Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hcxdumptool — Petit outil pour capturer des paquets depuis des périphériques wlan. | Kitploit
Outils/GitHubGitHub/zerbea/hcxdumptool
Sniffing et Analyse de PaquetsCassage de Mots de PasseAudit Wi-FiSécurité Sans FilTests d'Intrusion
GitHubzerbea/hcxdumptool

hcxdumptool

Petit outil pour capturer des paquets depuis des périphériques wlan.

Voir le dépôt
2.2k424il y a 6 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

hcxdumptool

Un outil pour capturer des paquets provenant de périphériques WLAN et découvrir les points faibles potentiels de vos propres réseaux WiFi en exécutant des attaques de couche 2 contre le protocole WPA.

Conçu pour fonctionner (principalement sans écran) sur des systèmes de petite taille comme un Raspberry Pi Zero.

hcxnmealog

Un outil pour gérer les phrases NMEA 0183 provenant de périphériques GPS.

Conçu pour fonctionner (principalement sans écran) sur des systèmes de petite taille comme un Raspberry Pi Zero.

Informations Générales

  • Un aperçu du mode Hashcat 22000.

  • Un ensemble d'outils par ZerBea destiné au traitement des fichiers de capture.

  • Un article ancien mais toujours applicable par atom du forum Hashcat couvrant une nouvelle attaque sur WPA/WPA2 utilisant PMKID.

  • Article sur le mode Hashcat 22000 par atom du forum Hashcat.

  • Un article par Ido Hoorvitch de CyberArk couvrant les statistiques de craquage de mots de passe WPA/WPA2.

  • Une section de ce README qui couvre les capacités de hcxdumptool et les responsabilités liées à son utilisation.

  • hcxdumptool utilise le format moderne pcapng, permettant une utilisation avec wireshark ou tshark.

Que ne fait pas hcxdumptool ?

  • Il ne craque pas les hachages liés à WPA PSK. (Utilisez Hashcat ou JtR pour récupérer le PSK.)

  • Il ne craque pas WEP. (Utilisez plutôt la suite aircrack-ng.)

  • Il ne craque pas WPS. (Utilisez plutôt Reaver ou Bully.)

  • Il ne déchiffre pas le trafic chiffré. (Utilisez tshark ou Wireshark en parallèle.)

  • Il n'enregistre pas tout le trafic capturé sur le périphérique WLAN. (Utilisez tshark ou Wireshark en parallèle.)

  • Il n'effectue pas d'attaques Evil Twin.

  • Il ne fournit pas un bel affichage d'état.

  • Ce n'est pas un pot de miel (honeypot).

Non supporté : Windows OS, macOS, Android, émulateurs ou wrappers !

[!NOTE]

hcxdumptool n'effectue pas de conversion ou de craquage ! Il est conçu pour être utilisé en conjonction avec les outils suivants :

Flux de Travail

hcxdumptool -> hcxpcapngtool -> hcxhashtool (additional hcpxpsktool/hcxeiutool) -> Hashcat ou JtR

Prérequis

Vous pourriez vous attendre à ce que je recommande à tout le monde d'utiliser hcxdumptool/hcxtools. Mais en réalité, hcxdumptool/hcxtools n'est PAS recommandé pour les utilisateurs inexpérimentés ou les débutants. Si vous n'êtes pas familier avec Linux en général ou si vous n'avez pas au moins un niveau de connaissance de base comme mentionné dans la section « Prérequis », hcxdumptool/hcxtools n'est probablement pas ce que vous cherchez. Cependant, si vous possédez ces connaissances, ces outils peuvent faire des merveilles.

  • Connaissance de la technologie radio.
  • Connaissance de l'ingénierie des ondes électromagnétiques.
  • Connaissance détaillée du protocole 802.11.
  • Connaissance détaillée des fonctions de dérivation de clés.
  • Connaissance détaillée du protocole NMEA 0183.
  • Connaissance détaillée de Linux.
  • Connaissance détaillée des procédures de filtrage. (Berkeley Packet Filter, filtre de capture, filtre d'affichage, etc.)
  • Connaissance détaillée des opérateurs booléens.
  • Système d'exploitation : Linux (dernier noyau longterm ou stable, obligatoire >= 5.15)
  • Distribution recommandée : Arch Linux (ordinateurs portables et de bureau), OpenWRT (petits systèmes comme Raspberry Pi, routeur WiFi)
  • Le chipset du périphérique WLAN doit pouvoir fonctionner en mode moniteur.
  • Le pilote du périphérique WLAN doit supporter le mode moniteur et l'injection complète de trames.
  • gcc >= 16 recommandé (les versions obsolètes ne sont pas supportées : https://gcc.gnu.org/)
  • make
  • libpcap et libpcap-dev (Si le compilateur BPF interne a été activé.)
  • Raspberry Pi A, B, A+, B+, Zero (WH). (Recommandé : Zero ou A+, en raison d'une très faible consommation d'énergie), mais les ordinateurs portables et de bureau fonctionneront également.
  • Modification matérielle GPIO recommandée (bouton poussoir et LED) sur Raspberry Pi
  • Pour autoriser l'injection de paquets 5/6/7GHz, il est obligatoire de décommenter un domaine réglementaire qui le supporte : /etc/conf.d/wireless-regdom
  • Assurez-vous que la version de hcxdumptool correspond toujours à la version de hcxpcapngtool

Guide d'Installation

[!IMPORTANT]

Bien que hcxdumptool et hcxtools soient disponibles via le gestionnaire de paquets sur la plupart des distributions, ces paquets sont généralement très anciens et obsolètes, donc le clonage et la compilation sont recommandés.

Assurez-vous que votre distribution est mise à jour vers sa dernière version et que tous les fichiers d'en-tête et dépendances ont été installés AVANT de tenter de compiler !

Les paquets mentionnés dans la section « Prérequis » portent parfois des noms différents dans un gestionnaire de paquets ! Assurez-vous d'installer les bons paquets !

Cloner le Dépôt

root@kitploit:~
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

Compiler & Installer

Compilation :

root@kitploit:~
make -j $(nproc)

Installation dans /usr/bin :

root@kitploit:~
make install (en tant que super-utilisateur)

Ou installation dans /usr/local/bin :

root@kitploit:~
make install PREFIX=/usr/local (en tant que super-utilisateur)

[!TIP]

En fonctionnement sans écran, supprimez -DSTATUSOUT du Makefile avant de compiler ! De cette façon, l'affichage d'état ne sera pas compilé. Cela économisera des cycles CPU et évitera l'apparition d'ERREURS.

Il est théoriquement possible de compiler hcxdumptool pour d'autres systèmes (par exemple Android) et d'autres distributions (par exemple KALI) et d'autres systèmes d'exploitation (BSD) également. Il n'est pas prévu de supporter ces systèmes d'exploitation et les demandes de fonctionnalités seront rejetées.

Adaptateurs

[!WARNING]

  • Ne vous attendez pas à des pilotes parfaits sur du matériel flambant neuf !

  • Le pilote doit supporter le mode moniteur et l'injection complète de paquets !

  • Les périphériques PRISM ne sont pas supportés !

  • Les EXTENSIONS SANS FIL sont obsolètes et ne sont plus supportées !

[!NOTE]

Les fabricants changent de chipset sans changer les numéros de modèle. Parfois, ils ajoutent une (v)ersion ou une (rév)ision. Tant qu'un fabricant ou une entreprise ne juge pas nécessaire de fournir des pilotes au noyau Linux, évitez d'acheter ces produits !

Vérifiez toujours le chipset réel avec 'lsusb' et/ou 'lspci' !

Aucun support pour un pilote tiers qui ne fait pas partie du noyau Linux officiel, car il en existe des centaines en liberté. Je n'ai ni le temps ni l'envie. Signalez les problèmes associés au site à partir duquel vous avez téléchargé le pilote.

Aucun support pour un pilote qui ne supporte pas nativement le mode moniteur et l'injection complète de trames. Si vous avez besoin de ces fonctionnalités, faites une demande sur Bugzilla.

Plusieurs tests de périphériques et de pilotes peuvent être trouvés ici. En fonction de la version du noyau Linux (en particulier les plus anciennes), attendez-vous à des problèmes de pilotes massifs.

Chipsets/pilotes WiFi connus comme fonctionnant :

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) en fonction du chipset et de la version du noyau Linux, attendez-vous à des problèmes de pilotes massifs - le mode moniteur actif est cassé

  • Atheros (ath9k_htc) ancien chipset

  • Ralink (rt2800usb) ancien chipset

Chipsets WiFi non recommandés :

  • Intel (Problèmes de mode moniteur et d'injection de trames.)

  • Broadcom (Ni mode moniteur ni injection de trames par le noyau Linux officiel.)

  • Qualcomm (Pas d'injection de trames par le noyau Linux officiel.)

Absolument non recommandé :

  • Toutes sortes de cartes WiFi PCIe, en raison d'interférences massives

Plus d'informations sur les problèmes ou limitations possibles peuvent être trouvées ici.

Antennes

Le meilleur amplificateur haute fréquence est une bonne antenne !

Une bonne antenne est extrêmement importante, car le gain d'antenne fonctionne dans les deux sens.

Augmenter bêtement la puissance TX n'augmente pas le niveau du signal reçu sur la même unité.

Périphériques GPS (protocole NMEA 0183)

VENDEUR MODÈLETYPE
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilotBLUETOOTH
HiLetgo VK172USB

Scripts Utiles

ScriptDescription
stopnmExemple de script pour arrêter NetworkManager
startnmExemple de script pour démarrer NetworkManager
startnlmonExemple de script pour activer le moniteur NETLINK

Attention !

Vous pourriez vous attendre à ce que je recommande à tout le monde d'utiliser hcxdumptool/hcxtools. Mais en réalité, hcxdumptool/hcxtools n'est PAS recommandé pour les utilisateurs inexpérimentés ou les débutants.

Si vous n'êtes pas familier avec Linux en général ou si vous n'avez pas au moins un niveau de connaissance de base comme mentionné dans la section « Prérequis », hcxdumptool/hcxtools n'est probablement pas ce que vous cherchez. Cependant, si vous possédez ces connaissances, hcxdumptool/hcxtools peut faire des merveilles pour vous.

Une mauvaise utilisation de hcxdumptool dans un réseau, en particulier sans autorisation, peut causer des dommages irréparables et entraîner des conséquences importantes. « Ne pas comprendre ce que vous faisiez » ne sera pas une excuse valable.

L'ensemble de la boîte à outils (hcxdumptool et hcxtools) est conçu comme une boîte à outils d'analyse.

hcxdumptool ne doit être utilisé que dans un environnement 100 % contrôlé !

Si vous ne pouvez pas contrôler l'environnement, il est absolument obligatoire de définir le BPF !

Le BPF doit être utilisé pour sélectionner une cible (ou plusieurs cibles) ou pour protéger les périphériques.

Un document présentant un exemple d'attaque utilisant hcxdumptool et hcxtools.

Par défaut, hcxdumptool utilise trois vecteurs d'attaque :

  • Connexion à un POINT D'ACCÈS pour obtenir un PMKID (désactiver avec --associationmax=0)

  • Déconnexion d'un CLIENT d'un POINT D'ACCÈS associé pour obtenir une poignée de main complète (M1M2M3M4) et un PMKID (désactiver avec --disable_disassociation)

  • Permettre à un CLIENT de se connecter à hcxdumptool (attaque de couche 2 OSI) pour obtenir un défi (M1M2) ou un EAP-ID (désactiver avec --m2max=0)

[!WARNING]

Vous ne pouvez utiliser hcxdumptool que sur des réseaux pour lesquels vous avez la permission d'attaquer, car :

  • hcxdumptool est capable d'empêcher la transmission complète du trafic WLAN. (Selon les options sélectionnées.)

  • hcxdumptool est capable de capturer des PMKID à partir de points d'accès si le point d'accès supporte la mise en cache PMKID. (Un seul PMKID d'un point d'accès est requis. Utilisez hcxpcapngtool pour les convertir dans un format que Hashcat ou JtR comprend.)

  • hcxdumptool est capable de capturer des poignées de main de clients non connectés. (Un seul M2 du client est requis. Utilisez hcxpcapngtool pour les convertir dans un format que Hashcat ou JtR comprend.)

  • hcxdumptool est capable de capturer des poignées de main de clients 5/6GHz sur 2.4GHz. (Un seul M2 du client est requis. Utilisez hcxpcapngtool pour convertir dans un format que Hashcat ou JtR comprend.)

  • hcxdumptool est capable de capturer des mots de passe à partir du trafic WLAN. (Utilisez hcxpcapngtool -R pour les enregistrer dans un fichier, ou avec les noms de réseau [-E].)

  • hcxdumptool est capable de demander et de capturer des EAPOL étendus. (RADIUS, GSM-SIM, WPS. hcxpcapngtool vous montrera des informations à leur sujet.)

  • hcxdumptool est capable de capturer des identités à partir du trafic WLAN. (Exemple : Demander les numéros IMSI des téléphones mobiles - utilisez hcxpcapngtool -I pour les enregistrer dans un fichier.)

  • hcxdumptool est capable de capturer des noms d'utilisateur à partir du trafic WLAN. (Exemple : Nom d'utilisateur d'une authentification serveur - utilisez hcxpcapngtool -U pour les enregistrer dans un fichier.)

Ne pas :

  • Utiliser une interface logique et laisser l'interface physique en mode géré !

  • Utiliser hcxdumptool en combinaison avec la suite aircrack-ng, Reaver, Bully, ou tout autre outil qui prend accès à l'interface !

  • Utiliser des outils comme macchanger car ils sont inutiles puisque hcxdumptool utilise son propre espace d'adresses MAC aléatoires.

  • Fusionner des fichiers de capture PCAPNG car cela détruira les affectations de hachage de blocs personnalisées !

Liens Utiles

  • Informations sur le format PCAPNG

  • Documentation du noyau Linux

  • Pilotes sans fil Linux existants

  • Documentation BPF

  • Filtres de capture tshark

  • Manuel des commandes Linux

  • Informations sur WPA2

  • Types de trames 802.11

  • Améliorations de sécurité 802.11

  • Kernel Bugzilla

  • À propos d'ath10k

  • État des pilotes Realtek hors noyau

  • Options d'état PCAPNG

  • OSI

Télécharger l’outil
OutilDescription
hcxnmealogOutil pour gérer les phrases NMEA 0183
hcxpcapngtoolOutil pour convertir les fichiers PCAPNG bruts en formats lisibles par Hashcat et JtR. (hcxtools)
hcxhashtoolOutil pour filtrer les hachages des fichiers HC22000 en fonction de l'entrée utilisateur. (hcxtools)
hcxpsktoolOutil pour obtenir des candidats PSK faibles à partir de fichiers HC22000. (hcxtools)
hcxeiutoolOutil pour calculer des listes de mots basées sur les ESSID collectés. (hcxtools)
Hashcat/JtROutils tiers utilisés pour déduire le PSK à partir de fichiers de hachage HC22000.

hcxtools peut être trouvé ici. Hashcat peut être trouvé ici.

VENDEUR MODÈLETYPE
LOGILINK WL0097Grille Parabolique
TP-LINK TL-ANT2414 A/BPanneau
DELOCK 88806Panneau
TP-LINK TL-ANT2409 APanneau
LevelOne WAN-1112Panneau
LogiLink WL0098Panneau
ALFA APA-M04Panneau
ALFA APA-M25Panneau