
Piccolo strumento per catturare pacchetti da dispositivi wlan.
Strumento per catturare pacchetti da dispositivi WLAN e per scoprire potenziali punti deboli all'interno di reti WiFi proprie eseguendo attacchi di livello 2 contro il protocollo WPA.
Progettato per funzionare (per lo più headless) su sistemi piccoli come un Raspberry Pi Zero.
Strumento per gestire frasi NMEA 0183 da dispositivi GPS.
Progettato per funzionare (per lo più headless) su sistemi piccoli come un Raspberry Pi Zero.
Un insieme di strumenti di ZerBea pensati per l'elaborazione dei file di cattura.
Articolo sulla modalità Hashcat 22000 di atom dei forum Hashcat.
hcxdumptool utilizza il formato moderno pcapng, consentendo l'uso con wireshark o tshark.
Non cracca hash relativi a WPA PSK. (Usa Hashcat o JtR per recuperare il PSK.)
Non cracca WEP. (Usa invece la suite aircrack-ng.)
Non cracca WPS. (Usa invece Reaver o Bully.)
Non decifra il traffico crittografato. (Usa tshark o Wireshark in parallelo.)
Non registra tutto il traffico catturato sul dispositivo WLAN. (Usa tshark o Wireshark in parallelo.)
Non esegue attacchi Evil Twin.
Non fornisce un bellissimo display di stato.
Non è un honey pot.
Non supportati: Windows OS, macOS, Android, emulatori o wrapper!
[!NOTE]
hcxdumptool non esegue conversioni o cracking! È progettato per essere usato insieme ai seguenti strumenti:
hcxdumptool -> hcxpcapngtool -> hcxhashtool (aggiuntivi hcxpsktool/hcxeiutool) -> Hashcat o JtR
Potresti aspettarti che io raccomandi a tutti di usare hcxdumptool/hcxtools. Ma la verità è che hcxdumptool/hcxtools NON è raccomandato per utenti inesperti o principianti. Se non hai familiarità con Linux in generale o se non hai almeno un livello base di conoscenza come menzionato nella sezione "Requisiti", hcxdumptool/hcxtools probabilmente non è ciò che stai cercando. Tuttavia, se hai quella conoscenza, questi strumenti possono fare magie.
[!IMPORTANT]
Sebbene hcxdumptool e hcxtools siano disponibili tramite il gestore pacchetti sulla maggior parte delle distribuzioni, questi pacchetti sono solitamente molto vecchi e obsoleti, quindi si consiglia di clonare e compilare.
Assicurati che la tua distribuzione sia aggiornata all'ultima versione e che tutti i file header e le dipendenze siano stati installati PRIMA di tentare la compilazione!
I pacchetti menzionati nella sezione "Requisiti" a volte hanno nomi diversi in un gestore pacchetti! Assicurati di installare i pacchetti corretti!
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
Compilazione:
make -j $(nproc)
Installazione in /usr/bin:
make install (come superutente)
Oppure installazione in /usr/local/bin:
make install PREFIX=/usr/local (come superutente)
[!TIP]
In operazione headless, rimuovi -DSTATUSOUT dal Makefile prima di compilare! In questo modo, il display di stato non verrà compilato. Questo risparmierà cicli CPU e impedirà il verificarsi di ERRORI.
È teoricamente possibile compilare hcxdumptool per altri sistemi (es. Android) e altre distribuzioni (es. KALI) e altri sistemi operativi (BSD). Non esiste alcun piano per supportare i sistemi operativi e le richieste di funzionalità verranno respinte.
[!WARNING]
Non aspettarti driver impeccabili su hardware nuovissimo!
Il driver deve supportare la modalità monitor e l'iniezione completa di pacchetti!
I dispositivi PRISM non sono supportati!
Le WIRELESS EXTENSIONS sono deprecate e non più supportate!
[!NOTE]
I produttori cambiano i chipset senza cambiare i numeri di modello. A volte aggiungono (v)ersion o (rev)ision. Finché un produttore o un'azienda non ritiene necessario fornire driver per il kernel Linux, evita di acquistare questi prodotti!
Verifica sempre il chipset effettivo con 'lsusb' e/o 'lspci'!
Nessun supporto per driver di terze parti che non fanno parte del kernel Linux ufficiale, poiché ce ne sono centinaia in giro. Non ho tempo per questo, né voglio. Segnala problemi relativi al sito da cui hai scaricato il driver.
Nessun supporto per driver che non supportano nativamente la modalità monitor e l'iniezione completa di frame. Se hai bisogno di queste funzionalità, fai una richiesta su Bugzilla.
Diversi test di dispositivi e driver possono essere trovati qui. A seconda della versione del kernel Linux (soprattutto quelle più vecchie), aspettati problemi massicci con i driver.
Chipset / driver WiFi noti come funzionanti:
Realtek (rtl8xxxu / rtw88)
MediaTek (mt76) – a seconda del chipset e della versione del kernel Linux, aspettati problemi massicci con i driver – la modalità monitor attiva è danneggiata
Atheros (ath9k_htc) – chipset vecchio
Ralink (rt2800usb) – chipset vecchio
Chipset WiFi non raccomandati:
Intel (Problemi con la modalità monitor e l'iniezione di frame.)
Broadcom (Né modalità monitor né iniezione di frame dal kernel Linux ufficiale.)
Qualcomm (Nessuna iniezione di frame dal kernel Linux ufficiale.)
Assolutamente non raccomandati:
Maggiori informazioni su possibili problemi o limitazioni possono essere trovate qui.
Il miglior amplificatore ad alta frequenza è una buona antenna!
Una buona antenna è estremamente importante, perché il guadagno dell'antenna funziona in entrambe le direzioni.
Aumentare stupidamente la potenza TX non alza il livello del segnale ricevuto sulla stessa unità.
| MODELLO VENDITORE | TIPO |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | BLUETOOTH |
| HiLetgo VK172 | USB |
| Script | Descrizione |
|---|---|
| stopnm | Script d'esempio per fermare NetworkManager |
| startnm | Script d'esempio per avviare NetworkManager |
| startnlmon | Script d'esempio per attivare il monitor NETLINK |
Potresti aspettarti che io raccomandi a tutti di usare hcxdumptool/hcxtools. Ma la verità è che hcxdumptool/hcxtools NON è raccomandato per utenti inesperti o principianti.
Se non hai familiarità con Linux in generale o non hai almeno un livello base di conoscenza come menzionato nella sezione "Requisiti", hcxdumptool/hcxtools probabilmente non è ciò che stai cercando. Tuttavia, se hai quella conoscenza, hcxdumptool/hcxtools può fare magie per te.
L'uso improprio di hcxdumptool all'interno di una rete, in particolare senza autorizzazione, può causare danni irreparabili e comportare conseguenze significative. "Non capire cosa stavi facendo" non sarà una scusa valida.
L'intero toolkit (hcxdumptool e hcxtools) è progettato per essere un toolkit di analisi.
hcxdumptool dovrebbe essere usato solo in un ambiente controllato al 100%!
Se non puoi controllare l'ambiente, è assolutamente obbligatorio impostare il BPF!
Il BPF dovrebbe essere usato per selezionare un target (o più target) o per proteggere i dispositivi.
Un documento che mostra un esempio di attacco usando hcxdumptool e hcxtools.
Per impostazione predefinita, hcxdumptool utilizza tre vettori di attacco:
Connettersi a un ACCESS POINT per ottenere un PMKID (disattiva con --associationmax=0)
Disconnettere un CLIENT da un ACCESS POINT associato per ottenere un handshake completo (M1M2M3M4) e un PMKID (disattiva con --disable_disassociation)
Consentire a un CLIENT di connettersi a hcxdumptool (attacco di livello OSI 2) per ottenere una challenge (M1M2) o un EAP-ID (disattiva con --m2max=0)
[!WARNING]
Puoi usare hcxdumptool solo su reti per le quali hai il permesso di attaccare, perché:
hcxdumptool è in grado di impedire la trasmissione completa del traffico WLAN. (A seconda delle opzioni selezionate.)
hcxdumptool è in grado di catturare PMKID dagli access point se l'access point supporta la memorizzazione nella cache dei PMKID. (È richiesto un solo singolo PMKID da un access point. Usa hcxpcapngtool per convertirli in un formato che Hashcat o JtR capiscano.)
hcxdumptool è in grado di catturare handshake da client non connessi. (È richiesto un solo singolo M2 dal client. Usa hcxpcapngtool per convertirli in un formato che Hashcat o JtR capiscano.)
hcxdumptool è in grado di catturare handshake da client a 5/6GHz su 2.4GHz. (È richiesto un solo singolo M2 dal client. Usa hcxpcapngtool per convertire in un formato che Hashcat o JtR capiscano.)
hcxdumptool è in grado di catturare password dal traffico WLAN. (Usa hcxpcapngtool -R per salvarle in un file, o insieme ai nomi di rete [-E].)
hcxdumptool è in grado di richiedere e catturare EAPOL esteso. (RADIUS, GSM-SIM, WPS. hcxpcapngtool ti mostrerà informazioni su di essi.)
hcxdumptool è in grado di catturare identità dal traffico WLAN. (Esempio: Richiedere numeri IMSI da telefoni cellulari – usa hcxpcapngtool -I per salvarli in un file.)
hcxdumptool è in grado di catturare nomi utente dal traffico WLAN. (Esempio: Nome utente di un'autenticazione server – usa hcxpcapngtool -U per salvarli in un file.)
Non:
Usare un'interfaccia logica e lasciare l'interfaccia fisica in modalità managed!
Usare hcxdumptool in combinazione con la suite aircrack-ng, Reaver, Bully o qualsiasi altro strumento che prenda il controllo dell'interfaccia!
Usare strumenti come macchanger perché sono inutili dato che hcxdumptool usa il proprio spazio di indirizzi MAC casuali.
Unire file di dump PCAPNG perché ciò distruggerà le assegnazioni di hash dei blocchi personalizzati!
| Strumento | Descrizione |
|---|
| hcxnmealog | Strumento per gestire frasi NMEA 0183 |
| hcxpcapngtool | Strumento per convertire file PCAPNG grezzi in formati leggibili da Hashcat e JtR. (hcxtools) |
| hcxhashtool | Strumento per filtrare hash da file HC22000 in base all'input utente. (hcxtools) |
| hcxpsktool | Strumento per ottenere candidati PSK deboli da file HC22000. (hcxtools) |
| hcxeiutool | Strumento per calcolare wordlist basate sugli ESSID raccolti. (hcxtools) |
| Hashcat/JtR | Strumenti di terze parti usati per dedurre il PSK da file hash HC22000. |
| MODELLO VENDITORE | TIPO |
|---|
| LOGILINK WL0097 | Parabolica a Griglia |
| TP-LINK TL-ANT2414 A/B | Pannello |
| DELOCK 88806 | Pannello |
| TP-LINK TL-ANT2409 A | Pannello |
| LevelOne WAN-1112 | Pannello |
| LogiLink WL0098 | Pannello |
| ALFA APA-M04 | Pannello |
| ALFA APA-M25 | Pannello |