Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hashcatch — Capture automatiquement les poignées de main des réseaux WiFi à proximité. | Kitploit
Outils/GitHubGitHub/staz0t/hashcatch
Audit Wi-FiCollecte d'InformationsSécurité Sans FilTests d'Intrusion
GitHubstaz0t/hashcatch

hashcatch

Capture automatiquement les poignées de main des réseaux WiFi à proximité.

Voir le dépôtSite web
79487il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

hashcatch

Hashcatch déauthentifie les clients connectés à tous les réseaux WiFi à proximité et tente de capturer les handshakes. Il peut être utilisé sur tout appareil Linux, y compris les Raspberry Pi et les appareils Nethunter, afin de capturer des handshakes en promenant son chien.

Écrit par @SivaneshAshok

PoC de hashcatch (exécution avec quelques réseaux WiFi à portée)

hashcatch PoC

Installation à partir des sources

  1. git clone https://github.com/staz0t/hashcatch
  2. Installez les prérequis et assurez-vous qu'ils fonctionnent correctement
  3. [optionnel] Ajoutez le répertoire hashcatch à votre PATH
  4. ./hashcatch --setup
  5. Répondez aux invites
  6. Et voilà !

Installation via les paquets

  1. Téléchargez le paquet correspondant à votre distribution depuis les versions
  2. Exécutez sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz ou sudo apt install ./hashcatch_<ver>_all.deb
  3. sudo hashcatch --setup
  4. Répondez aux invites
  5. Et voilà !

Prérequis

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

Utilisation

sudo hashcatch pour lancer hashcatch

hashcatch --help pour afficher l'aide

  • Hashcatch s'exécute indéfiniment jusqu'à une interruption clavier
  • Les handshakes capturés sont stockés dans /usr/share/hashcatch/handshakes/
  • Le BSSID et l'ESSID du réseau WiFi capturé sont ajoutés à /usr/share/hashcatch/db
  • Si vous ciblez un réseau WiFi, passez environ 20 à 30 secondes dans la zone de couverture du WiFi pour garantir la capture du handshake
  • [Expérimental] Si vous êtes connecté à Internet pendant la capture, les données suivantes sont également ajoutées au fichier db
    • latitude
    • longitude
    • rayon du signal
    • heure d'enregistrement
    • Remarque : Merci à Alexander Mylnikov pour l'API qu'il maintient et qui renvoie les détails de localisation d'une adresse MAC de routeur à partir de bases de données publiques

Le fichier de configuration

  • Le fichier de configuration se trouve dans /etc/hashcatch/hashcatch.conf
  • Vous pouvez modifier ultérieurement le champ "interface" pour définir l'interface de votre choix
  • Vous pouvez également ajouter un champ "ignore" pour mentionner les réseaux WiFi que hashcatch doit ignorer lors de l'exécution
  • Référez-vous à l'exemple ci-dessous pour connaître le format des entrées à ajouter au fichier de configuration
  • Format nom_option=option1,option2,option3
  • Pas d'espace entre le nom de l'option, le signe égal et les options
  • Exemple
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

Fonctionnalités à ajouter

  • Plus de fonctionnalités de localisation
  • Téléchargement automatique vers des sites pour commencer le cassage du handshake

Problèmes connus

  1. [OSX] D'après les retours des utilisateurs, airodump-ng semble ne pas fonctionner correctement sous OSX. Comme il s'agit d'une dépendance pour hashcatch, les utilisateurs d'OSX pourraient ne pas pouvoir exécuter hashcatch.

Remarque : L'attaque PMKID n'est pas incluse dans hashcatch car tous les routeurs n'y sont pas vulnérables ; vérifier cette attaque augmenterait le temps nécessaire pour tester un point d'accès. L'attaque Pixiedust et la collecte d'informations via WPS, bien qu'efficaces dans une attaque ciblée, augmentent également le temps nécessaire pour tester un point d'accès, ce qui n'est pas idéal pour la mission de cet outil : être aussi rapide que possible. De plus, lors de mes tests, j'ai constaté qu'il y a un routeur WPS activé pour 10 points d'accès. Par conséquent, le résultat fourni par hashcatch ne sera pas cohérent et pourrait manquer l'opportunité de capturer un handshake supplémentaire. Ainsi, pour l'instant, hashcat continuera à fonctionner avec la méthode conventionnelle de déauthentification et de capture.

PS : Même si j'ai travaillé sur hashcatch quelques jours avant que @evilsocket ne publie son pwnagotchi, son travail a certainement été une source d'inspiration pour ce projet !

Télécharger l’outil