hashcatch
Hashcatch deautentica i client connessi a tutte le reti WiFi vicine e cerca di catturare gli handshake. Può essere utilizzato su qualsiasi dispositivo Linux, inclusi Raspberry Pi e dispositivi Nethunter, così puoi catturare handshake mentre porti a spasso il tuo cane.
Scritto da @SivaneshAshok
PoC di hashcatch (in esecuzione con un paio di reti WiFi nelle vicinanze)

Installazione da sorgente
git clone https://github.com/staz0t/hashcatch
- Installa i prerequisiti e assicurati che funzionino correttamente
- [opzionale] Aggiungi la directory hashcatch al tuo PATH
./hashcatch --setup
- Rispondi alle domande
- Fatto!
Installazione tramite pacchetti
- Scarica il pacchetto appropriato per la tua distribuzione da releases
- Esegui
sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz o sudo apt install ./hashcatch_<ver>_all.deb
sudo hashcatch --setup
- Rispondi alle domande
- Fatto!
Prerequisiti
- aircrack-ng
- hashcat-utils
- hcxtools
- jq
Utilizzo
sudo hashcatch per avviare hashcatch
hashcatch --help per stampare la schermata di aiuto
- Hashcatch viene eseguito indefinitamente fino all'interruzione da tastiera
- Gli handshake catturati verranno memorizzati in /usr/share/hashcatch/handshakes/
- Il BSSID e l'ESSID della rete WiFi catturata verranno aggiunti a /usr/share/hashcatch/db
- Se stai prendendo di mira una rete WiFi, rimani per circa 20-30 secondi all'interno del raggio della rete per assicurarti di catturare l'handshake
- [Sperimentale] Se sei connesso a Internet durante la cattura, i seguenti dati verranno aggiunti al file db
- latitudine
- longitudine
- raggio del segnale
- orario della registrazione
- Nota: Riconoscimenti a Alexander Mylnikov per l'API che gestisce e che restituisce i dettagli di posizione dell'indirizzo MAC di un router utilizzando database pubblici
Il file di configurazione
- Il file di configurazione si trova in /etc/hashcatch/hashcatch.conf
- Puoi successivamente modificare il campo "interface" per impostare l'interfaccia di tua scelta
- Puoi anche aggiungere un campo "ignore" per indicare le reti WiFi che vuoi che hashcatch ignori durante l'esecuzione
- Fai riferimento all'esempio sottostante per conoscere il formato in cui inserire le voci nel file di configurazione
- Formato
option name=option1,option2,option3
- Nessuno spazio tra nome dell'opzione, segno di uguale e opzioni
- Esempio
interface=wlan0
ignore=Google Starbucks,AndroidAP
Funzionalità da aggiungere
- Altre funzionalità di localizzazione
- Caricamento automatico su siti web per iniziare a crackare l'handshake
Problemi noti
- [OSX] Dai problemi segnalati dagli utenti, sembra che airodump-ng non funzioni correttamente su OSX. Poiché è una dipendenza di hashcatch, gli utenti OSX potrebbero non essere in grado di eseguire hashcatch.
Nota: L'attacco PMKID non è incluso in hashcatch perché non tutti i router sono vulnerabili a tale attacco, quindi la verifica dell'attacco aumenta il tempo necessario per testare un AP. L'attacco Pixiedust e la raccolta di informazioni tramite WPS, sebbene efficaci in un attacco mirato, aumentano anche il tempo necessario per testare un AP, il che non è ideale per la missione di questo strumento, che è essere il più veloce possibile. Inoltre, nei miei test ho scoperto che c'è un router con WPS abilitato ogni 10 AP. Pertanto, il risultato fornito da hashcatch non sarà coerente e potrebbe perdere l'opportunità di catturare un handshake aggiuntivo. Quindi, per ora, hashcat continuerà a funzionare con il metodo convenzionale di deauth e cattura.
PS: Anche se stavo lavorando a hashcatch alcuni giorni prima che @evilsocket pubblicasse il suo pwnagotchi, il suo lavoro è stato sicuramente un'ispirazione per questo progetto!