
wlan उपकरणों से पैकेट कैप्चर करने के लिए छोटा टूल।
WLAN उपकरणों से पैकेट कैप्चर करने और WPA प्रोटोकॉल के विरुद्ध लेयर 2 हमले चलाकर अपने WiFi नेटवर्क के भीतर संभावित कमजोर बिंदुओं की खोज करने का एक उपकरण।
Raspberry Pi Zero जैसे छोटे सिस्टमों पर (अधिकतर हेडलेस) चलाने के लिए डिज़ाइन किया गया।
GPS उपकरणों से NMEA 0183 वाक्यों को संभालने का एक उपकरण।
Raspberry Pi Zero जैसे छोटे सिस्टमों पर (अधिकतर हेडलेस) चलाने के लिए डिज़ाइन किया गया।
ZerBea द्वारा कैप्चर फ़ाइलों के प्रसंस्करण के लिए उपकरणों का एक सेट।
CyberArk से Ido Hoorvitch द्वारा WPA/WPA2 पासवर्ड क्रैकिंग के आँकड़ों को कवर करने वाली एक राइट-अप।
इस README का एक खंड जो hcxdumptool की क्षमताओं और इसके उपयोग की जिम्मेदारियों को कवर करता है।
hcxdumptool आधुनिक pcapng प्रारूप का उपयोग करता है, जो wireshark या tshark के साथ उपयोग की अनुमति देता है।
यह WPA PSK संबंधित हैश को क्रैक नहीं करता है। (PSK को पुनर्प्राप्त करने के लिए Hashcat या JtR का उपयोग करें।)
यह WEP को क्रैक नहीं करता है। (इसके बजाय aircrack-ng सूट का उपयोग करें।)
यह WPS को क्रैक नहीं करता है। (इसके बजाय Reaver या Bully का उपयोग करें।)
यह एन्क्रिप्टेड ट्रैफ़िक को डिक्रिप्ट नहीं करता है। (समानांतर में tshark या Wireshark का उपयोग करें।)
यह WLAN डिवाइस पर कैप्चर किए गए सभी ट्रैफ़िक को रिकॉर्ड नहीं करता है। (समानांतर में tshark या Wireshark का उपयोग करें।)
यह Evil Twin हमले नहीं करता है।
यह एक सुंदर स्थिति प्रदर्शन प्रदान नहीं करता है।
यह हनी पॉट नहीं है।
असमर्थित: Windows OS, macOS, Android, एमुलेटर या रैपर!
[!NOTE]
hcxdumptool रूपांतरण या क्रैकिंग नहीं करता है! इसे निम्नलिखित उपकरणों के साथ संयोजन में उपयोग करने के लिए डिज़ाइन किया गया है:
hcxdumptool -> hcxpcapngtool -> hcxhashtool (अतिरिक्त hcxpsktool/hcxeiutool) -> Hashcat या JtR
आप मुझसे यह उम्मीद कर सकते हैं कि मैं सुझाऊँ कि सभी को hcxdumptool/hcxtools का उपयोग करना चाहिए। लेकिन हकीकत यह है कि hcxdumptool/hcxtools अनुभवहीन उपयोगकर्ताओं या नौसिखियों द्वारा उपयोग के लिए अनुशंसित नहीं है। यदि आप सामान्य रूप से लिनक्स से परिचित नहीं हैं या आपके पास "आवश्यकताएँ" अनुभाग में उल्लिखित कम से कम बुनियादी स्तर का ज्ञान नहीं है, तो hcxdumptool/hcxtools शायद वह नहीं है जिसकी आप तलाश कर रहे हैं। हालाँकि, यदि आपके पास वह ज्ञान है तो ये उपकरण जादू कर सकते हैं।
[!IMPORTANT]
जबकि hcxdumptool और hcxtools अधिकांश वितरणों पर पैकेज मैनेजर के माध्यम से उपलब्ध हैं, ये पैकेज आमतौर पर बहुत पुराने और अप्रचलित होते हैं, इसलिए क्लोनिंग और निर्माण की सिफारिश की जाती है।
सुनिश्चित करें कि आपका वितरण उसके नवीनतम संस्करण में अपडेट किया गया है और सुनिश्चित करें कि कंपाइल करने का प्रयास करने से पहले सभी हेडर फ़ाइलें और निर्भरताएँ स्थापित कर ली गई हैं!
"आवश्यकताएँ" अनुभाग में उल्लिखित पैकेज कभी-कभी पैकेज मैनेजर में अलग-अलग नामों से आते हैं! सुनिश्चित करें कि सही पैकेज स्थापित करें!
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
कंपाइल करना:
make -j $(nproc)
/usr/bin में इंस्टॉल करना:
make install (सुपर यूज़र के रूप में)
या /usr/local/bin में इंस्टॉल करना:
make install PREFIX=/usr/local (सुपर यूज़र के रूप में)
[!TIP]
हेडलेस ऑपरेशन पर, कंपाइल करने से पहले Makefile से -DSTATUSOUT हटा दें! इस तरह, स्थिति प्रदर्शन कंपाइल नहीं होगा। यह CPU चक्र बचाएगा और त्रुटियों को होने से रोकेगा।
सैद्धांतिक रूप से hcxdumptool को अन्य सिस्टमों (जैसे Android) और अन्य वितरणों (जैसे KALI) और अन्य ऑपरेटिंग सिस्टमों (BSD) के लिए भी कंपाइल करना संभव है। ऑपरेटिंग सिस्टम का समर्थन करने की कोई योजना नहीं है और फीचर अनुरोध अस्वीकार कर दिए जाएंगे।
[!WARNING]
बिल्कुल नए हार्डवेयर पर दोषरहित ड्राइवरों की उम्मीद न करें!
ड्राइवर को मॉनिटर मोड और पूर्ण पैकेट इंजेक्शन का समर्थन करना चाहिए!
PRISM उपकरण समर्थित नहीं हैं!
WIRELESS EXTENSIONS पदावनत हैं और अब समर्थित नहीं हैं!
[!NOTE]
निर्माता मॉडल नंबर बदले बिना चिपसेट बदल देते हैं। कभी-कभी वे (v)ersion या (rev)vision जोड़ते हैं। जब तक कोई निर्माता या कंपनी लिनक्स कर्नेल को ड्राइवर प्रदान करना आवश्यक नहीं समझती, तब तक इस उत्पाद को खरीदने से बचें!
हमेशा 'lsusb' और/या 'lspci' के साथ वास्तविक चिपसेट की पुष्टि करें!
आधिकारिक लिनक्स कर्नेल का हिस्सा नहीं होने वाले तृतीय-पक्ष ड्राइवर के लिए कोई समर्थन नहीं, क्योंकि जंगल में सैकड़ों ऐसे ड्राइवर हैं। मेरे पास इसके लिए समय नहीं है, न ही मैं चाहता हूँ। संबंधित मुद्दों को उस साइट पर रिपोर्ट करें जहाँ से आपने ड्राइवर डाउनलोड किया है।
उस ड्राइवर के लिए कोई समर्थन नहीं जो मॉनिटर मोड और पूर्ण फ्रेम इंजेक्शन का मूल रूप से समर्थन नहीं करता है। यदि आपको इन सुविधाओं की आवश्यकता है, तो Bugzilla पर अनुरोध करें।
कई उपकरण और ड्राइवर परीक्षण यहाँ पाए जा सकते हैं। लिनक्स कर्नेल के संस्करण (विशेष रूप से पुराने) पर निर्भर करते हुए, बड़े पैमाने पर ड्राइवर समस्याओं की अपेक्षा करें।
काम करने वाले WiFi चिपसेट/ड्राइवर के रूप में जाने जाते हैं:
Realtek (rtl8xxxu / rtw88)
MediaTek (mt76) चिपसेट और लिनक्स कर्नेल के संस्करण पर निर्भर करते हुए बड़े पैमाने पर ड्राइवर समस्याओं की अपेक्षा करें - सक्रिय मॉनिटर मोड टूटा हुआ है
Atheros (ath9k_htc) पुराना चिपसेट
Ralink (rt2800usb) पुराना चिपसेट
अनुशंसित नहीं WiFi चिपसेट:
Intel (मॉनिटर मोड और फ्रेम इंजेक्शन समस्याएँ।)
Broadcom (आधिकारिक लिनक्स कर्नेल द्वारा न तो मॉनिटर मोड और न ही फ्रेम इंजेक्शन।)
Qualcomm (आधिकारिक लिनक्स कर्नेल द्वारा कोई फ्रेम इंजेक्शन नहीं।
बिल्कुल अनुशंसित नहीं:
संभावित मुद्दों या सीमाओं के बारे में अधिक जानकारी यहाँ पाई जा सकती है।
सबसे अच्छा उच्च आवृत्ति एम्पलीफायर एक अच्छा एंटीना है!
एक अच्छा एंटीना अत्यंत महत्वपूर्ण है, क्योंकि एंटीना लाभ दोनों दिशाओं में काम करता है।
मूर्खतापूर्ण तरीके से TX पावर बढ़ाने से उसी यूनिट पर प्राप्त सिग्नल का स्तर नहीं बढ़ता।
| विक्रेता मॉडल | प्रकार |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | ब्लूटूथ |
| HiLetgo VK172 | USB |
| स्क्रिप्ट | विवरण |
|---|---|
| stopnm | NetworkManager को रोकने के लिए उदाहरण स्क्रिप्ट |
| startnm | NetworkManager को शुरू करने के लिए उदाहरण स्क्रिप्ट |
| startnlmon | NETLINK मॉनिटर को सक्रिय करने के लिए उदाहरण स्क्रिप्ट |
आप मुझसे यह उम्मीद कर सकते हैं कि मैं सुझाऊँ कि सभी को hcxdumptool/hcxtools का उपयोग करना चाहिए। लेकिन हकीकत यह है कि hcxdumptool/hcxtools अनुभवहीन उपयोगकर्ताओं या नौसिखियों द्वारा उपयोग के लिए अनुशंसित नहीं है।
यदि आप सामान्य रूप से लिनक्स से परिचित नहीं हैं या आपके पास "आवश्यकताएँ" अनुभाग में उल्लिखित कम से कम बुनियादी स्तर का ज्ञान नहीं है, तो hcxdumptool/hcxtools शायद वह नहीं है जिसकी आप तलाश कर रहे हैं। हालाँकि, यदि आपके पास वह ज्ञान है तो hcxdumptool/hcxtools आपके लिए जादू कर सकता है।
किसी नेटवर्क में, विशेष रूप से बिना प्राधिकरण के, hcxdumptool का दुरुपयोग अपूरणीय क्षति का कारण बन सकता है और गंभीर परिणाम दे सकता है। "यह समझ में नहीं आया कि आप क्या कर रहे थे" कोई बहाना नहीं चलेगा।
संपूर्ण टूलकिट (hcxdumptool और hcxtools) को एक विश्लेषण टूलकिट के रूप में डिज़ाइन किया गया है।
hcxdumptool का उपयोग केवल 100% नियंत्रित वातावरण में किया जाना चाहिए!
यदि आप वातावरण को नियंत्रित नहीं कर सकते हैं, तो BPF सेट करना बिल्कुल अनिवार्य है!
BPF का उपयोग किसी लक्ष्य (या कई लक्ष्यों) का चयन करने या उपकरणों की सुरक्षा के लिए किया जाना चाहिए।
एक दस्तावेज़ जो hcxdumptool और hcxtools का उपयोग करके एक उदाहरण हमले का प्रदर्शन करता है।
डिफ़ॉल्ट रूप से, hcxdumptool तीन हमले वैक्टर का उपयोग करता है:
PMKID प्राप्त करने के लिए एक ACCESS POINT से कनेक्ट करना (--associationmax=0 द्वारा बंद करें)
पूर्ण हैंडशेक (M1M2M3M4) और PMKID प्राप्त करने के लिए किसी CLIENT को संबद्ध ACCESS POINT से डिस्कनेक्ट करना (--disable_disassociation द्वारा बंद करें)
एक चैलेंज (M1M2) या EAP-ID प्राप्त करने के लिए CLIENT को hcxdumptool (OSI लेयर 2 हमला) से कनेक्ट करने की अनुमति देना (--m2max=0 द्वारा बंद करें)
[!WARNING]
आप hcxdumptool का उपयोग केवल उन नेटवर्कों पर कर सकते हैं जिन पर हमला करने की आपके पास अनुमति है, क्योंकि:
hcxdumptool पूर्ण WLAN ट्रैफ़िक ट्रांसमिशन को रोकने में सक्षम है। (चयनित विकल्पों पर निर्भर करता है।)
hcxdumptool एक्सेस पॉइंट से PMKIDs कैप्चर करने में सक्षम है यदि एक्सेसपॉइंट PMKID कैशिंग का समर्थन करता है। (एक्सेस पॉइंट से केवल एक एकल PMKID की आवश्यकता है। उन्हें Hashcat या JtR समझने वाले प्रारूप में बदलने के लिए hcxpcapngtool का उपयोग करें।)
hcxdumptool गैर-कनेक्टेड क्लाइंट से हैंडशेक कैप्चर करने में सक्षम है। (क्लाइंट से केवल एक एकल M2 की आवश्यकता है। उन्हें Hashcat या JtR समझने वाले प्रारूप में बदलने के लिए hcxpcapngtool का उपयोग करें।)
hcxdumptool 2.4GHz पर 5/6GHz क्लाइंट से हैंडशेक कैप्चर करने में सक्षम है। (क्लाइंट से केवल एक एकल M2 की आवश्यकता है। Hashcat या JtR समझने वाले प्रारूप में बदलने के लिए hcxpcapngtool का उपयोग करें।)
hcxdumptool WLAN ट्रैफ़िक से पासवर्ड कैप्चर करने में सक्षम है। (उन्हें फ़ाइल में सहेजने के लिए hcxpcapngtool -R का उपयोग करें, या नेटवर्क नामों के साथ [-E]।)
hcxdumptool विस्तारित EAPOL का अनुरोध और कैप्चर करने में सक्षम है। (RADIUS, GSM-SIM, WPS। hcxpcapngtool आपको उनके बारे में जानकारी दिखाएगा।)
hcxdumptool WLAN ट्रैफ़िक से पहचान कैप्चर करने में सक्षम है। (उदाहरण: मोबाइल फ़ोन से IMSI नंबरों का अनुरोध करना - उन्हें फ़ाइल में सहेजने के लिए hcxpcapngtool -I का उपयोग करें।)
hcxdumptool WLAN ट्रैफ़िक से उपयोगकर्ता नाम कैप्चर करने में सक्षम है। (उदाहरण: सर्वर प्रमाणीकरण का उपयोगकर्ता नाम - उन्हें फ़ाइल में सहेजने के लिए hcxpcapngtool -U का उपयोग करें।)
न करें:
एक तार्किक इंटरफ़ेस का उपयोग करें और भौतिक इंटरफ़ेस को मैनेज्ड मोड में छोड़ दें!
hcxdumptool का उपयोग aircrack-ng सूट, Reaver, Bully, या किसी भी अन्य उपकरणों के साथ संयोजन में करें जो इंटरफ़ेस तक पहुँच लेते हैं!
macchanger जैसे उपकरणों का उपयोग करें क्योंकि वे बेकार हैं क्योंकि hcxdumptool अपना स्वयं का यादृच्छिक MAC पता स्थान का उपयोग करता है।
PCAPNG डंपफ़ाइलों को मर्ज करें क्योंकि ऐसा करने से कस्टम ब्लॉक हैश असाइनमेंट नष्ट हो जाएगा!
| उपकरण | विवरण |
|---|
| hcxnmealog | NMEA 0183 वाक्यों को संभालने का उपकरण |
| hcxpcapngtool | कच्ची PCAPNG फ़ाइलों को Hashcat और JtR पठनीय प्रारूपों में बदलने का उपकरण। (hcxtools) |
| hcxhashtool | उपयोगकर्ता इनपुट के आधार पर HC22000 फ़ाइलों से हैश फ़िल्टर करने का उपकरण। (hcxtools) |
| hcxpsktool | HC22000 फ़ाइलों से कमज़ोर PSK उम्मीदवार प्राप्त करने का उपकरण। (hcxtools) |
| hcxeiutool | एकत्रित ESSIDs के आधार पर वर्डलिस्ट की गणना करने का उपकरण। (hcxtools) |
| Hashcat/JtR | HC22000 हैश फ़ाइलों से PSK का अनुमान लगाने के लिए उपयोग किए जाने वाले तृतीय-पक्ष उपकरण। |
| विक्रेता मॉडल | प्रकार |
|---|
| LOGILINK WL0097 | ग्रिड पैराबोलिक |
| TP-LINK TL-ANT2414 A/B | पैनल |
| DELOCK 88806 | पैनल |
| TP-LINK TL-ANT2409 A | पैनल |
| LevelOne WAN-1112 | पैनल |
| LogiLink WL0098 | पैनल |
| ALFA APA-M04 | पैनल |
| ALFA APA-M25 | पैनल |