Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hcxdumptool — wlanデバイスからパケットをキャプチャする小さなツール。 | Kitploit
ツール/GitHubGitHub/zerbea/hcxdumptool
パケットスニッフィングと分析パスワードクラッキングWi-Fi監査ワイヤレスセキュリティペネトレーションテストWi-Fi監査 第5位ワイヤレスセキュリティ 第5位
GitHubzerbea/hcxdumptool

hcxdumptool

wlanデバイスからパケットをキャプチャする小さなツール。

2.2k4241226日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
リポジトリを見る
共有

hcxdumptool

WLANデバイスからパケットをキャプチャし、WPAプロトコルに対するレイヤ2攻撃を実行することで、自身のWiFiネットワーク内の潜在的弱点を発見するツール。

Raspberry Pi Zeroのような小型システム(主にヘッドレス)で動作するよう設計されています。

hcxnmealog

GPSデバイスからのNMEA 0183センテンスを処理するツール。

Raspberry Pi Zeroのような小型システム(主にヘッドレス)で動作するよう設計されています。

一般情報

  • Hashcatモード22000の概要

  • ZerBea によるキャプチャファイル処理用ツールセット](https://github.com/ZerBea/hcxtools)

  • 古いが現在も適用可能な、Hashcatフォーラムの atom によるPMKIDを用いたWPA/WPA2への新たな攻撃に関する記事

  • Hashcatフォーラムの atom によるHashcatモード22000に関する記事

  • Ido Hoorvitch(CyberArk)によるWPA/WPA2パスワードクラッキングの統計に関する記事](https://www.cyberark.com/resources/threat-research-blog/cracking-wifi-at-scale-with-one-simple-trick)

  • このREADMEの、hcxdumptoolの能力と使用責任を扱うセクション

  • hcxdumptoolは最新のpcapng形式を使用しており、wiresharkやtsharkで利用できます。

hcxdumptoolが行わないこと

  • WPA PSK関連のハッシュをクラックしません。(PSKの復元にはHashcatまたはJtRを使用してください。)

  • WEPをクラックしません。(代わりにaircrack-ngスイートを使用してください。)

  • WPSをクラックしません。(代わりにReaverまたはBullyを使用してください。)

  • 暗号化トラフィックを復号しません。(並行してtsharkまたはWiresharkを使用してください。)

  • WLANデバイスでキャプチャされたすべてのトラフィックを記録しません。(並行してtsharkまたはWiresharkを使用してください。)

  • Evil Twin攻撃を行いません。

  • 美しいステータス表示を提供しません。

  • ハニーポットではありません。

非サポート: Windows OS、macOS、Android、エミュレータ、ラッパー!

[!NOTE]

hcxdumptool は変換やクラッキングを実行しません!以下のツールと併用するように設計されています:

ツール説明
hcxnmealogNMEA 0183センテンスを処理するツール
hcxpcapngtool生のPCAPNGファイルをHashcatおよびJtRで読み取り可能な形式に変換するツール。(hcxtools)
hcxhashtoolユーザー入力に基づいてHC22000ファイルからハッシュをフィルタリングするツール。(hcxtools)
hcxpsktoolHC22000ファイルから脆弱なPSK候補を取得するツール。(hcxtools)
hcxeiutool収集されたESSIDに基づいてワードリストを計算するツール。(hcxtools)
Hashcat/JtRHC22000ハッシュファイルからPSKを推測するために使用されるサードパーティツール。

hcxtools はこちらにあります。Hashcatはこちらにあります。

ワークフロー

hcxdumptool -> hcxpcapngtool -> hcxhashtool(追加でhcxpsktool/hcxeiutool)-> Hashcat または JtR

要件

誰もがhcxdumptool/hcxtoolsを使うべきだと勧めると思われるかもしれません。しかし実際には、hcxdumptool/hcxtoolsは経験の浅いユーザーや初心者には推奨されません。 Linuxに一般的に精通していない場合、または「要件」セクションで言及されているような最低限の基礎知識を持っていない場合、hcxdumptool/hcxtoolsはおそらくあなたが求めているものではありません。 しかし、その知識があれば、このツールは魔法のような働きをします。

  • 無線技術に関する知識。
  • 電磁波工学に関する知識。
  • 802.11プロトコルに関する詳細な知識。
  • 鍵導出関数に関する詳細な知識。
  • NMEA 0183プロトコルに関する詳細な知識。
  • Linuxに関する詳細な知識。
  • フィルタ手順に関する詳細な知識。(Berkeley Packet Filter、キャプチャフィルタ、表示フィルタなど)
  • ブール演算子に関する詳細な知識。
  • オペレーティングシステム:Linux(最新の長期安定版または安定版カーネル、必須 >= 5.15)
  • 推奨ディストリビューション:Arch Linux(ノートパソコンおよびデスクトップシステム)、OpenWRT(Raspberry Pi、WiFiルーターなどの小型システム)
  • WLANデバイスのチップセットがモニターモードで動作可能であること。
  • WLANデバイスドライバがモニターモードと完全なフレームインジェクションモードをサポートしている必要があります。
  • gcc >= 16推奨(非推奨バージョンはサポート対象外:https://gcc.gnu.org/)
  • make
  • libpcap および libpcap-dev(内部BPFコンパイラが有効な場合)
  • Raspberry Pi A, B, A+, B+, Zero (WH)。(推奨:非常に低消費電力のためZeroまたはA+)、ただしノートパソコンやデスクトップでも動作します。
  • Raspberry PiでGPIOハードウェア改造(プッシュボタンとLED)推奨
  • 5/6/7GHzパケットインジェクションを許可するには、これをサポートする規制ドメインのコメントを解除することが必須です:/etc/conf.d/wireless-regdom
  • hcxdumptoolのバージョンがhcxpcapngtoolのバージョンと常に一致するようにしてください。

インストールガイド

[!IMPORTANT]

hcxdumptoolとhcxtoolsはほとんどのディストリビューションのパッケージマネージャで入手可能ですが、これらのパッケージは通常非常に古くて時代遅れであるため、クローンしてビルドすることを推奨します。

コンパイルを試みる前に、ディストリビューションを最新バージョンに更新し、すべてのヘッダーファイルと依存関係がインストールされていることを確認してください!

「要件」セクションで言及されているパッケージは、パッケージマネージャで異なる名前で提供されることがあります!正しいパッケージをインストールしてください!

リポジトリのクローン

root@kitploit:~
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

コンパイルとインストール

コンパイル:

root@kitploit:~
make -j $(nproc)

/usr/bin にインストール:

root@kitploit:~
make install (スーパーユーザーとして)

または /usr/local/bin にインストール:

root@kitploit:~
make install PREFIX=/usr/local (スーパーユーザーとして)

[!TIP]

ヘッドレス運用では、コンパイル前にMakefileから -DSTATUSOUT を削除してください。そうすることで、ステータス表示がコンパイルされなくなります。これによりCPUサイクルが節約され、エラーの発生を防げます。

理論的には、hcxdumptoolを他のシステム(例:Android)や他のディストリビューション(例:KALI)、他のオペレーティングシステム(BSD)向けにコンパイルすることも可能です。 これらのオペレーティングシステムをサポートする計画はなく、機能リクエストは却下されます。

アダプタ

[!WARNING]

  • 真新しいハードウェアで完璧なドライバを期待しないでください!

  • ドライバはモニターモードと完全なパケットインジェクションをサポートしている必要があります!

  • PRISMデバイスはサポートされていません!

  • WIRELESS EXTENSIONSは非推奨であり、もはやサポートされていません!

[!NOTE]

メーカーはモデル番号を変更せずにチップセットを変更することがあります。場合によっては(v)ersionや(rev)isionが追加されます。 メーカーや企業がLinuxカーネルにドライバを提供する必要があると判断しない限り、これらの製品を購入しないでください!

実際のチップセットは常に lsusb や lspci で確認してください!

公式Linuxカーネルの一部ではないサードパーティドライバはサポートしません。荒野には何百ものドライバが存在するためです。 そのための時間もありませんし、その気もありません。 関連する問題は、ドライバをダウンロードしたサイトに報告してください。

モニターモードと完全フレームインジェクションをネイティブにサポートしないドライバはサポートしません。 これらの機能が必要な場合は、Bugzillaにリクエストを送ってください。

いくつかのデバイスとドライバのテストはこちらにあります。 Linuxカーネルのバージョン(特に古いもの)に依存して、大規模なドライバの問題が発生することが予想されます。

動作確認済みのWiFiチップセット/ドライバとして知られているもの:

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) - チップセットとLinuxカーネルのバージョンによっては、大規模なドライバの問題が予想されます - アクティブモニターモードは壊れています

  • Atheros (ath9k_htc) - 古いチップセット

  • Ralink (rt2800usb) - 古いチップセット

非推奨のWiFiチップセット:

  • Intel(モニターモードとフレームインジェクションの問題)

  • Broadcom(公式Linuxカーネルではモニターモードもフレームインジェクションもなし)

  • Qualcomm(公式Linuxカーネルではフレームインジェクションなし)

絶対に非推奨:

  • あらゆる種類のWiFi PCIeカード - 大規模な干渉のため

考えられる問題や制限の詳細はこちらにあります。

アンテナ

最高の高周波増幅器は優れたアンテナです!

優れたアンテナは非常に重要です。なぜなら、アンテナ利得は双方向で機能するからです。

単純に送信電力を上げても、同じユニットで受信信号のレベルは上がりません。

ベンダー モデルタイプ
LOGILINK WL0097グリッドパラボラ
TP-LINK TL-ANT2414 A/Bパネル
DELOCK 88806パネル
TP-LINK TL-ANT2409 Aパネル
LevelOne WAN-1112パネル
LogiLink WL0098パネル
ALFA APA-M04パネル
ALFA APA-M25パネル

GPSデバイス(NMEA 0183プロトコル)

ベンダー モデルタイプ
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilotブルートゥース
HiLetgo VK172USB

便利なスクリプト

スクリプト説明
stopnmNetworkManagerを停止するサンプルスクリプト
startnmNetworkManagerを起動するサンプルスクリプト
startnlmonNETLINKモニターを有効にするサンプルスクリプト

注意!

誰もがhcxdumptool/hcxtoolsを使うべきだと勧めると思われるかもしれません。しかし実際には、hcxdumptool/hcxtoolsは経験の浅いユーザーや初心者には推奨されません。

Linuxに一般的に精通していない場合、または「要件」セクションで言及されているような最低限の基礎知識を持っていない場合、hcxdumptool/hcxtoolsはおそらくあなたが求めているものではありません。 しかし、その知識があれば、hcxdumptool/hcxtoolsはあなたにとって魔法のような働きをします。

ネットワーク内でhcxdumptoolを誤用すると、特に許可なく使用した場合、修復不可能な損害を引き起こし、重大な結果を招く可能性があります。「何をしているのか理解していなかった」という言い訳は通用しません。

ツールキット全体(hcxdumptoolとhcxtools)は分析ツールキットとして設計されています。

hcxdumptoolは100%制御された環境でのみ使用すべきです!

環境を制御できない場合は、BPFを設定することが絶対に必須です!

BPFは、ターゲット(または複数のターゲット)を選択したり、デバイスを保護するために使用する必要があります。

hcxdumptoolとhcxtoolsを使用した攻撃例を示すドキュメント

デフォルトでは、hcxdumptoolは3つの攻撃ベクトルを利用します:

  • アクセスポイントに接続してPMKIDを取得する(--associationmax=0でオフにする)

  • 関連付けられたアクセスポイントからクライアントを切断して完全なハンドシェイク(M1M2M3M4)とPMKIDを取得する(--disable_disassociationでオフにする)

  • クライアントがhcxdumptoolに接続できるようにして(OSIレイヤ2攻撃)、チャレンジ(M1M2)またはEAP-IDを取得する(--m2max=0でオフにする)

[!WARNING]

hcxdumptoolは、攻撃する許可を得ているネットワークでのみ使用してください。なぜなら:

  • hcxdumptoolはWLANトラフィックの完全な伝送を妨害することができます。(選択したオプションに依存します。)

  • hcxdumptoolは、アクセスポイントがPMKIDキャッシングをサポートしている場合、アクセスポイントからPMKIDをキャプチャできます。(アクセスポイントからの単一のPMKIDのみが必要です。hcxpcapngtoolを使用してHashcatやJtRが理解できる形式に変換してください。)

  • hcxdumptoolは、非接続クライアントからハンドシェイクをキャプチャできます。(クライアントからの単一のM2のみが必要です。hcxpcapngtoolを使用してHashcatやJtRが理解できる形式に変換してください。)

  • hcxdumptoolは、5/6GHzクライアントから2.4GHzでハンドシェイクをキャプチャできます。(クライアントからの単一のM2のみが必要です。hcxpcapngtoolを使用してHashcatやJtRが理解できる形式に変換してください。)

  • hcxdumptoolはWLANトラフィックからパスワードをキャプチャできます。(hcxpcapngtool -Rを使用してファイルに保存するか、ネットワーク名と一緒に[-E]を使用してください。)

  • hcxdumptoolは拡張EAPOLを要求およびキャプチャできます。(RADIUS、GSM-SIM、WPS。hcxpcapngtoolがそれらに関する情報を表示します。)

  • hcxdumptoolはWLANトラフィックからIDをキャプチャできます。(例:携帯電話からIMSI番号を要求 - hcxpcapngtool -Iを使用してファイルに保存してください。)

  • hcxdumptoolはWLANトラフィックからユーザー名をキャプチャできます。(例:サーバー認証のユーザー名 - hcxpcapngtool -Uを使用してファイルに保存してください。)

してはいけないこと:

  • 論理インターフェースを使用し、物理インターフェースをマネージドモードのままにしないでください!

  • hcxdumptoolをaircrack-ngスイート、Reaver、Bully、またはインターフェースにアクセスするその他のツールと組み合わせて使用しないでください!

  • macchangerのようなツールを使用しないでください。hcxdumptoolは独自のランダムMACアドレス空間を使用するため、無意味です。

  • PCAPNGダンプファイルをマージしないでください。カスタムブロックハッシュ割り当てが壊れるためです。

便利なリンク

  • PCAPNGフォーマット情報

  • Linuxカーネルドキュメント

  • 既存のLinuxワイヤレスドライバ

  • BPFドキュメント

  • tsharkキャプチャフィルタ

  • Linuxコマンドハンドブック

  • WPA2情報

  • 802.11フレームタイプ

  • 802.11セキュリティ改善

  • カーネルBugzilla

  • ath10kについて

  • Realtekのカーネル外ドライバの状況

  • PCAPNGステータスオプション

  • OSI

ツールをダウンロード