
Petit outil pour capturer des paquets depuis des périphériques wlan.
Un outil pour capturer des paquets provenant de périphériques WLAN et découvrir les points faibles potentiels de vos propres réseaux WiFi en exécutant des attaques de couche 2 contre le protocole WPA.
Conçu pour fonctionner (principalement sans écran) sur des systèmes de petite taille comme un Raspberry Pi Zero.
Un outil pour gérer les phrases NMEA 0183 provenant de périphériques GPS.
Conçu pour fonctionner (principalement sans écran) sur des systèmes de petite taille comme un Raspberry Pi Zero.
Un ensemble d'outils par ZerBea destiné au traitement des fichiers de capture.
Article sur le mode Hashcat 22000 par atom du forum Hashcat.
hcxdumptool utilise le format moderne pcapng, permettant une utilisation avec wireshark ou tshark.
Il ne craque pas les hachages liés à WPA PSK. (Utilisez Hashcat ou JtR pour récupérer le PSK.)
Il ne craque pas WEP. (Utilisez plutôt la suite aircrack-ng.)
Il ne craque pas WPS. (Utilisez plutôt Reaver ou Bully.)
Il ne déchiffre pas le trafic chiffré. (Utilisez tshark ou Wireshark en parallèle.)
Il n'enregistre pas tout le trafic capturé sur le périphérique WLAN. (Utilisez tshark ou Wireshark en parallèle.)
Il n'effectue pas d'attaques Evil Twin.
Il ne fournit pas un bel affichage d'état.
Ce n'est pas un pot de miel (honeypot).
Non supporté : Windows OS, macOS, Android, émulateurs ou wrappers !
[!NOTE]
hcxdumptool n'effectue pas de conversion ou de craquage ! Il est conçu pour être utilisé en conjonction avec les outils suivants :
hcxdumptool -> hcxpcapngtool -> hcxhashtool (additional hcpxpsktool/hcxeiutool) -> Hashcat ou JtR
Vous pourriez vous attendre à ce que je recommande à tout le monde d'utiliser hcxdumptool/hcxtools. Mais en réalité, hcxdumptool/hcxtools n'est PAS recommandé pour les utilisateurs inexpérimentés ou les débutants. Si vous n'êtes pas familier avec Linux en général ou si vous n'avez pas au moins un niveau de connaissance de base comme mentionné dans la section « Prérequis », hcxdumptool/hcxtools n'est probablement pas ce que vous cherchez. Cependant, si vous possédez ces connaissances, ces outils peuvent faire des merveilles.
[!IMPORTANT]
Bien que hcxdumptool et hcxtools soient disponibles via le gestionnaire de paquets sur la plupart des distributions, ces paquets sont généralement très anciens et obsolètes, donc le clonage et la compilation sont recommandés.
Assurez-vous que votre distribution est mise à jour vers sa dernière version et que tous les fichiers d'en-tête et dépendances ont été installés AVANT de tenter de compiler !
Les paquets mentionnés dans la section « Prérequis » portent parfois des noms différents dans un gestionnaire de paquets ! Assurez-vous d'installer les bons paquets !
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
Compilation :
make -j $(nproc)
Installation dans /usr/bin :
make install (en tant que super-utilisateur)
Ou installation dans /usr/local/bin :
make install PREFIX=/usr/local (en tant que super-utilisateur)
[!TIP]
En fonctionnement sans écran, supprimez -DSTATUSOUT du Makefile avant de compiler ! De cette façon, l'affichage d'état ne sera pas compilé. Cela économisera des cycles CPU et évitera l'apparition d'ERREURS.
Il est théoriquement possible de compiler hcxdumptool pour d'autres systèmes (par exemple Android) et d'autres distributions (par exemple KALI) et d'autres systèmes d'exploitation (BSD) également. Il n'est pas prévu de supporter ces systèmes d'exploitation et les demandes de fonctionnalités seront rejetées.
[!WARNING]
Ne vous attendez pas à des pilotes parfaits sur du matériel flambant neuf !
Le pilote doit supporter le mode moniteur et l'injection complète de paquets !
Les périphériques PRISM ne sont pas supportés !
Les EXTENSIONS SANS FIL sont obsolètes et ne sont plus supportées !
[!NOTE]
Les fabricants changent de chipset sans changer les numéros de modèle. Parfois, ils ajoutent une (v)ersion ou une (rév)ision. Tant qu'un fabricant ou une entreprise ne juge pas nécessaire de fournir des pilotes au noyau Linux, évitez d'acheter ces produits !
Vérifiez toujours le chipset réel avec 'lsusb' et/ou 'lspci' !
Aucun support pour un pilote tiers qui ne fait pas partie du noyau Linux officiel, car il en existe des centaines en liberté. Je n'ai ni le temps ni l'envie. Signalez les problèmes associés au site à partir duquel vous avez téléchargé le pilote.
Aucun support pour un pilote qui ne supporte pas nativement le mode moniteur et l'injection complète de trames. Si vous avez besoin de ces fonctionnalités, faites une demande sur Bugzilla.
Plusieurs tests de périphériques et de pilotes peuvent être trouvés ici. En fonction de la version du noyau Linux (en particulier les plus anciennes), attendez-vous à des problèmes de pilotes massifs.
Chipsets/pilotes WiFi connus comme fonctionnant :
Realtek (rtl8xxxu / rtw88)
MediaTek (mt76) en fonction du chipset et de la version du noyau Linux, attendez-vous à des problèmes de pilotes massifs - le mode moniteur actif est cassé
Atheros (ath9k_htc) ancien chipset
Ralink (rt2800usb) ancien chipset
Chipsets WiFi non recommandés :
Intel (Problèmes de mode moniteur et d'injection de trames.)
Broadcom (Ni mode moniteur ni injection de trames par le noyau Linux officiel.)
Qualcomm (Pas d'injection de trames par le noyau Linux officiel.)
Absolument non recommandé :
Plus d'informations sur les problèmes ou limitations possibles peuvent être trouvées ici.
Le meilleur amplificateur haute fréquence est une bonne antenne !
Une bonne antenne est extrêmement importante, car le gain d'antenne fonctionne dans les deux sens.
Augmenter bêtement la puissance TX n'augmente pas le niveau du signal reçu sur la même unité.
| VENDEUR MODÈLE | TYPE |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | BLUETOOTH |
| HiLetgo VK172 | USB |
| Script | Description |
|---|---|
| stopnm | Exemple de script pour arrêter NetworkManager |
| startnm | Exemple de script pour démarrer NetworkManager |
| startnlmon | Exemple de script pour activer le moniteur NETLINK |
Vous pourriez vous attendre à ce que je recommande à tout le monde d'utiliser hcxdumptool/hcxtools. Mais en réalité, hcxdumptool/hcxtools n'est PAS recommandé pour les utilisateurs inexpérimentés ou les débutants.
Si vous n'êtes pas familier avec Linux en général ou si vous n'avez pas au moins un niveau de connaissance de base comme mentionné dans la section « Prérequis », hcxdumptool/hcxtools n'est probablement pas ce que vous cherchez. Cependant, si vous possédez ces connaissances, hcxdumptool/hcxtools peut faire des merveilles pour vous.
Une mauvaise utilisation de hcxdumptool dans un réseau, en particulier sans autorisation, peut causer des dommages irréparables et entraîner des conséquences importantes. « Ne pas comprendre ce que vous faisiez » ne sera pas une excuse valable.
L'ensemble de la boîte à outils (hcxdumptool et hcxtools) est conçu comme une boîte à outils d'analyse.
hcxdumptool ne doit être utilisé que dans un environnement 100 % contrôlé !
Si vous ne pouvez pas contrôler l'environnement, il est absolument obligatoire de définir le BPF !
Le BPF doit être utilisé pour sélectionner une cible (ou plusieurs cibles) ou pour protéger les périphériques.
Un document présentant un exemple d'attaque utilisant hcxdumptool et hcxtools.
Par défaut, hcxdumptool utilise trois vecteurs d'attaque :
Connexion à un POINT D'ACCÈS pour obtenir un PMKID (désactiver avec --associationmax=0)
Déconnexion d'un CLIENT d'un POINT D'ACCÈS associé pour obtenir une poignée de main complète (M1M2M3M4) et un PMKID (désactiver avec --disable_disassociation)
Permettre à un CLIENT de se connecter à hcxdumptool (attaque de couche 2 OSI) pour obtenir un défi (M1M2) ou un EAP-ID (désactiver avec --m2max=0)
[!WARNING]
Vous ne pouvez utiliser hcxdumptool que sur des réseaux pour lesquels vous avez la permission d'attaquer, car :
hcxdumptool est capable d'empêcher la transmission complète du trafic WLAN. (Selon les options sélectionnées.)
hcxdumptool est capable de capturer des PMKID à partir de points d'accès si le point d'accès supporte la mise en cache PMKID. (Un seul PMKID d'un point d'accès est requis. Utilisez hcxpcapngtool pour les convertir dans un format que Hashcat ou JtR comprend.)
hcxdumptool est capable de capturer des poignées de main de clients non connectés. (Un seul M2 du client est requis. Utilisez hcxpcapngtool pour les convertir dans un format que Hashcat ou JtR comprend.)
hcxdumptool est capable de capturer des poignées de main de clients 5/6GHz sur 2.4GHz. (Un seul M2 du client est requis. Utilisez hcxpcapngtool pour convertir dans un format que Hashcat ou JtR comprend.)
hcxdumptool est capable de capturer des mots de passe à partir du trafic WLAN. (Utilisez hcxpcapngtool -R pour les enregistrer dans un fichier, ou avec les noms de réseau [-E].)
hcxdumptool est capable de demander et de capturer des EAPOL étendus. (RADIUS, GSM-SIM, WPS. hcxpcapngtool vous montrera des informations à leur sujet.)
hcxdumptool est capable de capturer des identités à partir du trafic WLAN. (Exemple : Demander les numéros IMSI des téléphones mobiles - utilisez hcxpcapngtool -I pour les enregistrer dans un fichier.)
hcxdumptool est capable de capturer des noms d'utilisateur à partir du trafic WLAN. (Exemple : Nom d'utilisateur d'une authentification serveur - utilisez hcxpcapngtool -U pour les enregistrer dans un fichier.)
Ne pas :
Utiliser une interface logique et laisser l'interface physique en mode géré !
Utiliser hcxdumptool en combinaison avec la suite aircrack-ng, Reaver, Bully, ou tout autre outil qui prend accès à l'interface !
Utiliser des outils comme macchanger car ils sont inutiles puisque hcxdumptool utilise son propre espace d'adresses MAC aléatoires.
Fusionner des fichiers de capture PCAPNG car cela détruira les affectations de hachage de blocs personnalisées !
| Outil | Description |
|---|
| hcxnmealog | Outil pour gérer les phrases NMEA 0183 |
| hcxpcapngtool | Outil pour convertir les fichiers PCAPNG bruts en formats lisibles par Hashcat et JtR. (hcxtools) |
| hcxhashtool | Outil pour filtrer les hachages des fichiers HC22000 en fonction de l'entrée utilisateur. (hcxtools) |
| hcxpsktool | Outil pour obtenir des candidats PSK faibles à partir de fichiers HC22000. (hcxtools) |
| hcxeiutool | Outil pour calculer des listes de mots basées sur les ESSID collectés. (hcxtools) |
| Hashcat/JtR | Outils tiers utilisés pour déduire le PSK à partir de fichiers de hachage HC22000. |
| VENDEUR MODÈLE | TYPE |
|---|
| LOGILINK WL0097 | Grille Parabolique |
| TP-LINK TL-ANT2414 A/B | Panneau |
| DELOCK 88806 | Panneau |
| TP-LINK TL-ANT2409 A | Panneau |
| LevelOne WAN-1112 | Panneau |
| LogiLink WL0098 | Panneau |
| ALFA APA-M04 | Panneau |
| ALFA APA-M25 | Panneau |