Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hcxtools — Un piccolo insieme di strumenti per convertire pacchetti da file di cattura in file hash da utilizzare con Hashcat o John the Ripper. | Kitploit
Strumenti/GitHubGitHub/zerbea/hcxtools
Password CrackingFrameworks per Penetration TestingAuditing Wi-FiAnalisi HashSicurezza WirelessTop in Auditing Wi-Fi n.4Top in Sicurezza Wireless n.4
GitHubzerbea/hcxtools

hcxtools

Un piccolo insieme di strumenti per convertire pacchetti da file di cattura in file hash da utilizzare con Hashcat o John the Ripper.

2.4k431322 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

hcxtools

Un piccolo set di strumenti per convertire pacchetti da file di cattura in file hash per l'uso con Hashcat o John the Ripper.

Questi strumenti sono compatibili al 100% con Hashcat e John the Ripper e sono approvati da Hashcat.

Breve descrizione

Lo scopo principale di hcxtools è rilevare punti deboli all'interno della propria rete WiFi analizzando gli hash. Pertanto, la conversione del file di dump in file hash WPA-PBKDF2-PMKID+EAPOL consente all'utente di verificare se la WLAN-KEY o il PMK sono stati trasmessi in chiaro. Oppure caricare il file di dump "non ripulito" (pcapng, pcap, cap) qui per scoprire se il proprio AP o CLIENT è vulnerabile utilizzando wordlist comuni o un algoritmo di generazione di password debole.

  • Supporto per le modalità hash di Hashcat: 4800, 5500, 2200x, 16100, 250x (deprecato) e 1680x (deprecato).

  • Supporto per le modalità hash di John the Ripper: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm e tacacs-plus.

  • Supporto per la compressione di singoli file gzip (.gz).

Una panoramica della modalità Hashcat 22000. - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)

Vecchio ma ancora valido articolo di atom dei forum di Hashcat che descrive un nuovo attacco a WPA/WPA2 utilizzando PMKID. - (https://hashcat.net/forum/thread-7717.html)

Articolo sulla modalità Hashcat 22000 di atom dei forum di Hashcat. - (https://hashcat.net/forum/thread-10253.html)

Non supportato: Sistema operativo Windows, macOS, Android, emulatori o wrapper!

Cosa non fanno gli hcxtools?

  • Non decifrano gli hash correlati a WPA PSK. (Usare Hashcat o JtR per recuperare il PSK.)

  • Non decifrano WEP. (Usare invece la suite aircrack-ng.)

  • Non decifrano WPS. (Usare invece Reaver o Bully.)

  • Non decifrano il traffico crittografato. (Usare tshark o Wireshark per farlo.)

Descrizione dettagliata

StrumentoDescrizione
hcxpcapngtoolStrumento per convertire file di cattura grezzi in formati leggibili da Hashcat e JtR.
hcxhashtoolStrumento per filtrare hash da file HC22000 in base all'input dell'utente.
hcxpmktoolStrumento per calcolare e verificare un PSK e/o un PMK.
hcxpottoolStrumento per gestire il formato ASCII e diversi formati UTF del file pot di hashcat.
hcxpsktoolStrumento per ottenere candidati PSK deboli da file hash o input utente.
hcxeiutoolStrumento per preparare l'output -E -I -U di hcxpcapngtool per l'uso con Hashcat + regola o JtR + regola.
hcxwltoolStrumento per calcolare candidati per Hashcat e JtR basati su wordlist miste.
hcxhash2capStrumento per convertire file hash (PMKID&EAPOL, PMKID, EAPOL-hccapx, EAPOL-hccap, WPAPSK-john) in cap.
wlancap2wpasecStrumento per caricare più file pcapng, pcap e cap (compressi con gzip) su https://wpa-sec.stanev.org
whoismacStrumento per mostrare informazioni sul fornitore e/o scaricare l'elenco di riferimento oui.

Flusso di lavoro

hcxdumptool -> hcxpcapngtool -> hcxhashtool (hcxpsktool/hcxeiutool aggiuntivi) -> hashcat o JtR

Guida all'installazione

Sulla maggior parte delle distribuzioni, hcxtools sono disponibili tramite il gestore di pacchetti.

Se decidi di compilare l'ultimo git head, assicurati che la tua distribuzione sia aggiornata all'ultima versione e che tutti i file header e le dipendenze siano installati!

Clonare il repository


git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools

Compilare e installare


make -j $(nproc)

Installa in /usr/bin:

make install (come superutente)

Oppure installa in /usr/local/bin:

make install PREFIX=/usr/local (come superutente)

Requisiti

Potresti aspettarti che io raccomandi che tutti dovrebbero usare hcxdumptool/hcxtools. Ma la realtà dei fatti è che hcxdumptool/hcxtools NON è raccomandato per essere utilizzato da utenti inesperti o principianti. Se non hai familiarità con Linux in generale o se non hai almeno un livello di conoscenza di base come menzionato nella sezione "Requisiti", probabilmente hcxdumptool/hcxtools non è ciò che stai cercando. Tuttavia, se possiedi quella conoscenza, questi strumenti possono fare magie.

  • Conoscenza della tecnologia radio.
  • Conoscenza dell'ingegneria delle onde elettromagnetiche.
  • Conoscenza dettagliata del protocollo 802.11.
  • Conoscenza dettagliata delle funzioni di derivazione della chiave.
  • Conoscenza dettagliata del protocollo NMEA 0183.
  • Conoscenza dettagliata di Linux.
  • Sistema operativo: Linux (kernel longterm o stable più recente, obbligatorio >= 5.15)
  • Raccomandazione: Arch Linux (notebook e sistemi desktop), OpenWRT (sistemi piccoli come Raspberry Pi, router WiFi)
  • gcc >= 16 raccomandato (le versioni deprecate non sono supportate: https://gcc.gnu.org/)
  • libopenssl (>= 3.0) e openssl-dev installati
  • librt e librt-dev installati. (Dovrebbero essere installati per impostazione predefinita.)
  • zlib e zlib-dev installati. (Per file cap/pcap/pcapng compressi con gzip.)
  • libcurl (>= 7.56) e curl-dev installati. (Usati da whoismac e wlancap2wpasec.)
  • pkg-config installato.
  • Assicurati che la versione di hcxpcapngtool corrisponda sempre alla versione di hcxdumptool

Se decidi di compilare l'ultimo git head, assicurati che la tua distribuzione sia aggiornata all'ultima versione!

Script utili

ScriptDescrizione
piwritecardScript di esempio per ripristinare la scheda SD
pireadcardScript di esempio per eseguire il backup della scheda SD
hcxgrep.pyEstrae record da file m22000/hccapx/pmkid in base a regexp

Avviso

  • La maggior parte dei file di output verrà aggiunta a file esistenti (ad eccezione dei file pcapng, pcap, cap).

  • Si consiglia di utilizzare la modalità hash 22000 (22001) invece delle modalità hash deprecate 2500 (2501) e 16800 (16801).

  • hcxtools sono progettati per essere strumenti di analisi. Ciò significa che tutto viene convertito per impostazione predefinita e le informazioni indesiderate devono essere filtrate!

Attenzione: Non unire file di dump! Questo DISTRUGGERÀ i valori hash assegnati da blocchi personalizzati!

  • Gli strumenti NON eseguono CORREZIONI DI ERRORI NONCE! In caso di perdita di pacchetti, otterrai un PTK errato.

  • Questo branch è abbastanza strettamente sincronizzato con i repository di Hashcat e John the Ripper.

Campo bit Message Pair (hcxpcapngtool)

Ogni hash EAPOL nella riga hash WPA*02* è costruito da due messaggi di handshake. Un messaggio fornisce il frame EAPOL (che contiene il MIC da verificare e un nonce già incorporato all'offset di byte 17). L'altro messaggio fornisce il secondo nonce non presente nel frame. Insieme danno a hashcat tutto ciò di cui ha bisogno: ANonce + SNonce + MIC + frame EAPOL.

Perché 12 combinazioni teoriche diventano 6 coppie di messaggi con 3 hash unici

Ci sono tre scelte indipendenti quando si costruisce un hash da un handshake a 4 vie completo:

Scarica lo strumento