
कैप्चर फ़ाइलों से पैकेट्स को हैश फ़ाइलों में परिवर्तित करने के लिए उपकरणों का एक छोटा सेट, जो Hashcat या John the Ripper के साथ उपयोग के लिए है।
हैशकैट या जॉन द रिपर के साथ उपयोग के लिए कैप्चर फ़ाइलों से हैश फ़ाइलों में पैकेटों को बदलने के लिए उपकरणों का एक छोटा सेट।
ये उपकरण हैशकैट और जॉन द रिपर के साथ 100% संगत हैं और हैशकैट द्वारा समर्थित हैं।
hcxtools का मुख्य उद्देश्य हैशों का विश्लेषण करके अपने स्वयं के WiFi नेटवर्क में कमजोर बिंदुओं का पता लगाना है। इसलिए, डंप फ़ाइल को WPA-PBKDF2-PMKID+EAPOL हैश फ़ाइल में रूपांतरित करने से उपयोगकर्ता यह जांच सकता है कि WLAN-KEY या PMK अनएन्क्रिप्टेड प्रेषित किया गया था या नहीं। या "अशुद्ध" डंप फ़ाइल (pcapng, pcap, cap) यहाँ अपलोड करें यह पता लगाने के लिए कि क्या आपका AP या CLIENT सामान्य वर्डलिस्ट या कमजोर पासवर्ड जनरेशन एल्गोरिथम का उपयोग करके कमजोर है।
हैशकैट हैश-मोड के लिए समर्थन: 4800, 5500, 2200x, 16100, 250x (पदावनत), और 1680x (पदावनत)।
जॉन द रिपर हैश-मोड के लिए समर्थन: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm, और tacacs-plus।
gzip (.gz) एकल फ़ाइल संपीड़न के लिए समर्थन।
हैशकैट मोड 22000 का एक सिंहावलोकन। - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)
पुराना लेकिन अभी भी लागू लेख atom द्वारा हैशकैट फ़ोरम का, जो PMKID का उपयोग करके WPA/WPA2 पर एक नए हमले को कवर करता है। - (https://hashcat.net/forum/thread-7717.html)
हैशकैट मोड 22000 लेख atom द्वारा हैशकैट फ़ोरम का। - (https://hashcat.net/forum/thread-10253.html)
असमर्थित: Windows OS, macOS, Android, एमुलेटर या रैपर!
वे WPA PSK संबंधित हैश को क्रैक नहीं करते। (PSK को पुनर्प्राप्त करने के लिए हैशकैट या JtR का उपयोग करें।)
वे WEP को क्रैक नहीं करते। (इसके बजाय aircrack-ng सुइट का उपयोग करें।)
वे WPS को क्रैक नहीं करते। (इसके बजाय Reaver या Bully का उपयोग करें।)
वे एन्क्रिप्टेड ट्रैफ़िक को डिक्रिप्ट नहीं करते। (ऐसा करने के लिए tshark या Wireshark का उपयोग करें।)
hcxdumptool -> hcxpcapngtool -> hcxhashtool (अतिरिक्त hcxpsktool/hcxeiutool) -> हैशकैट या JtR
अधिकांश वितरणों पर hcxtools पैकेज मैनेजर के माध्यम से उपलब्ध हैं।
यदि आप नवीनतम git हेड को संकलित करने का निर्णय लेते हैं, तो सुनिश्चित करें कि आपका वितरण उसके नवीनतम संस्करण में अपडेटेड है और सुनिश्चित करें कि सभी हेडर फ़ाइलें और निर्भरताएँ स्थापित हैं!
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make -j $(nproc)
/usr/bin में स्थापित करें:
make install (सुपर यूज़र के रूप में)
या /usr/local/bin में स्थापित करें:
make install PREFIX=/usr/local (सुपर यूज़र के रूप में)
आप उम्मीद कर सकते हैं कि मैं सुझाऊँ कि सभी को hcxdumptool/hcxtools का उपयोग करना चाहिए। लेकिन वास्तविकता यह है कि hcxdumptool/hcxtools अनुभवहीन उपयोगकर्ताओं या नौसिखियों द्वारा उपयोग के लिए अनुशंसित नहीं है। यदि आप सामान्य रूप से Linux से परिचित नहीं हैं या यदि आपके पास कम से कम बुनियादी स्तर का ज्ञान नहीं है जैसा कि "आवश्यकताएँ" अनुभाग में उल्लेख किया गया है, तो hcxdumptool/hcxtools संभवतः वह नहीं है जो आप ढूंढ रहे हैं। हालांकि, यदि आपके पास वह ज्ञान है तो ये उपकरण जादू कर सकते हैं।
यदि आप नवीनतम git हेड को संकलित करने का निर्णय लेते हैं, तो सुनिश्चित करें कि आपका वितरण उसके नवीनतम संस्करण में अपडेटेड है!
| स्क्रिप्ट | विवरण |
|---|---|
| piwritecard | SD-कार्ड को पुनर्स्थापित करने का उदाहरण स्क्रिप्ट |
| pireadcard | SD-कार्ड का बैकअप लेने का उदाहरण स्क्रिप्ट |
| hcxgrep.py | m22000 हैशलाइन/hccapx/pmkid फ़ाइल से regexp के आधार पर रिकॉर्ड निकालें |
अधिकांश आउटपुट फ़ाइलें मौजूदा फ़ाइलों में जोड़ दी जाएँगी (pcapng, pcap, cap फ़ाइलों को छोड़कर)।
पदावनत हैश मोड 2500 (2501) और 16800 (16801) के बजाय हैश मोड 22000 (22001) का उपयोग करने की अनुशंसा की जाती है।
hcxtools विश्लेषण उपकरण के रूप में डिज़ाइन किए गए हैं। इसका मतलब है कि डिफ़ॉल्ट रूप से सब कुछ रूपांतरित होता है और अवांछित जानकारी को फ़िल्टर किया जाना चाहिए!
चेतावनी: डंप फ़ाइलों को मर्ज न करें! यह कस्टम ब्लॉक द्वारा निर्दिष्ट हैश मानों को नष्ट कर देगा!
उपकरण NONCE त्रुटि सुधार नहीं करते! पैकेट हानि की स्थिति में, आपको गलत PTK मिलेगा।
यह शाखा हैशकैट और जॉन द रिपर रिपॉजिटरी के साथ काफी निकटता से सिंक है।
WPA*02* हैश लाइन में प्रत्येक EAPOL हैश दो हैंडशेक संदेशों से बना होता है।
एक संदेश EAPOL फ्रेम प्रदान करता है (जिसमें MIC होता है जिसके खिलाफ सत्यापित किया जाना है और एक नॉन्स पहले से बाइट ऑफसेट 17 पर एम्बेडेड होता है)। दूसरा संदेश दूसरा नॉन्स प्रदान करता है जो फ्रेम में मौजूद नहीं है।
साथ में वे हैशकैट को वह सब कुछ देते हैं जिसकी उसे आवश्यकता है: ANonce + SNonce + MIC + EAPOL फ्रेम।
एक पूर्ण 4-तरफा हैंडशेक से हैश बनाते समय तीन स्वतंत्र विकल्प होते हैं:
इससे 2 x 2 x 3 = 12 सैद्धांतिक संयोजन प्राप्त होते हैं।
लेकिन EAPOL फ्रेम में पहले से ही बाइट ऑफसेट 17 पर एक नॉन्स एम्बेडेड होता है (M2/M4 में SNonce, M3 में ANonce)। हैशकैट इसे स्वचालित रूप से निकालता है। इसे केवल बाह्य रूप से प्रदान किए गए दूसरे नॉन्स की आवश्यकता होती है। इसलिए वास्तविक मॉडल है: 3 EAPOL स्रोत x 2 बाह्य नॉन्स स्रोत = 6 संदेश जोड़े।
एक हैंडशेक सत्र के भीतर, M1 और M3 में समान ANonce मान होता है, और M2 और M4 में समान SNonce मान होता है। बाह्य नॉन्स किस संदेश से आया, इसे बदलने से नॉन्स स्वयं नहीं बदलता है। इसलिए संदेश जोड़ों का प्रत्येक जोड़ा जो समान EAPOL स्रोत साझा करता है, एक समान हैश उत्पन्न करता है। 6 जोड़े 3 अद्वितीय हैश में परिवर्तित हो जाते हैं, प्रति EAPOL स्रोत एक।
पंक्तियाँ EAPOL स्रोत (हैश 1/2/3) द्वारा समूहित की गई हैं। समूह के भीतर के जोड़े समान क्रैक करने योग्य हैश उत्पन्न करते हैं।
ID कॉलम प्रारूप N{नॉन्स स्रोत}E{eapol स्रोत} का उपयोग करता है। उदाहरण के लिए, N1E2 का अर्थ है कि बाह्य नॉन्स M1 से आता है और EAPOL फ्रेम M2 से आता है।
"चुनौती" का अर्थ है कि केवल M1 और M2 की आवश्यकता थी। AP ने अभी तक पुष्टि नहीं की है कि पासवर्ड सही था (M3 की आवश्यकता नहीं थी)। "अधिकृत" का अर्थ है कि M3 या M4 शामिल थे, जो केवल तभी मौजूद होते हैं जब दोनों पक्षों ने MIC को सत्यापित कर लिया हो। पासवर्ड भेजा गया और सत्यापित किया गया था।
M4 का कुंजी नॉन्स IEEE 802.11i-2004 धारा 8.5.3.4 के अनुसार 0 होना चाहिए। अधिकांश कार्यान्वयन विनिर्देश का पालन करते हैं और इसे शून्य करते हैं। कुछ इसके बजाय M2 से SNonce का पुन: उपयोग करते हैं। जब शून्य किया जाता है, तो संदेश जोड़े 0x01 और 0x05 अनुपयोगी होते हैं क्योंकि हैशकैट दोनों नॉन्स का पुनर्निर्माण नहीं कर सकता। व्यवहार में, अधिकांश कैप्चर केवल हैश 1 और हैश 2 प्राप्त करते हैं।
आप उम्मीद कर सकते हैं कि मैं सुझाऊँ कि सभी को hcxdumptool/hcxtools का उपयोग करना चाहिए। लेकिन वास्तविकता यह है कि hcxdumptool/hcxtools अनुभवहीन उपयोगकर्ताओं या नौसिखियों द्वारा उपयोग के लिए अनुशंसित नहीं है।
यदि आप सामान्य रूप से Linux से परिचित नहीं हैं या यदि आपके पास कम से कम बुनियादी स्तर का ज्ञान नहीं है जैसा कि "आवश्यकताएँ" अनुभाग में उल्लेख किया गया है, तो hcxdumptool/hcxtools संभवतः वह नहीं है जो आप ढूंढ रहे हैं। हालांकि, यदि आपके पास वह ज्ञान है तो hcxdumptool/hcxtools आपके लिए जादू कर सकता है।
पूरा टूलकिट (hcxdumptool और hcxtools) एक विश्लेषण टूलकिट के रूप में डिज़ाइन किया गया है।
https://www.kernel.org/doc/html/latest/
https://www.kernel.org/doc/html/latest/bpf/index.html
https://www.freecodecamp.org/news/the-linux-commands-handbook/
https://en.wikipedia.org/wiki/Wpa2
| उपकरण | विवरण |
|---|
| hcxpcapngtool | कच्ची कैप्चर फ़ाइलों को हैशकैट और JtR द्वारा पढ़ने योग्य प्रारूपों में बदलने के लिए उपकरण। |
| hcxhashtool | उपयोगकर्ता इनपुट के आधार पर HC22000 फ़ाइलों से हैश को फ़िल्टर करने के लिए उपकरण। |
| hcxpmktool | PSK और/या PMK की गणना और सत्यापन करने के लिए उपकरण। |
| hcxpottool | हैशकैट की पॉट फ़ाइल के ASCII प्रारूप और कई UTF प्रारूपों को संभालने के लिए उपकरण। |
| hcxpsktool | हैश फ़ाइलों या उपयोगकर्ता इनपुट से कमजोर PSK उम्मीदवार प्राप्त करने के लिए उपकरण। |
| hcxeiutool | hcxpcapngtool के -E -I -U आउटपुट को हैशकैट + नियम या JtR + नियम द्वारा उपयोग के लिए तैयार करने का उपकरण। |
| hcxwltool | मिश्रित वर्डलिस्ट के आधार पर हैशकैट और JtR के लिए उम्मीदवारों की गणना करने का उपकरण। |
| hcxhash2cap | हैश फ़ाइलों (PMKID&EAPOL, PMKID, EAPOL-hccapx, EAPOL-hccap, WPAPSK-john) को cap में बदलने का उपकरण। |
| wlancap2wpasec | कई (gzip संपीड़ित) pcapng, pcap और cap फ़ाइलों को https://wpa-sec.stanev.org पर अपलोड करने का उपकरण। |
| whoismac | विक्रेता जानकारी दिखाने और/या oui संदर्भ सूची डाउनलोड करने का उपकरण। |
| ID | बिट्स | हेक्स | संदेश | EAPOL से | बाह्य नॉन्स | अद्वितीय हैश | स्थिति |
|---|
| N1E2 | 000 | 0x00 | M1+M2 | M2 (MIC + SNonce) | M1 (ANonce) | हैश 1 | चुनौती, डिफ़ॉल्ट |
| N3E2 | 010 | 0x02 | M2+M3 | M2 (MIC + SNonce) | M3 (ANonce) | हैश 1 | अधिकृत, डिफ़ॉल्ट |
| N2E3 | 011 | 0x03 | M2+M3 | M3 (MIC + ANonce) | M2 (SNonce) | हैश 2 | अधिकृत, --सभी |
| N4E3 | 100 | 0x04 | M3+M4 | M3 (MIC + ANonce) | M4 (SNonce) | हैश 2 | अधिकृत, --सभी (गैर-शून्य M4 नॉन्स आवश्यक) |
| N1E4 | 001 | 0x01 | M1+M4 | M4 (MIC + SNonce) | M1 (ANonce) | हैश 3 | अधिकृत, --सभी (गैर-शून्य M4 नॉन्स आवश्यक) |
| N3E4 | 101 | 0x05 | M3+M4 | M4 (MIC + SNonce) | M3 (ANonce) | हैश 3 | अधिकृत, --सभी (गैर-शून्य M4 नॉन्स आवश्यक) |
| बिट | हेक्स | अर्थ |
|---|
| 3 | 0x08 | आरक्षित |
| 4 | 0x10 | AP-रहित हमला (कोई नॉन्स-त्रुटि-सुधार आवश्यक नहीं) |
| 5 | 0x20 | LE राउटर पहचाना गया (केवल LE के लिए नॉन्स-त्रुटि-सुधार आवश्यक) |
| 6 | 0x40 | BE राउटर पहचाना गया (केवल BE के लिए नॉन्स-त्रुटि-सुधार आवश्यक) |
| 7 | 0x80 | रीप्लेकाउंट जाँचा नहीं गया (नॉन्स-त्रुटि-सुधार निश्चित रूप से आवश्यक) |