
近くのWiFiネットワークのハンドシェイクを自動的にキャプチャする
Hashcatchは、近隣のすべてのWiFiネットワークに接続されたクライアントを認証解除し、ハンドシェイクのキャプチャを試みます。Raspberry PiやNethunterデバイスを含むあらゆるLinuxデバイスで使用でき、犬の散歩中にもハンドシェイクをキャプチャできます。
作者: @SivaneshAshok
git clone https://github.com/staz0t/hashcatch./hashcatch --setupsudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz または sudo apt install ./hashcatch_<ver>_all.debsudo hashcatch --setupsudo hashcatch で hashcatch を起動します。
hashcatch --help でヘルプ画面を表示します。
option name=option1,option2,option3interface=wlan0
ignore=Google Starbucks,AndroidAP
注: PMKID攻撃はhashcatchには含まれていません。なぜなら、すべてのルーターがこの攻撃に対して脆弱ではないため、攻撃の確認に時間がかかり、1つのAPのテストにかかる時間が増加するからです。Pixiedust攻撃やWPS経由の情報収集は、標的型攻撃では効果的ですが、1つのAPのテストにかかる時間も増加させます。これは、可能な限り高速であることを使命とするこのツールの理想には適いません。さらに、私のテストでは、10APに1つのWPS対応ルーターがあることがわかりました。そのため、hashcatchが提供する結果は一貫性がなく、追加のハンドシェイクをキャプチャする機会を逃す可能性があります。したがって、現時点では、hashcatchは従来の認証解除とキャプチャ方式で動作し続けます。
追伸: 私は@evilsocketが彼のpwnagotchiについて投稿する数日前にhashcatchに取り組んでいましたが、彼の仕事はこのプロジェクトにとって間違いなくインスピレーションとなっています!