Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hcxdumptool — Piccolo strumento per catturare pacchetti da dispositivi wlan. | Kitploit
Strumenti/GitHubGitHub/zerbea/hcxdumptool
Sniffing e Analisi dei PacchettiPassword CrackingAuditing Wi-FiSicurezza WirelessPenetration Testing
GitHubzerbea/hcxdumptool

hcxdumptool

Piccolo strumento per catturare pacchetti da dispositivi wlan.

Vedi Repository
2.2k4247 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

hcxdumptool

Strumento per catturare pacchetti da dispositivi WLAN e per scoprire potenziali punti deboli all'interno di reti WiFi proprie eseguendo attacchi di livello 2 contro il protocollo WPA.

Progettato per funzionare (per lo più headless) su sistemi piccoli come un Raspberry Pi Zero.

hcxnmealog

Strumento per gestire frasi NMEA 0183 da dispositivi GPS.

Progettato per funzionare (per lo più headless) su sistemi piccoli come un Raspberry Pi Zero.

Informazioni Generali

  • Una panoramica della modalità Hashcat 22000.

  • Un insieme di strumenti di ZerBea pensati per l'elaborazione dei file di cattura.

  • Articolo vecchio ma ancora applicabile di atom dei forum Hashcat che descrive un nuovo attacco su WPA/WPA2 usando PMKID.

  • Articolo sulla modalità Hashcat 22000 di atom dei forum Hashcat.

  • Un articolo di Ido Hoorvitch di CyberArk che descrive le statistiche del cracking delle password WPA/WPA2.

  • Una sezione di questo README che descrive le capacità di hcxdumptool e le responsabilità nell'usarlo.

  • hcxdumptool utilizza il formato moderno pcapng, consentendo l'uso con wireshark o tshark.

Cosa Non Fa hcxdumptool?

  • Non cracca hash relativi a WPA PSK. (Usa Hashcat o JtR per recuperare il PSK.)

  • Non cracca WEP. (Usa invece la suite aircrack-ng.)

  • Non cracca WPS. (Usa invece Reaver o Bully.)

  • Non decifra il traffico crittografato. (Usa tshark o Wireshark in parallelo.)

  • Non registra tutto il traffico catturato sul dispositivo WLAN. (Usa tshark o Wireshark in parallelo.)

  • Non esegue attacchi Evil Twin.

  • Non fornisce un bellissimo display di stato.

  • Non è un honey pot.

Non supportati: Windows OS, macOS, Android, emulatori o wrapper!

[!NOTE]

hcxdumptool non esegue conversioni o cracking! È progettato per essere usato insieme ai seguenti strumenti:

Flusso di Lavoro

hcxdumptool -> hcxpcapngtool -> hcxhashtool (aggiuntivi hcxpsktool/hcxeiutool) -> Hashcat o JtR

Requisiti

Potresti aspettarti che io raccomandi a tutti di usare hcxdumptool/hcxtools. Ma la verità è che hcxdumptool/hcxtools NON è raccomandato per utenti inesperti o principianti. Se non hai familiarità con Linux in generale o se non hai almeno un livello base di conoscenza come menzionato nella sezione "Requisiti", hcxdumptool/hcxtools probabilmente non è ciò che stai cercando. Tuttavia, se hai quella conoscenza, questi strumenti possono fare magie.

  • Conoscenza della tecnologia radio.
  • Conoscenza dell'ingegneria delle onde elettromagnetiche.
  • Conoscenza dettagliata del protocollo 802.11.
  • Conoscenza dettagliata delle funzioni di derivazione delle chiavi.
  • Conoscenza dettagliata del protocollo NMEA 0183.
  • Conoscenza dettagliata di Linux.
  • Conoscenza dettagliata delle procedure di filtro. (Berkeley Packet Filter, filtro di cattura, filtro di visualizzazione, ecc.)
  • Conoscenza dettagliata degli operatori booleani.
  • Sistema operativo: Linux (kernel longterm o stabile più recente, obbligatorio >= 5.15)
  • Distribuzione consigliata: Arch Linux (notebook e sistemi desktop), OpenWRT (sistemi piccoli come Raspberry Pi, router WiFi)
  • Il chipset del dispositivo WLAN deve essere in grado di funzionare in modalità monitor.
  • Il driver del dispositivo WLAN deve supportare la modalità monitor e l'iniezione completa di frame.
  • gcc >= 16 raccomandato (le versioni deprecate non sono supportate: https://gcc.gnu.org/)
  • make
  • libpcap e libpcap-dev (Se il compilatore BPF interno è stato abilitato.)
  • Raspberry Pi A, B, A+, B+, Zero (WH). (Raccomandati: Zero o A+, per il consumo energetico molto basso), ma anche notebook e desktop funzioneranno.
  • Modifica hardware GPIO raccomandata (pulsante e LED) su Raspberry Pi
  • Per consentire l'iniezione di pacchetti a 5/6/7GHz, è obbligatorio decommentare un dominio regolatorio che lo supporti: /etc/conf.d/wireless-regdom
  • Assicurati che la versione di hcxdumptool sia sempre compatibile con la versione di hcxpcapngtool

Guida all'Installazione

[!IMPORTANT]

Sebbene hcxdumptool e hcxtools siano disponibili tramite il gestore pacchetti sulla maggior parte delle distribuzioni, questi pacchetti sono solitamente molto vecchi e obsoleti, quindi si consiglia di clonare e compilare.

Assicurati che la tua distribuzione sia aggiornata all'ultima versione e che tutti i file header e le dipendenze siano stati installati PRIMA di tentare la compilazione!

I pacchetti menzionati nella sezione "Requisiti" a volte hanno nomi diversi in un gestore pacchetti! Assicurati di installare i pacchetti corretti!

Clona il Repository

root@kitploit:~
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

Compila e Installa

Compilazione:

root@kitploit:~
make -j $(nproc)

Installazione in /usr/bin:

root@kitploit:~
make install (come superutente)

Oppure installazione in /usr/local/bin:

root@kitploit:~
make install PREFIX=/usr/local (come superutente)

[!TIP]

In operazione headless, rimuovi -DSTATUSOUT dal Makefile prima di compilare! In questo modo, il display di stato non verrà compilato. Questo risparmierà cicli CPU e impedirà il verificarsi di ERRORI.

È teoricamente possibile compilare hcxdumptool per altri sistemi (es. Android) e altre distribuzioni (es. KALI) e altri sistemi operativi (BSD). Non esiste alcun piano per supportare i sistemi operativi e le richieste di funzionalità verranno respinte.

Adattatori

[!WARNING]

  • Non aspettarti driver impeccabili su hardware nuovissimo!

  • Il driver deve supportare la modalità monitor e l'iniezione completa di pacchetti!

  • I dispositivi PRISM non sono supportati!

  • Le WIRELESS EXTENSIONS sono deprecate e non più supportate!

[!NOTE]

I produttori cambiano i chipset senza cambiare i numeri di modello. A volte aggiungono (v)ersion o (rev)ision. Finché un produttore o un'azienda non ritiene necessario fornire driver per il kernel Linux, evita di acquistare questi prodotti!

Verifica sempre il chipset effettivo con 'lsusb' e/o 'lspci'!

Nessun supporto per driver di terze parti che non fanno parte del kernel Linux ufficiale, poiché ce ne sono centinaia in giro. Non ho tempo per questo, né voglio. Segnala problemi relativi al sito da cui hai scaricato il driver.

Nessun supporto per driver che non supportano nativamente la modalità monitor e l'iniezione completa di frame. Se hai bisogno di queste funzionalità, fai una richiesta su Bugzilla.

Diversi test di dispositivi e driver possono essere trovati qui. A seconda della versione del kernel Linux (soprattutto quelle più vecchie), aspettati problemi massicci con i driver.

Chipset / driver WiFi noti come funzionanti:

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) – a seconda del chipset e della versione del kernel Linux, aspettati problemi massicci con i driver – la modalità monitor attiva è danneggiata

  • Atheros (ath9k_htc) – chipset vecchio

  • Ralink (rt2800usb) – chipset vecchio

Chipset WiFi non raccomandati:

  • Intel (Problemi con la modalità monitor e l'iniezione di frame.)

  • Broadcom (Né modalità monitor né iniezione di frame dal kernel Linux ufficiale.)

  • Qualcomm (Nessuna iniezione di frame dal kernel Linux ufficiale.)

Assolutamente non raccomandati:

  • Tutti i tipi di schede WiFi PCIe, a causa di massicce interferenze

Maggiori informazioni su possibili problemi o limitazioni possono essere trovate qui.

Antenne

Il miglior amplificatore ad alta frequenza è una buona antenna!

Una buona antenna è estremamente importante, perché il guadagno dell'antenna funziona in entrambe le direzioni.

Aumentare stupidamente la potenza TX non alza il livello del segnale ricevuto sulla stessa unità.

Dispositivi GPS (protocollo NMEA 0183)

MODELLO VENDITORETIPO
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilotBLUETOOTH
HiLetgo VK172USB

Script Utili

ScriptDescrizione
stopnmScript d'esempio per fermare NetworkManager
startnmScript d'esempio per avviare NetworkManager
startnlmonScript d'esempio per attivare il monitor NETLINK

Attenzione!

Potresti aspettarti che io raccomandi a tutti di usare hcxdumptool/hcxtools. Ma la verità è che hcxdumptool/hcxtools NON è raccomandato per utenti inesperti o principianti.

Se non hai familiarità con Linux in generale o non hai almeno un livello base di conoscenza come menzionato nella sezione "Requisiti", hcxdumptool/hcxtools probabilmente non è ciò che stai cercando. Tuttavia, se hai quella conoscenza, hcxdumptool/hcxtools può fare magie per te.

L'uso improprio di hcxdumptool all'interno di una rete, in particolare senza autorizzazione, può causare danni irreparabili e comportare conseguenze significative. "Non capire cosa stavi facendo" non sarà una scusa valida.

L'intero toolkit (hcxdumptool e hcxtools) è progettato per essere un toolkit di analisi.

hcxdumptool dovrebbe essere usato solo in un ambiente controllato al 100%!

Se non puoi controllare l'ambiente, è assolutamente obbligatorio impostare il BPF!

Il BPF dovrebbe essere usato per selezionare un target (o più target) o per proteggere i dispositivi.

Un documento che mostra un esempio di attacco usando hcxdumptool e hcxtools.

Per impostazione predefinita, hcxdumptool utilizza tre vettori di attacco:

  • Connettersi a un ACCESS POINT per ottenere un PMKID (disattiva con --associationmax=0)

  • Disconnettere un CLIENT da un ACCESS POINT associato per ottenere un handshake completo (M1M2M3M4) e un PMKID (disattiva con --disable_disassociation)

  • Consentire a un CLIENT di connettersi a hcxdumptool (attacco di livello OSI 2) per ottenere una challenge (M1M2) o un EAP-ID (disattiva con --m2max=0)

[!WARNING]

Puoi usare hcxdumptool solo su reti per le quali hai il permesso di attaccare, perché:

  • hcxdumptool è in grado di impedire la trasmissione completa del traffico WLAN. (A seconda delle opzioni selezionate.)

  • hcxdumptool è in grado di catturare PMKID dagli access point se l'access point supporta la memorizzazione nella cache dei PMKID. (È richiesto un solo singolo PMKID da un access point. Usa hcxpcapngtool per convertirli in un formato che Hashcat o JtR capiscano.)

  • hcxdumptool è in grado di catturare handshake da client non connessi. (È richiesto un solo singolo M2 dal client. Usa hcxpcapngtool per convertirli in un formato che Hashcat o JtR capiscano.)

  • hcxdumptool è in grado di catturare handshake da client a 5/6GHz su 2.4GHz. (È richiesto un solo singolo M2 dal client. Usa hcxpcapngtool per convertire in un formato che Hashcat o JtR capiscano.)

  • hcxdumptool è in grado di catturare password dal traffico WLAN. (Usa hcxpcapngtool -R per salvarle in un file, o insieme ai nomi di rete [-E].)

  • hcxdumptool è in grado di richiedere e catturare EAPOL esteso. (RADIUS, GSM-SIM, WPS. hcxpcapngtool ti mostrerà informazioni su di essi.)

  • hcxdumptool è in grado di catturare identità dal traffico WLAN. (Esempio: Richiedere numeri IMSI da telefoni cellulari – usa hcxpcapngtool -I per salvarli in un file.)

  • hcxdumptool è in grado di catturare nomi utente dal traffico WLAN. (Esempio: Nome utente di un'autenticazione server – usa hcxpcapngtool -U per salvarli in un file.)

Non:

  • Usare un'interfaccia logica e lasciare l'interfaccia fisica in modalità managed!

  • Usare hcxdumptool in combinazione con la suite aircrack-ng, Reaver, Bully o qualsiasi altro strumento che prenda il controllo dell'interfaccia!

  • Usare strumenti come macchanger perché sono inutili dato che hcxdumptool usa il proprio spazio di indirizzi MAC casuali.

  • Unire file di dump PCAPNG perché ciò distruggerà le assegnazioni di hash dei blocchi personalizzati!

Link Utili

  • Informazioni sul formato PCAPNG

  • La documentazione del kernel Linux

  • Driver wireless Linux esistenti

  • Documentazione BPF

  • Filtri di cattura di tshark

  • Manuale dei comandi Linux

  • Informazioni su WPA2

  • Tipi di frame 802.11

  • Miglioramenti di sicurezza 802.11

  • Bugzilla del Kernel

  • Informazioni su ath10k

  • Stato dei driver Realtek esterni al kernel

  • Opzioni di stato PCAPNG

  • OSI

Scarica lo strumento
StrumentoDescrizione
hcxnmealogStrumento per gestire frasi NMEA 0183
hcxpcapngtoolStrumento per convertire file PCAPNG grezzi in formati leggibili da Hashcat e JtR. (hcxtools)
hcxhashtoolStrumento per filtrare hash da file HC22000 in base all'input utente. (hcxtools)
hcxpsktoolStrumento per ottenere candidati PSK deboli da file HC22000. (hcxtools)
hcxeiutoolStrumento per calcolare wordlist basate sugli ESSID raccolti. (hcxtools)
Hashcat/JtRStrumenti di terze parti usati per dedurre il PSK da file hash HC22000.

hcxtools può essere trovato qui. Hashcat può essere trovato qui.

MODELLO VENDITORETIPO
LOGILINK WL0097Parabolica a Griglia
TP-LINK TL-ANT2414 A/BPannello
DELOCK 88806Pannello
TP-LINK TL-ANT2409 APannello
LevelOne WAN-1112Pannello
LogiLink WL0098Pannello
ALFA APA-M04Pannello
ALFA APA-M25Pannello