
Un piccolo insieme di strumenti per convertire pacchetti da file di cattura in file hash da utilizzare con Hashcat o John the Ripper.
Un piccolo set di strumenti per convertire pacchetti da file di cattura in file hash per l'uso con Hashcat o John the Ripper.
Questi strumenti sono compatibili al 100% con Hashcat e John the Ripper e sono approvati da Hashcat.
Lo scopo principale di hcxtools è rilevare punti deboli all'interno della propria rete WiFi analizzando gli hash. Pertanto, la conversione del file di dump in file hash WPA-PBKDF2-PMKID+EAPOL consente all'utente di verificare se la WLAN-KEY o il PMK sono stati trasmessi in chiaro. Oppure caricare il file di dump "non ripulito" (pcapng, pcap, cap) qui per scoprire se il proprio AP o CLIENT è vulnerabile utilizzando wordlist comuni o un algoritmo di generazione di password debole.
Supporto per le modalità hash di Hashcat: 4800, 5500, 2200x, 16100, 250x (deprecato) e 1680x (deprecato).
Supporto per le modalità hash di John the Ripper: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm e tacacs-plus.
Supporto per la compressione di singoli file gzip (.gz).
Una panoramica della modalità Hashcat 22000. - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)
Vecchio ma ancora valido articolo di atom dei forum di Hashcat che descrive un nuovo attacco a WPA/WPA2 utilizzando PMKID. - (https://hashcat.net/forum/thread-7717.html)
Articolo sulla modalità Hashcat 22000 di atom dei forum di Hashcat. - (https://hashcat.net/forum/thread-10253.html)
Non supportato: Sistema operativo Windows, macOS, Android, emulatori o wrapper!
Non decifrano gli hash correlati a WPA PSK. (Usare Hashcat o JtR per recuperare il PSK.)
Non decifrano WEP. (Usare invece la suite aircrack-ng.)
Non decifrano WPS. (Usare invece Reaver o Bully.)
Non decifrano il traffico crittografato. (Usare tshark o Wireshark per farlo.)
| Strumento | Descrizione |
|---|---|
| hcxpcapngtool | Strumento per convertire file di cattura grezzi in formati leggibili da Hashcat e JtR. |
| hcxhashtool | Strumento per filtrare hash da file HC22000 in base all'input dell'utente. |
| hcxpmktool | Strumento per calcolare e verificare un PSK e/o un PMK. |
| hcxpottool | Strumento per gestire il formato ASCII e diversi formati UTF del file pot di hashcat. |
| hcxpsktool | Strumento per ottenere candidati PSK deboli da file hash o input utente. |
| hcxeiutool | Strumento per preparare l'output -E -I -U di hcxpcapngtool per l'uso con Hashcat + regola o JtR + regola. |
| hcxwltool | Strumento per calcolare candidati per Hashcat e JtR basati su wordlist miste. |
| hcxhash2cap | Strumento per convertire file hash (PMKID&EAPOL, PMKID, EAPOL-hccapx, EAPOL-hccap, WPAPSK-john) in cap. |
| wlancap2wpasec | Strumento per caricare più file pcapng, pcap e cap (compressi con gzip) su https://wpa-sec.stanev.org |
| whoismac | Strumento per mostrare informazioni sul fornitore e/o scaricare l'elenco di riferimento oui. |
hcxdumptool -> hcxpcapngtool -> hcxhashtool (hcxpsktool/hcxeiutool aggiuntivi) -> hashcat o JtR
Sulla maggior parte delle distribuzioni, hcxtools sono disponibili tramite il gestore di pacchetti.
Se decidi di compilare l'ultimo git head, assicurati che la tua distribuzione sia aggiornata all'ultima versione e che tutti i file header e le dipendenze siano installati!
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make -j $(nproc)
Installa in /usr/bin:
make install (come superutente)
Oppure installa in /usr/local/bin:
make install PREFIX=/usr/local (come superutente)
Potresti aspettarti che io raccomandi che tutti dovrebbero usare hcxdumptool/hcxtools. Ma la realtà dei fatti è che hcxdumptool/hcxtools NON è raccomandato per essere utilizzato da utenti inesperti o principianti. Se non hai familiarità con Linux in generale o se non hai almeno un livello di conoscenza di base come menzionato nella sezione "Requisiti", probabilmente hcxdumptool/hcxtools non è ciò che stai cercando. Tuttavia, se possiedi quella conoscenza, questi strumenti possono fare magie.
Se decidi di compilare l'ultimo git head, assicurati che la tua distribuzione sia aggiornata all'ultima versione!
| Script | Descrizione |
|---|---|
| piwritecard | Script di esempio per ripristinare la scheda SD |
| pireadcard | Script di esempio per eseguire il backup della scheda SD |
| hcxgrep.py | Estrae record da file m22000/hccapx/pmkid in base a regexp |
La maggior parte dei file di output verrà aggiunta a file esistenti (ad eccezione dei file pcapng, pcap, cap).
Si consiglia di utilizzare la modalità hash 22000 (22001) invece delle modalità hash deprecate 2500 (2501) e 16800 (16801).
hcxtools sono progettati per essere strumenti di analisi. Ciò significa che tutto viene convertito per impostazione predefinita e le informazioni indesiderate devono essere filtrate!
Attenzione: Non unire file di dump! Questo DISTRUGGERÀ i valori hash assegnati da blocchi personalizzati!
Gli strumenti NON eseguono CORREZIONI DI ERRORI NONCE! In caso di perdita di pacchetti, otterrai un PTK errato.
Questo branch è abbastanza strettamente sincronizzato con i repository di Hashcat e John the Ripper.
Ogni hash EAPOL nella riga hash WPA*02* è costruito da due messaggi di handshake.
Un messaggio fornisce il frame EAPOL (che contiene il MIC da verificare e un nonce già incorporato all'offset di byte 17). L'altro messaggio fornisce il secondo nonce non presente nel frame.
Insieme danno a hashcat tutto ciò di cui ha bisogno: ANonce + SNonce + MIC + frame EAPOL.
Ci sono tre scelte indipendenti quando si costruisce un hash da un handshake a 4 vie completo: