
Pequeña herramienta para capturar paquetes de dispositivos wlan.
Una herramienta para capturar paquetes de dispositivos WLAN y descubrir posibles puntos débiles en redes WiFi propias ejecutando ataques de capa 2 contra el protocolo WPA.
Diseñada para ejecutarse (mayormente sin cabeza) en sistemas pequeños como una Raspberry Pi Zero.
Una herramienta para manejar sentencias NMEA 0183 de dispositivos GPS.
Diseñada para ejecutarse (mayormente sin cabeza) en sistemas pequeños como una Raspberry Pi Zero.
Un conjunto de herramientas de ZerBea destinadas a procesar archivos de captura.
Artículo sobre el modo 22000 de Hashcat por atom de los foros de Hashcat.
hcxdumptool utiliza el formato moderno pcapng, permitiendo su uso con wireshark o tshark.
No descifra hashes relacionados con WPA PSK. (Use Hashcat o JtR para recuperar el PSK.)
No descifra WEP. (Use en su lugar el conjunto aircrack-ng.)
No descifra WPS. (Use Reaver o Bully en su lugar.)
No descifra tráfico encriptado. (Use tshark o Wireshark en paralelo.)
No graba todo el tráfico capturado en el dispositivo WLAN. (Use tshark o Wireshark en paralelo.)
No realiza ataques de Evil Twin.
No proporciona una pantalla de estado bonita.
No es un honeypot.
No compatible: Windows, macOS, Android, emuladores o envoltorios.
[!NOTE]
hcxdumptool no realiza conversión ni descifrado. Está diseñado para ser utilizado junto con las siguientes herramientas:
hcxdumptool -> hcxpcapngtool -> hcxhashtool (adicional hcxpsktool/hcxeiutool) -> Hashcat o JtR
Podrías esperar que recomiende que todos deberían usar hcxdumptool/hcxtools. Pero la realidad es, sin embargo, que hcxdumptool/hcxtools NO se recomienda para usuarios inexpertos o novatos. Si no estás familiarizado con Linux en general o si no tienes al menos un nivel básico de conocimiento como se menciona en la sección "Requisitos", probablemente hcxdumptool/hcxtools no sea lo que buscas. Sin embargo, si tienes ese conocimiento, estas herramientas pueden hacer magia.
[!IMPORTANT]
Aunque hcxdumptool y hcxtools están disponibles a través del gestor de paquetes en la mayoría de las distribuciones, estos paquetes suelen ser muy antiguos y desactualizados, por lo que se recomienda clonar y compilar.
Asegúrate de que tu distribución esté actualizada a su última versión y de que todos los archivos de cabecera y dependencias se hayan instalado ANTES de intentar compilar.
Los paquetes mencionados en la sección "Requisitos" a veces aparecen con nombres diferentes en un gestor de paquetes. ¡Asegúrate de instalar los paquetes correctos!
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
Compilación:
make -j $(nproc)
Instalación en /usr/bin:
make install (como superusuario)
O instalación en /usr/local/bin:
make install PREFIX=/usr/local (como superusuario)
[!TIP]
En operación sin cabeza, elimina -DSTATUSOUT del Makefile antes de compilar. De esa manera, la pantalla de estado no se compilará. Esto ahorrará ciclos de CPU y evitará que ocurran ERRORES.
En teoría es posible compilar hcxdumptool para otros sistemas (por ejemplo, Android) y otras distribuciones (por ejemplo, KALI) y otros sistemas operativos (BSD). No hay planes de soportar los sistemas operativos y las solicitudes de funciones serán rechazadas.
[!WARNING]
No esperes controladores perfectos en hardware nuevo.
El controlador debe soportar el modo monitor y la inyección completa de paquetes.
¡Los dispositivos PRISM no son compatibles!
¡WIRELESS EXTENSIONS están obsoletos y ya no son compatibles!
[!NOTE]
Los fabricantes cambian los chipsets sin cambiar los números de modelo. A veces añaden (v)ersión o (rev)isión. Mientras un fabricante o una empresa no considere necesario suministrar controladores al kernel de Linux, evita comprar estos productos.
¡Verifica siempre el chipset real con 'lsusb' y/o 'lspci'!
No hay soporte para controladores de terceros que no formen parte del kernel oficial de Linux, porque hay cientos de ellos en la naturaleza. No tengo tiempo para ello, ni quiero tenerlo. Reporta los problemas relacionados al sitio desde donde descargaste el controlador.
No hay soporte para un controlador que no soporte de forma nativa el modo monitor y la inyección completa de tramas. Si necesitas estas características, haz una solicitud en Bugzilla.
Varias pruebas de dispositivos y controladores se pueden encontrar aquí. Dependiendo de la versión del kernel de Linux (especialmente las antiguas), espera problemas masivos con los controladores.
Conocidos como chipsets / controladores WiFi funcionales:
Realtek (rtl8xxxu / rtw88)
MediaTek (mt76) dependiendo del chipset y la versión del kernel de Linux, se esperan problemas masivos con los controladores - el modo monitor activo está roto
Atheros (ath9k_htc) chipset antiguo
Ralink (rt2800usb) chipset antiguo
Chipsets WiFi no recomendados:
Intel (Problemas con el modo monitor y la inyección de tramas.)
Broadcom (Ni modo monitor ni inyección de tramas en el kernel oficial de Linux.)
Qualcomm (Sin inyección de tramas en el kernel oficial de Linux.)
Absolutamente no recomendados:
Más información sobre posibles problemas o limitaciones se puede encontrar aquí.
¡El mejor amplificador de alta frecuencia es una buena antena!
Una buena antena es extremadamente importante, porque la ganancia de la antena funciona en ambas direcciones.
Aumentar estúpidamente la potencia TX no eleva el nivel de la señal recibida en la misma unidad.
| MODELO VENDEDOR | TIPO |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | BLUETOOTH |
| HiLetgo VK172 | USB |
| Script | Descripción |
|---|---|
| stopnm | Script de ejemplo para detener NetworkManager |
| startnm | Script de ejemplo para iniciar NetworkManager |
| startnlmon | Script de ejemplo para activar el monitor NETLINK |
Podrías esperar que recomiende que todos deberían usar hcxdumptool/hcxtools. Pero la realidad es que hcxdumptool/hcxtools NO se recomienda para usuarios inexpertos o novatos.
Si no estás familiarizado con Linux en general o no tienes al menos un nivel básico de conocimiento como se menciona en la sección "Requisitos", probablemente hcxdumptool/hcxtools no sea lo que buscas. Sin embargo, si tienes ese conocimiento, hcxdumptool/hcxtools puede hacer magia para ti.
El uso indebido de hcxdumptool dentro de una red, en particular sin autorización, puede causar daños irreparables y tener consecuencias significativas. "No entender lo que estabas haciendo" no servirá como excusa.
Todo el conjunto de herramientas (hcxdumptool y hcxtools) está diseñado para ser un conjunto de análisis.
¡hcxdumptool solo debe usarse en un entorno 100% controlado!
Si no puedes controlar el entorno, ¡es absolutamente obligatorio configurar el BPF!
El BPF debe usarse para seleccionar un objetivo (o múltiples objetivos) o para proteger dispositivos.
Un documento que muestra un ataque de ejemplo usando hcxdumptool y hcxtools.
Por defecto, hcxdumptool utiliza tres vectores de ataque:
Conectarse a un PUNTO DE ACCESO para obtener un PMKID (desactivar con --associationmax=0)
Desconectar un CLIENTE de un PUNTO DE ACCESO asociado para obtener un handshake completo (M1M2M3M4) y un PMKID (desactivar con --disable_disassociation)
Permitir que un CLIENTE se conecte a hcxdumptool (ataque de capa 2 OSI) para obtener un desafío (M1M2) o un EAP-ID (desactivar con --m2max=0)
[!WARNING]
Solo puedes usar hcxdumptool en redes para las que tengas permiso de ataque, porque:
hcxdumptool es capaz de prevenir la transmisión completa de tráfico WLAN. (Dependiendo de las opciones seleccionadas.)
hcxdumptool es capaz de capturar PMKIDs de puntos de acceso si el punto de acceso soporta el almacenamiento en caché de PMKID. (Solo se requiere un único PMKID de un punto de acceso. Usa hcxpcapngtool para convertirlos a un formato que Hashcat o JtR entiendan.)
hcxdumptool es capaz de capturar handshakes de clientes no conectados. (Solo se requiere un único M2 del cliente. Usa hcxpcapngtool para convertirlos a un formato que Hashcat o JtR entiendan.)
hcxdumptool es capaz de capturar handshakes de clientes de 5/6GHz en 2.4GHz. (Solo se requiere un único M2 del cliente. Usa hcxpcapngtool para convertirlos a un formato que Hashcat o JtR entiendan.)
hcxdumptool es capaz de capturar contraseñas del tráfico WLAN. (Usa hcxpcapngtool -R para guardarlas en un archivo, o junto con nombres de red [-E].)
hcxdumptool es capaz de solicitar y capturar EAPOL extendido. (RADIUS, GSM-SIM, WPS. hcxpcapngtool te mostrará información sobre ellos.)
hcxdumptool es capaz de capturar identidades del tráfico WLAN. (Ejemplo: Solicitar números IMSI de teléfonos móviles - usa hcxpcapngtool -I para guardarlos en un archivo.)
hcxdumptool es capaz de capturar nombres de usuario del tráfico WLAN. (Ejemplo: Nombre de usuario de una autenticación de servidor - usa hcxpcapngtool -U para guardarlos en un archivo.)
No hagas:
¡Usar una interfaz lógica y dejar la interfaz física en modo gestionado!
¡Usar hcxdumptool en combinación con el conjunto aircrack-ng, Reaver, Bully, o cualquier otra herramienta que tome acceso a la interfaz!
¡Usar herramientas como macchanger ya que son inútiles porque hcxdumptool usa su propio espacio de direcciones MAC aleatorias.
¡Combinar archivos de volcado PCAPNG porque hacerlo destruirá las asignaciones de hash de bloques personalizados!
| Herramienta | Descripción |
|---|
| hcxnmealog | Herramienta para manejar sentencias NMEA 0183 |
| hcxpcapngtool | Herramienta para convertir archivos PCAPNG sin procesar a formatos legibles por Hashcat y JtR. (hcxtools) |
| hcxhashtool | Herramienta para filtrar hashes de archivos HC22000 basándose en entrada del usuario. (hcxtools) |
| hcxpsktool | Herramienta para obtener candidatos PSK débiles de archivos HC22000. (hcxtools) |
| hcxeiutool | Herramienta para calcular listas de palabras basadas en ESSID recopilados. (hcxtools) |
| Hashcat/JtR | Herramientas de terceros utilizadas para inferir el PSK a partir de archivos de hash HC22000. |
| MODELO VENDEDOR | TIPO |
|---|
| LOGILINK WL0097 | Parabólica de rejilla |
| TP-LINK TL-ANT2414 A/B | Panel |
| DELOCK 88806 | Panel |
| TP-LINK TL-ANT2409 A | Panel |
| LevelOne WAN-1112 | Panel |
| LogiLink WL0098 | Panel |
| ALFA APA-M04 | Panel |
| ALFA APA-M25 | Panel |