ello, ni quiero tenerlo. Reporta los problemas relacionados al sitio desde donde descargaste el controlador.

No hay soporte para un controlador que no soporte de forma nativa el modo monitor y la inyección completa de tramas. Si necesitas estas características, haz una solicitud en Bugzilla.

Varias pruebas de dispositivos y controladores se pueden encontrar aquí. Dependiendo de la versión del kernel de Linux (especialmente las antiguas), espera problemas masivos con los controladores.

Conocidos como chipsets / controladores WiFi funcionales:

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) dependiendo del chipset y la versión del kernel de Linux, se esperan problemas masivos con los controladores - el modo monitor activo está roto

  • Atheros (ath9k_htc) chipset antiguo

  • Ralink (rt2800usb) chipset antiguo

Chipsets WiFi no recomendados:

  • Intel (Problemas con el modo monitor y la inyección de tramas.)

  • Broadcom (Ni modo monitor ni inyección de tramas en el kernel oficial de Linux.)

  • Qualcomm (Sin inyección de tramas en el kernel oficial de Linux.)

Absolutamente no recomendados:

  • Todo tipo de tarjetas WiFi PCIe, debido a interferencias masivas

Más información sobre posibles problemas o limitaciones se puede encontrar aquí.

Antenas

¡El mejor amplificador de alta frecuencia es una buena antena!

Una buena antena es extremadamente importante, porque la ganancia de la antena funciona en ambas direcciones.

Aumentar estúpidamente la potencia TX no eleva el nivel de la señal recibida en la misma unidad.

Dispositivos GPS (protocolo NMEA 0183)

MODELO VENDEDORTIPO
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilotBLUETOOTH
HiLetgo VK172USB

Scripts Útiles

ScriptDescripción
stopnmScript de ejemplo para detener NetworkManager
startnmScript de ejemplo para iniciar NetworkManager
startnlmonScript de ejemplo para activar el monitor NETLINK

¡Precaución!

Podrías esperar que recomiende que todos deberían usar hcxdumptool/hcxtools. Pero la realidad es que hcxdumptool/hcxtools NO se recomienda para usuarios inexpertos o novatos.

Si no estás familiarizado con Linux en general o no tienes al menos un nivel básico de conocimiento como se menciona en la sección "Requisitos", probablemente hcxdumptool/hcxtools no sea lo que buscas. Sin embargo, si tienes ese conocimiento, hcxdumptool/hcxtools puede hacer magia para ti.

El uso indebido de hcxdumptool dentro de una red, en particular sin autorización, puede causar daños irreparables y tener consecuencias significativas. "No entender lo que estabas haciendo" no servirá como excusa.

Todo el conjunto de herramientas (hcxdumptool y hcxtools) está diseñado para ser un conjunto de análisis.

¡hcxdumptool solo debe usarse en un entorno 100% controlado!

Si no puedes controlar el entorno, ¡es absolutamente obligatorio configurar el BPF!

El BPF debe usarse para seleccionar un objetivo (o múltiples objetivos) o para proteger dispositivos.

Un documento que muestra un ataque de ejemplo usando hcxdumptool y hcxtools.

Por defecto, hcxdumptool utiliza tres vectores de ataque:

  • Conectarse a un PUNTO DE ACCESO para obtener un PMKID (desactivar con --associationmax=0)

  • Desconectar un CLIENTE de un PUNTO DE ACCESO asociado para obtener un handshake completo (M1M2M3M4) y un PMKID (desactivar con --disable_disassociation)

  • Permitir que un CLIENTE se conecte a hcxdumptool (ataque de capa 2 OSI) para obtener un desafío (M1M2) o un EAP-ID (desactivar con --m2max=0)

[!WARNING]

Solo puedes usar hcxdumptool en redes para las que tengas permiso de ataque, porque:

  • hcxdumptool es capaz de prevenir la transmisión completa de tráfico WLAN. (Dependiendo de las opciones seleccionadas.)

  • hcxdumptool es capaz de capturar PMKIDs de puntos de acceso si el punto de acceso soporta el almacenamiento en caché de PMKID. (Solo se requiere un único PMKID de un punto de acceso. Usa hcxpcapngtool para convertirlos a un formato que Hashcat o JtR entiendan.)

  • hcxdumptool es capaz de capturar handshakes de clientes no conectados. (Solo se requiere un único M2 del cliente. Usa hcxpcapngtool para convertirlos a un formato que Hashcat o JtR entiendan.)

  • hcxdumptool es capaz de capturar handshakes de clientes de 5/6GHz en 2.4GHz. (Solo se requiere un único M2 del cliente. Usa hcxpcapngtool para convertirlos a un formato que Hashcat o JtR entiendan.)

  • hcxdumptool es capaz de capturar contraseñas del tráfico WLAN. (Usa hcxpcapngtool -R para guardarlas en un archivo, o junto con nombres de red [-E].)

  • hcxdumptool es capaz de solicitar y capturar EAPOL extendido. (RADIUS, GSM-SIM, WPS. hcxpcapngtool te mostrará información sobre ellos.)

  • hcxdumptool es capaz de capturar identidades del tráfico WLAN. (Ejemplo: Solicitar números IMSI de teléfonos móviles - usa hcxpcapngtool -I para guardarlos en un archivo.)

  • hcxdumptool es capaz de capturar nombres de usuario del tráfico WLAN. (Ejemplo: Nombre de usuario de una autenticación de servidor - usa hcxpcapngtool -U para guardarlos en un archivo.)

No hagas:

  • ¡Usar una interfaz lógica y dejar la interfaz física en modo gestionado!

  • ¡Usar hcxdumptool en combinación con el conjunto aircrack-ng, Reaver, Bully, o cualquier otra herramienta que tome acceso a la interfaz!

  • ¡Usar herramientas como macchanger ya que son inútiles porque hcxdumptool usa su propio espacio de direcciones MAC aleatorias.

  • ¡Combinar archivos de volcado PCAPNG porque hacerlo destruirá las asignaciones de hash de bloques personalizados!

Enlaces Útiles

  • Información sobre el formato PCAPNG

  • La documentación del kernel de Linux

  • Controladores inalámbricos de Linux existentes

  • Documentación de BPF

  • Filtros de captura de tshark

  • Manual de comandos de Linux

  • Información sobre WPA2

  • Tipos de tramas 802.11

  • Mejoras de seguridad 802.11

  • Bugzilla del kernel

  • Acerca de ath10k

  • Estado de los controladores Realtek fuera del kernel

  • Opciones de estado de PCAPNG

  • OSI

Descargar herramienta
HerramientaDescripción
hcxnmealogHerramienta para manejar sentencias NMEA 0183
hcxpcapngtoolHerramienta para convertir archivos PCAPNG sin procesar a formatos legibles por Hashcat y JtR. (hcxtools)
hcxhashtoolHerramienta para filtrar hashes de archivos HC22000 basándose en entrada del usuario. (hcxtools)
hcxpsktoolHerramienta para obtener candidatos PSK débiles de archivos HC22000. (hcxtools)
hcxeiutoolHerramienta para calcular listas de palabras basadas en ESSID recopilados. (hcxtools)
Hashcat/JtRHerramientas de terceros utilizadas para inferir el PSK a partir de archivos de hash HC22000.

hcxtools se puede encontrar aquí. Hashcat se puede encontrar aquí.

MODELO VENDEDORTIPO
LOGILINK WL0097Parabólica de rejilla
TP-LINK TL-ANT2414 A/BPanel
DELOCK 88806Panel
TP-LINK TL-ANT2409 APanel
LevelOne WAN-1112Panel
LogiLink WL0098Panel
ALFA APA-M04Panel
ALFA APA-M25Panel