Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hashcatch — 近くのWiFiネットワークのハンドシェイクを自動的にキャプチャする | Kitploit
ツール/GitHubGitHub/staz0t/hashcatch
Wi-Fi監査情報収集ワイヤレスセキュリティペネトレーションテスト
GitHubstaz0t/hashcatch

hashcatch

近くのWiFiネットワークのハンドシェイクを自動的にキャプチャする

リポジトリを見るウェブサイト
794876年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

hashcatch

Hashcatchは、近隣のすべてのWiFiネットワークに接続されたクライアントを認証解除し、ハンドシェイクのキャプチャを試みます。Raspberry PiやNethunterデバイスを含むあらゆるLinuxデバイスで使用でき、犬の散歩中にもハンドシェイクをキャプチャできます。

作者: @SivaneshAshok

hashcatchのPoC(範囲内のいくつかのWiFiネットワークで実行中)

hashcatch PoC

ソースからインストール

  1. git clone https://github.com/staz0t/hashcatch
  2. 前提条件をインストールし、それらが正常に動作していることを確認します。
  3. [オプション] hashcatchディレクトリをPATHに追加します。
  4. ./hashcatch --setup
  5. プロンプトに答えます。
  6. 完了です!

パッケージを使用してインストール

  1. リリースからお使いのディストリビューションに合ったパッケージをダウンロードします。
  2. 次のコマンドを実行します: sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz または sudo apt install ./hashcatch_<ver>_all.deb
  3. sudo hashcatch --setup
  4. プロンプトに答えます。
  5. 完了です!

前提条件

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

使い方

sudo hashcatch で hashcatch を起動します。

hashcatch --help でヘルプ画面を表示します。

  • hashcatchはキーボード割り込みが発生するまで無期限に実行されます。
  • キャプチャされたハンドシェイクは /usr/share/hashcatch/handshakes/ に保存されます。
  • キャプチャされたWiFiネットワークのBSSIDとESSIDは /usr/share/hashcatch/db に追加されます。
  • 対象のWiFiネットワークを狙う場合は、そのWiFiの範囲内に約20~30秒滞在して、ハンドシェイクのキャプチャを確実に行ってください。
  • [実験的] キャプチャ中にインターネットに接続している場合、以下のデータもdbファイルに追加されます。
    • 緯度
    • 経度
    • シグナル半径
    • 記録時刻
    • 注: ルーターのMACアドレスの位置情報を公開データベースから返すAPIを提供している Alexander Mylnikov に感謝します。

設定ファイル

  • 設定ファイルは /etc/hashcatch/hashcatch.conf にあります。
  • 後で "interface" フィールドを編集して、任意のインターフェースを設定できます。
  • "ignore" フィールドを追加して、hashcatchに無視させたいWiFiネットワークを指定することもできます。
  • 設定ファイルへのエントリの追加形式については、以下の例を参照してください。
  • 形式: option name=option1,option2,option3
  • オプション名、等号、オプションの間にスペースは入れません。
  • 例
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

追加予定の機能

  • より多くの位置情報機能
  • ハンドシェイクの解読を開始するためのウェブサイトへの自動アップロード

既知の問題

  1. [OSX] ユーザーから報告された問題により、airodump-ngがOSXで正常に動作していないようです。これはhashcatchの依存関係であるため、OSXユーザーはhashcatchを実行できない可能性があります。

注: PMKID攻撃はhashcatchには含まれていません。なぜなら、すべてのルーターがこの攻撃に対して脆弱ではないため、攻撃の確認に時間がかかり、1つのAPのテストにかかる時間が増加するからです。Pixiedust攻撃やWPS経由の情報収集は、標的型攻撃では効果的ですが、1つのAPのテストにかかる時間も増加させます。これは、可能な限り高速であることを使命とするこのツールの理想には適いません。さらに、私のテストでは、10APに1つのWPS対応ルーターがあることがわかりました。そのため、hashcatchが提供する結果は一貫性がなく、追加のハンドシェイクをキャプチャする機会を逃す可能性があります。したがって、現時点では、hashcatchは従来の認証解除とキャプチャ方式で動作し続けます。

追伸: 私は@evilsocketが彼のpwnagotchiについて投稿する数日前にhashcatchに取り組んでいましたが、彼の仕事はこのプロジェクトにとって間違いなくインスピレーションとなっています!

ツールをダウンロード