Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hcxtools — कैप्चर फ़ाइलों से पैकेट्स को हैश फ़ाइलों में परिवर्तित करने के लिए उपकरणों का एक छोटा सेट, जो Hashcat या John the Ripper के साथ उपयोग के लिए है। | Kitploit
उपकरण/GitHubGitHub/zerbea/hcxtools
पासवर्ड क्रैकिंगभेद्यता परीक्षण फ्रेमवर्कवाई-फाई ऑडिटिंगहैश विश्लेषणवायरलेस सुरक्षा
GitHubzerbea/hcxtools

hcxtools

कैप्चर फ़ाइलों से पैकेट्स को हैश फ़ाइलों में परिवर्तित करने के लिए उपकरणों का एक छोटा सेट, जो Hashcat या John the Ripper के साथ उपयोग के लिए है।

रिपॉजिटरी देखें
2.4k4316 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

hcxtools

हैशकैट या जॉन द रिपर के साथ उपयोग के लिए कैप्चर फ़ाइलों से हैश फ़ाइलों में पैकेटों को बदलने के लिए उपकरणों का एक छोटा सेट।

ये उपकरण हैशकैट और जॉन द रिपर के साथ 100% संगत हैं और हैशकैट द्वारा समर्थित हैं।

संक्षिप्त विवरण

hcxtools का मुख्य उद्देश्य हैशों का विश्लेषण करके अपने स्वयं के WiFi नेटवर्क में कमजोर बिंदुओं का पता लगाना है। इसलिए, डंप फ़ाइल को WPA-PBKDF2-PMKID+EAPOL हैश फ़ाइल में रूपांतरित करने से उपयोगकर्ता यह जांच सकता है कि WLAN-KEY या PMK अनएन्क्रिप्टेड प्रेषित किया गया था या नहीं। या "अशुद्ध" डंप फ़ाइल (pcapng, pcap, cap) यहाँ अपलोड करें यह पता लगाने के लिए कि क्या आपका AP या CLIENT सामान्य वर्डलिस्ट या कमजोर पासवर्ड जनरेशन एल्गोरिथम का उपयोग करके कमजोर है।

  • हैशकैट हैश-मोड के लिए समर्थन: 4800, 5500, 2200x, 16100, 250x (पदावनत), और 1680x (पदावनत)।

  • जॉन द रिपर हैश-मोड के लिए समर्थन: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm, और tacacs-plus।

  • gzip (.gz) एकल फ़ाइल संपीड़न के लिए समर्थन।

हैशकैट मोड 22000 का एक सिंहावलोकन। - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)

पुराना लेकिन अभी भी लागू लेख atom द्वारा हैशकैट फ़ोरम का, जो PMKID का उपयोग करके WPA/WPA2 पर एक नए हमले को कवर करता है। - (https://hashcat.net/forum/thread-7717.html)

हैशकैट मोड 22000 लेख atom द्वारा हैशकैट फ़ोरम का। - (https://hashcat.net/forum/thread-10253.html)

असमर्थित: Windows OS, macOS, Android, एमुलेटर या रैपर!

hcxtools क्या नहीं करता?

  • वे WPA PSK संबंधित हैश को क्रैक नहीं करते। (PSK को पुनर्प्राप्त करने के लिए हैशकैट या JtR का उपयोग करें।)

  • वे WEP को क्रैक नहीं करते। (इसके बजाय aircrack-ng सुइट का उपयोग करें।)

  • वे WPS को क्रैक नहीं करते। (इसके बजाय Reaver या Bully का उपयोग करें।)

  • वे एन्क्रिप्टेड ट्रैफ़िक को डिक्रिप्ट नहीं करते। (ऐसा करने के लिए tshark या Wireshark का उपयोग करें।)

विस्तृत विवरण

कार्यप्रवाह

hcxdumptool -> hcxpcapngtool -> hcxhashtool (अतिरिक्त hcxpsktool/hcxeiutool) -> हैशकैट या JtR

स्थापना गाइड

अधिकांश वितरणों पर hcxtools पैकेज मैनेजर के माध्यम से उपलब्ध हैं।

यदि आप नवीनतम git हेड को संकलित करने का निर्णय लेते हैं, तो सुनिश्चित करें कि आपका वितरण उसके नवीनतम संस्करण में अपडेटेड है और सुनिश्चित करें कि सभी हेडर फ़ाइलें और निर्भरताएँ स्थापित हैं!

रिपॉजिटरी क्लोन करें


root@kitploit:~
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools

संकलन और स्थापना


root@kitploit:~
make -j $(nproc)

/usr/bin में स्थापित करें:

root@kitploit:~
make install (सुपर यूज़र के रूप में)

या /usr/local/bin में स्थापित करें:

root@kitploit:~
make install PREFIX=/usr/local (सुपर यूज़र के रूप में)

आवश्यकताएँ

आप उम्मीद कर सकते हैं कि मैं सुझाऊँ कि सभी को hcxdumptool/hcxtools का उपयोग करना चाहिए। लेकिन वास्तविकता यह है कि hcxdumptool/hcxtools अनुभवहीन उपयोगकर्ताओं या नौसिखियों द्वारा उपयोग के लिए अनुशंसित नहीं है। यदि आप सामान्य रूप से Linux से परिचित नहीं हैं या यदि आपके पास कम से कम बुनियादी स्तर का ज्ञान नहीं है जैसा कि "आवश्यकताएँ" अनुभाग में उल्लेख किया गया है, तो hcxdumptool/hcxtools संभवतः वह नहीं है जो आप ढूंढ रहे हैं। हालांकि, यदि आपके पास वह ज्ञान है तो ये उपकरण जादू कर सकते हैं।

  • रेडियो प्रौद्योगिकी का ज्ञान।
  • विद्युत चुम्बकीय तरंग इंजीनियरिंग का ज्ञान।
  • 802.11 प्रोटोकॉल का विस्तृत ज्ञान।
  • कुंजी व्युत्पत्ति कार्यों का विस्तृत ज्ञान।
  • NMEA 0183 प्रोटोकॉल का विस्तृत ज्ञान।
  • Linux का विस्तृत ज्ञान।
  • ऑपरेटिंग सिस्टम: Linux (नवीनतम दीर्घकालिक या स्थिर कर्नेल, अनिवार्य >= 5.15)
  • अनुशंसा: Arch Linux (नोटबुक और डेस्कटॉप सिस्टम), OpenWRT (छोटे सिस्टम जैसे Raspberry Pi, WiFi राउटर)
  • gcc >= 16 अनुशंसित (पदावनत संस्करण समर्थित नहीं हैं: https://gcc.gnu.org/)
  • libopenssl (>= 3.0) और openssl-dev स्थापित
  • librt और librt-dev स्थापित। (डिफ़ॉल्ट रूप से स्थापित होना चाहिए।)
  • zlib और zlib-dev स्थापित। (gzip संपीड़ित cap/pcap/pcapng फ़ाइलों के लिए।)
  • libcurl (>= 7.56) और curl-dev स्थापित। (whoismac और wlancap2wpasec द्वारा उपयोग किया जाता है।)
  • pkg-config स्थापित।
  • सुनिश्चित करें कि hcxpcapngtool का संस्करण हमेशा hcxdumptool के संस्करण से मेल खाता है।

यदि आप नवीनतम git हेड को संकलित करने का निर्णय लेते हैं, तो सुनिश्चित करें कि आपका वितरण उसके नवीनतम संस्करण में अपडेटेड है!

उपयोगी स्क्रिप्ट

स्क्रिप्टविवरण
piwritecardSD-कार्ड को पुनर्स्थापित करने का उदाहरण स्क्रिप्ट
pireadcardSD-कार्ड का बैकअप लेने का उदाहरण स्क्रिप्ट
hcxgrep.pym22000 हैशलाइन/hccapx/pmkid फ़ाइल से regexp के आधार पर रिकॉर्ड निकालें

सूचना

  • अधिकांश आउटपुट फ़ाइलें मौजूदा फ़ाइलों में जोड़ दी जाएँगी (pcapng, pcap, cap फ़ाइलों को छोड़कर)।

  • पदावनत हैश मोड 2500 (2501) और 16800 (16801) के बजाय हैश मोड 22000 (22001) का उपयोग करने की अनुशंसा की जाती है।

  • hcxtools विश्लेषण उपकरण के रूप में डिज़ाइन किए गए हैं। इसका मतलब है कि डिफ़ॉल्ट रूप से सब कुछ रूपांतरित होता है और अवांछित जानकारी को फ़िल्टर किया जाना चाहिए!

चेतावनी: डंप फ़ाइलों को मर्ज न करें! यह कस्टम ब्लॉक द्वारा निर्दिष्ट हैश मानों को नष्ट कर देगा!

  • उपकरण NONCE त्रुटि सुधार नहीं करते! पैकेट हानि की स्थिति में, आपको गलत PTK मिलेगा।

  • यह शाखा हैशकैट और जॉन द रिपर रिपॉजिटरी के साथ काफी निकटता से सिंक है।

बिटमास्क संदेश जोड़ा फ़ील्ड (hcxpcapngtool)

WPA*02* हैश लाइन में प्रत्येक EAPOL हैश दो हैंडशेक संदेशों से बना होता है। एक संदेश EAPOL फ्रेम प्रदान करता है (जिसमें MIC होता है जिसके खिलाफ सत्यापित किया जाना है और एक नॉन्स पहले से बाइट ऑफसेट 17 पर एम्बेडेड होता है)। दूसरा संदेश दूसरा नॉन्स प्रदान करता है जो फ्रेम में मौजूद नहीं है। साथ में वे हैशकैट को वह सब कुछ देते हैं जिसकी उसे आवश्यकता है: ANonce + SNonce + MIC + EAPOL फ्रेम।

12 सैद्धांतिक संयोजन 6 संदेश जोड़े क्यों बन जाते हैं, जिनमें 3 अद्वितीय हैश होते हैं

एक पूर्ण 4-तरफा हैंडशेक से हैश बनाते समय तीन स्वतंत्र विकल्प होते हैं:

  • ANonce स्रोत: M1 या M3 (2 विकल्प)
  • SNonce स्रोत: M2 या M4 (2 विकल्प)
  • EAPOL/MIC स्रोत: M2, M3, या M4 (3 विकल्प, M1 में MIC नहीं है)

इससे 2 x 2 x 3 = 12 सैद्धांतिक संयोजन प्राप्त होते हैं।

लेकिन EAPOL फ्रेम में पहले से ही बाइट ऑफसेट 17 पर एक नॉन्स एम्बेडेड होता है (M2/M4 में SNonce, M3 में ANonce)। हैशकैट इसे स्वचालित रूप से निकालता है। इसे केवल बाह्य रूप से प्रदान किए गए दूसरे नॉन्स की आवश्यकता होती है। इसलिए वास्तविक मॉडल है: 3 EAPOL स्रोत x 2 बाह्य नॉन्स स्रोत = 6 संदेश जोड़े।

एक हैंडशेक सत्र के भीतर, M1 और M3 में समान ANonce मान होता है, और M2 और M4 में समान SNonce मान होता है। बाह्य नॉन्स किस संदेश से आया, इसे बदलने से नॉन्स स्वयं नहीं बदलता है। इसलिए संदेश जोड़ों का प्रत्येक जोड़ा जो समान EAPOL स्रोत साझा करता है, एक समान हैश उत्पन्न करता है। 6 जोड़े 3 अद्वितीय हैश में परिवर्तित हो जाते हैं, प्रति EAPOL स्रोत एक।

बिट्स 0-2: संदेश जोड़ा प्रकार

पंक्तियाँ EAPOL स्रोत (हैश 1/2/3) द्वारा समूहित की गई हैं। समूह के भीतर के जोड़े समान क्रैक करने योग्य हैश उत्पन्न करते हैं।

ID कॉलम प्रारूप N{नॉन्स स्रोत}E{eapol स्रोत} का उपयोग करता है। उदाहरण के लिए, N1E2 का अर्थ है कि बाह्य नॉन्स M1 से आता है और EAPOL फ्रेम M2 से आता है।

"चुनौती" का अर्थ है कि केवल M1 और M2 की आवश्यकता थी। AP ने अभी तक पुष्टि नहीं की है कि पासवर्ड सही था (M3 की आवश्यकता नहीं थी)। "अधिकृत" का अर्थ है कि M3 या M4 शामिल थे, जो केवल तभी मौजूद होते हैं जब दोनों पक्षों ने MIC को सत्यापित कर लिया हो। पासवर्ड भेजा गया और सत्यापित किया गया था।

M4 का कुंजी नॉन्स IEEE 802.11i-2004 धारा 8.5.3.4 के अनुसार 0 होना चाहिए। अधिकांश कार्यान्वयन विनिर्देश का पालन करते हैं और इसे शून्य करते हैं। कुछ इसके बजाय M2 से SNonce का पुन: उपयोग करते हैं। जब शून्य किया जाता है, तो संदेश जोड़े 0x01 और 0x05 अनुपयोगी होते हैं क्योंकि हैशकैट दोनों नॉन्स का पुनर्निर्माण नहीं कर सकता। व्यवहार में, अधिकांश कैप्चर केवल हैश 1 और हैश 2 प्राप्त करते हैं।

बिट्स 3-7: फ़्लैग्स

चेतावनी

आप उम्मीद कर सकते हैं कि मैं सुझाऊँ कि सभी को hcxdumptool/hcxtools का उपयोग करना चाहिए। लेकिन वास्तविकता यह है कि hcxdumptool/hcxtools अनुभवहीन उपयोगकर्ताओं या नौसिखियों द्वारा उपयोग के लिए अनुशंसित नहीं है।

यदि आप सामान्य रूप से Linux से परिचित नहीं हैं या यदि आपके पास कम से कम बुनियादी स्तर का ज्ञान नहीं है जैसा कि "आवश्यकताएँ" अनुभाग में उल्लेख किया गया है, तो hcxdumptool/hcxtools संभवतः वह नहीं है जो आप ढूंढ रहे हैं। हालांकि, यदि आपके पास वह ज्ञान है तो hcxdumptool/hcxtools आपके लिए जादू कर सकता है।

पूरा टूलकिट (hcxdumptool और hcxtools) एक विश्लेषण टूलकिट के रूप में डिज़ाइन किया गया है।

उपयोगी लिंक

https://pcapng.com/

https://www.kernel.org/doc/html/latest/

https://www.kernel.org/doc/html/latest/bpf/index.html

https://www.freecodecamp.org/news/the-linux-commands-handbook/

https://en.wikipedia.org/wiki/Wpa2

https://en.wikipedia.org/wiki/802.11_Frame_Types

https://en.wikipedia.org/wiki/IEEE_802.11i-2004

टूल डाउनलोड करें
उपकरणविवरण
hcxpcapngtoolकच्ची कैप्चर फ़ाइलों को हैशकैट और JtR द्वारा पढ़ने योग्य प्रारूपों में बदलने के लिए उपकरण।
hcxhashtoolउपयोगकर्ता इनपुट के आधार पर HC22000 फ़ाइलों से हैश को फ़िल्टर करने के लिए उपकरण।
hcxpmktoolPSK और/या PMK की गणना और सत्यापन करने के लिए उपकरण।
hcxpottoolहैशकैट की पॉट फ़ाइल के ASCII प्रारूप और कई UTF प्रारूपों को संभालने के लिए उपकरण।
hcxpsktoolहैश फ़ाइलों या उपयोगकर्ता इनपुट से कमजोर PSK उम्मीदवार प्राप्त करने के लिए उपकरण।
hcxeiutoolhcxpcapngtool के -E -I -U आउटपुट को हैशकैट + नियम या JtR + नियम द्वारा उपयोग के लिए तैयार करने का उपकरण।
hcxwltoolमिश्रित वर्डलिस्ट के आधार पर हैशकैट और JtR के लिए उम्मीदवारों की गणना करने का उपकरण।
hcxhash2capहैश फ़ाइलों (PMKID&EAPOL, PMKID, EAPOL-hccapx, EAPOL-hccap, WPAPSK-john) को cap में बदलने का उपकरण।
wlancap2wpasecकई (gzip संपीड़ित) pcapng, pcap और cap फ़ाइलों को https://wpa-sec.stanev.org पर अपलोड करने का उपकरण।
whoismacविक्रेता जानकारी दिखाने और/या oui संदर्भ सूची डाउनलोड करने का उपकरण।
IDबिट्सहेक्ससंदेशEAPOL सेबाह्य नॉन्सअद्वितीय हैशस्थिति
N1E20000x00M1+M2M2 (MIC + SNonce)M1 (ANonce)हैश 1चुनौती, डिफ़ॉल्ट
N3E20100x02M2+M3M2 (MIC + SNonce)M3 (ANonce)हैश 1अधिकृत, डिफ़ॉल्ट
N2E30110x03M2+M3M3 (MIC + ANonce)M2 (SNonce)हैश 2अधिकृत, --सभी
N4E31000x04M3+M4M3 (MIC + ANonce)M4 (SNonce)हैश 2अधिकृत, --सभी (गैर-शून्य M4 नॉन्स आवश्यक)
N1E40010x01M1+M4M4 (MIC + SNonce)M1 (ANonce)हैश 3अधिकृत, --सभी (गैर-शून्य M4 नॉन्स आवश्यक)
N3E41010x05M3+M4M4 (MIC + SNonce)M3 (ANonce)हैश 3अधिकृत, --सभी (गैर-शून्य M4 नॉन्स आवश्यक)
बिटहेक्सअर्थ
30x08आरक्षित
40x10AP-रहित हमला (कोई नॉन्स-त्रुटि-सुधार आवश्यक नहीं)
50x20LE राउटर पहचाना गया (केवल LE के लिए नॉन्स-त्रुटि-सुधार आवश्यक)
60x40BE राउटर पहचाना गया (केवल BE के लिए नॉन्स-त्रुटि-सुधार आवश्यक)
70x80रीप्लेकाउंट जाँचा नहीं गया (नॉन्स-त्रुटि-सुधार निश्चित रूप से आवश्यक)