hashcatch
Hashcatch déauthentifie les clients connectés à tous les réseaux WiFi à proximité et tente de capturer les handshakes. Il peut être utilisé sur tout appareil Linux, y compris les Raspberry Pi et les appareils Nethunter, afin de capturer des handshakes en promenant son chien.
Écrit par @SivaneshAshok
PoC de hashcatch (exécution avec quelques réseaux WiFi à portée)

Installation à partir des sources
git clone https://github.com/staz0t/hashcatch
- Installez les prérequis et assurez-vous qu'ils fonctionnent correctement
- [optionnel] Ajoutez le répertoire hashcatch à votre PATH
./hashcatch --setup
- Répondez aux invites
- Et voilà !
Installation via les paquets
- Téléchargez le paquet correspondant à votre distribution depuis les versions
- Exécutez
sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz ou sudo apt install ./hashcatch_<ver>_all.deb
sudo hashcatch --setup
- Répondez aux invites
- Et voilà !
Prérequis
- aircrack-ng
- hashcat-utils
- hcxtools
- jq
Utilisation
sudo hashcatch pour lancer hashcatch
hashcatch --help pour afficher l'aide
- Hashcatch s'exécute indéfiniment jusqu'à une interruption clavier
- Les handshakes capturés sont stockés dans /usr/share/hashcatch/handshakes/
- Le BSSID et l'ESSID du réseau WiFi capturé sont ajoutés à /usr/share/hashcatch/db
- Si vous ciblez un réseau WiFi, passez environ 20 à 30 secondes dans la zone de couverture du WiFi pour garantir la capture du handshake
- [Expérimental] Si vous êtes connecté à Internet pendant la capture, les données suivantes sont également ajoutées au fichier db
- latitude
- longitude
- rayon du signal
- heure d'enregistrement
- Remarque : Merci à Alexander Mylnikov pour l'API qu'il maintient et qui renvoie les détails de localisation d'une adresse MAC de routeur à partir de bases de données publiques
Le fichier de configuration
- Le fichier de configuration se trouve dans /etc/hashcatch/hashcatch.conf
- Vous pouvez modifier ultérieurement le champ "interface" pour définir l'interface de votre choix
- Vous pouvez également ajouter un champ "ignore" pour mentionner les réseaux WiFi que hashcatch doit ignorer lors de l'exécution
- Référez-vous à l'exemple ci-dessous pour connaître le format des entrées à ajouter au fichier de configuration
- Format
nom_option=option1,option2,option3
- Pas d'espace entre le nom de l'option, le signe égal et les options
- Exemple
interface=wlan0
ignore=Google Starbucks,AndroidAP
Fonctionnalités à ajouter
- Plus de fonctionnalités de localisation
- Téléchargement automatique vers des sites pour commencer le cassage du handshake
Problèmes connus
- [OSX] D'après les retours des utilisateurs, airodump-ng semble ne pas fonctionner correctement sous OSX. Comme il s'agit d'une dépendance pour hashcatch, les utilisateurs d'OSX pourraient ne pas pouvoir exécuter hashcatch.
Remarque : L'attaque PMKID n'est pas incluse dans hashcatch car tous les routeurs n'y sont pas vulnérables ; vérifier cette attaque augmenterait le temps nécessaire pour tester un point d'accès. L'attaque Pixiedust et la collecte d'informations via WPS, bien qu'efficaces dans une attaque ciblée, augmentent également le temps nécessaire pour tester un point d'accès, ce qui n'est pas idéal pour la mission de cet outil : être aussi rapide que possible. De plus, lors de mes tests, j'ai constaté qu'il y a un routeur WPS activé pour 10 points d'accès. Par conséquent, le résultat fourni par hashcatch ne sera pas cohérent et pourrait manquer l'opportunité de capturer un handshake supplémentaire. Ainsi, pour l'instant, hashcat continuera à fonctionner avec la méthode conventionnelle de déauthentification et de capture.
PS : Même si j'ai travaillé sur hashcatch quelques jours avant que @evilsocket ne publie son pwnagotchi, son travail a certainement été une source d'inspiration pour ce projet !