Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hashcatch — Cattura automaticamente gli handshake delle reti WiFi vicine. | Kitploit
Strumenti/GitHubGitHub/staz0t/hashcatch
Auditing Wi-FiRaccolta InformazioniSicurezza WirelessPenetration Testing
GitHubstaz0t/hashcatch

hashcatch

Cattura automaticamente gli handshake delle reti WiFi vicine.

Vedi RepositorySito web
794876 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hashcatch

Hashcatch deautentica i client connessi a tutte le reti WiFi vicine e cerca di catturare gli handshake. Può essere utilizzato su qualsiasi dispositivo Linux, inclusi Raspberry Pi e dispositivi Nethunter, così puoi catturare handshake mentre porti a spasso il tuo cane.

Scritto da @SivaneshAshok

PoC di hashcatch (in esecuzione con un paio di reti WiFi nelle vicinanze)

hashcatch PoC

Installazione da sorgente

  1. git clone https://github.com/staz0t/hashcatch
  2. Installa i prerequisiti e assicurati che funzionino correttamente
  3. [opzionale] Aggiungi la directory hashcatch al tuo PATH
  4. ./hashcatch --setup
  5. Rispondi alle domande
  6. Fatto!

Installazione tramite pacchetti

  1. Scarica il pacchetto appropriato per la tua distribuzione da releases
  2. Esegui sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz o sudo apt install ./hashcatch_<ver>_all.deb
  3. sudo hashcatch --setup
  4. Rispondi alle domande
  5. Fatto!

Prerequisiti

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

Utilizzo

sudo hashcatch per avviare hashcatch

hashcatch --help per stampare la schermata di aiuto

  • Hashcatch viene eseguito indefinitamente fino all'interruzione da tastiera
  • Gli handshake catturati verranno memorizzati in /usr/share/hashcatch/handshakes/
  • Il BSSID e l'ESSID della rete WiFi catturata verranno aggiunti a /usr/share/hashcatch/db
  • Se stai prendendo di mira una rete WiFi, rimani per circa 20-30 secondi all'interno del raggio della rete per assicurarti di catturare l'handshake
  • [Sperimentale] Se sei connesso a Internet durante la cattura, i seguenti dati verranno aggiunti al file db
    • latitudine
    • longitudine
    • raggio del segnale
    • orario della registrazione
    • Nota: Riconoscimenti a Alexander Mylnikov per l'API che gestisce e che restituisce i dettagli di posizione dell'indirizzo MAC di un router utilizzando database pubblici

Il file di configurazione

  • Il file di configurazione si trova in /etc/hashcatch/hashcatch.conf
  • Puoi successivamente modificare il campo "interface" per impostare l'interfaccia di tua scelta
  • Puoi anche aggiungere un campo "ignore" per indicare le reti WiFi che vuoi che hashcatch ignori durante l'esecuzione
  • Fai riferimento all'esempio sottostante per conoscere il formato in cui inserire le voci nel file di configurazione
  • Formato option name=option1,option2,option3
  • Nessuno spazio tra nome dell'opzione, segno di uguale e opzioni
  • Esempio
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

Funzionalità da aggiungere

  • Altre funzionalità di localizzazione
  • Caricamento automatico su siti web per iniziare a crackare l'handshake

Problemi noti

  1. [OSX] Dai problemi segnalati dagli utenti, sembra che airodump-ng non funzioni correttamente su OSX. Poiché è una dipendenza di hashcatch, gli utenti OSX potrebbero non essere in grado di eseguire hashcatch.

Nota: L'attacco PMKID non è incluso in hashcatch perché non tutti i router sono vulnerabili a tale attacco, quindi la verifica dell'attacco aumenta il tempo necessario per testare un AP. L'attacco Pixiedust e la raccolta di informazioni tramite WPS, sebbene efficaci in un attacco mirato, aumentano anche il tempo necessario per testare un AP, il che non è ideale per la missione di questo strumento, che è essere il più veloce possibile. Inoltre, nei miei test ho scoperto che c'è un router con WPS abilitato ogni 10 AP. Pertanto, il risultato fornito da hashcatch non sarà coerente e potrebbe perdere l'opportunità di catturare un handshake aggiuntivo. Quindi, per ora, hashcat continuerà a funzionare con il metodo convenzionale di deauth e cattura.

PS: Anche se stavo lavorando a hashcatch alcuni giorni prima che @evilsocket pubblicasse il suo pwnagotchi, il suo lavoro è stato sicuramente un'ispirazione per questo progetto!

Scarica lo strumento