hashcatch
Hashcatch उन सभी निकटवर्ती WiFi नेटवर्कों से जुड़े क्लाइंट्स को डी-ऑथेंटिकेट करता है और हैंडशेक को कैप्चर करने का प्रयास करता है। इसका उपयोग किसी भी लिनक्स डिवाइस पर किया जा सकता है जिसमें रास्पबेरी पाई और नेथंटर डिवाइस शामिल हैं, ताकि आप अपने कुत्ते को घुमाते समय हैंडशेक कैप्चर कर सकें।
द्वारा लिखित @SivaneshAshok
hashcatch का PoC (रेंज में कुछ WiFi नेटवर्कों के साथ चलते हुए)

स्रोत से इंस्टॉल करें
git clone https://github.com/staz0t/hashcatch
- पूर्वापेक्षाएँ इंस्टॉल करें और सुनिश्चित करें कि वे ठीक से काम कर रही हैं
- [वैकल्पिक] hashcatch निर्देशिका को अपने PATH में जोड़ें
./hashcatch --setup
- प्रॉम्प्ट का उत्तर दें
- और हो गया!
पैकेज का उपयोग करके इंस्टॉल करें
- अपने वितरण के लिए संबंधित पैकेज releases से डाउनलोड करें
sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz या sudo apt install ./hashcatch_<ver>_all.deb चलाएँ
sudo hashcatch --setup
- प्रॉम्प्ट का उत्तर दें
- और हो गया!
पूर्वापेक्षाएँ
- aircrack-ng
- hashcat-utils
- hcxtools
- jq
उपयोग
sudo hashcatch hashcatch शुरू करने के लिए
hashcatch --help सहायता स्क्रीन प्रिंट करने के लिए
- Hashcatch कीबोर्ड इंटरप्ट होने तक अनिश्चित काल तक चलता है
- कैप्चर किए गए हैंडशेक /usr/share/hashcatch/handshakes/ में संग्रहीत किए जाएंगे
- कैप्चर किए गए WiFi नेटवर्क का BSSID और ESSID /usr/share/hashcatch/db में जोड़ा जाएगा
- यदि आप किसी WiFi नेटवर्क को लक्षित कर रहे हैं, तो हैंडशेक कैप्चर सुनिश्चित करने के लिए WiFi की रेंज में लगभग 20 से 30 सेकंड बिताएं
- [प्रायोगिक] यदि आप कैप्चर करते समय इंटरनेट से जुड़े हैं, तो db फ़ाइल में निम्न डेटा भी जोड़ा जाएगा
- अक्षांश
- देशांतर
- सिग्नल त्रिज्या
- रिकॉर्ड का समय
- नोट: Alexander Mylnikov को उनके द्वारा चलाए जा रहे API के लिए सराहना जो सार्वजनिक डेटाबेस का उपयोग करके राउटर के MAC पते का स्थान विवरण लौटाता है
कॉन्फ़िगरेशन फ़ाइल
- कॉन्फ़िगरेशन फ़ाइल /etc/hashcatch/hashcatch.conf में पाई जा सकती है
- आप बाद में "interface" फ़ील्ड को संपादित करके अपनी पसंद का इंटरफ़ेस सेट कर सकते हैं
- आप एक "ignore" फ़ील्ड भी जोड़ सकते हैं ताकि चलने के दौरान hashcatch द्वारा अनदेखी किए जाने वाले WiFi नेटवर्कों का उल्लेख कर सकें
- नीचे दिए गए उदाहरण को देखें ताकि यह पता चल सके कि कॉन्फ़िगरेशन फ़ाइल में प्रविष्टियाँ किस प्रारूप में जोड़ी जानी चाहिए
- प्रारूप
option name=option1,option2,option3
- विकल्प नाम, बराबर चिह्न और विकल्पों के बीच कोई स्थान नहीं
- उदाहरण
interface=wlan0
ignore=Google Starbucks,AndroidAP
जोड़ी जाने वाली विशेषताएँ
- अधिक स्थान सुविधाएँ
- हैंडशेक क्रैक करना शुरू करने के लिए वेबसाइटों पर स्वचालित अपलोड
ज्ञात समस्याएँ
- [OSX] उपयोगकर्ताओं द्वारा उठाई गई समस्याओं से, ऐसा लगता है कि airodump-ng OSX में ठीक से काम नहीं कर रहा है। चूंकि यह hashcatch के लिए एक निर्भरता है, OSX उपयोगकर्ता hashcatch चलाने में सक्षम नहीं हो सकते हैं।
नोट: PMKID हमला hashcatch में शामिल नहीं है क्योंकि सभी राउटर इस हमले के प्रति संवेदनशील नहीं हैं, इसलिए हमले की जाँच करने से एक AP के परीक्षण में लगने वाला समय बढ़ जाता है। Pixiedust हमला, और WPS के माध्यम से जानकारी एकत्र करना, प्रभावी होने के बावजूद, एक लक्षित हमले में, यह भी एक AP के परीक्षण में लगने वाले समय को बढ़ाता है, जो इस उपकरण के मिशन के लिए आदर्श नहीं है, जो जितनी जल्दी हो सके काम करना है। इसके अलावा, मेरे परीक्षण में मैंने पाया कि प्रत्येक 10 APs में से एक WPS-सक्षम राउटर है। इसलिए, hashcatch द्वारा प्रदान किया गया परिणाम सुसंगत नहीं होगा और यह एक अतिरिक्त हैंडशेक कैप्चर करने का अवसर चूक सकता है। इसलिए, अभी के लिए, hashcat पारंपरिक डी-ऑथ और कैप्चर विधि के साथ काम करना जारी रखेगा।
PS: हालांकि मैं @evilsocket द्वारा अपने pwnagotchi के बारे में पोस्ट करने से कुछ दिन पहले hashcatch पर काम कर रहा था, लेकिन उनका काम निश्चित रूप से इस प्रोजेक्ट के लिए प्रेरणा रहा है!