
wlanデバイスからパケットをキャプチャする小さなツール。
WLANデバイスからパケットをキャプチャし、WPAプロトコルに対するレイヤ2攻撃を実行することで、自身のWiFiネットワーク内の潜在的弱点を発見するツール。
Raspberry Pi Zeroのような小型システム(主にヘッドレス)で動作するよう設計されています。
GPSデバイスからのNMEA 0183センテンスを処理するツール。
Raspberry Pi Zeroのような小型システム(主にヘッドレス)で動作するよう設計されています。
ZerBea によるキャプチャファイル処理用ツールセット](https://github.com/ZerBea/hcxtools)
古いが現在も適用可能な、Hashcatフォーラムの atom によるPMKIDを用いたWPA/WPA2への新たな攻撃に関する記事
Ido Hoorvitch(CyberArk)によるWPA/WPA2パスワードクラッキングの統計に関する記事](https://www.cyberark.com/resources/threat-research-blog/cracking-wifi-at-scale-with-one-simple-trick)
hcxdumptoolは最新のpcapng形式を使用しており、wiresharkやtsharkで利用できます。
WPA PSK関連のハッシュをクラックしません。(PSKの復元にはHashcatまたはJtRを使用してください。)
WEPをクラックしません。(代わりにaircrack-ngスイートを使用してください。)
WPSをクラックしません。(代わりにReaverまたはBullyを使用してください。)
暗号化トラフィックを復号しません。(並行してtsharkまたはWiresharkを使用してください。)
WLANデバイスでキャプチャされたすべてのトラフィックを記録しません。(並行してtsharkまたはWiresharkを使用してください。)
Evil Twin攻撃を行いません。
美しいステータス表示を提供しません。
ハニーポットではありません。
非サポート: Windows OS、macOS、Android、エミュレータ、ラッパー!
[!NOTE]
hcxdumptool は変換やクラッキングを実行しません!以下のツールと併用するように設計されています:
ツール 説明 hcxnmealog NMEA 0183センテンスを処理するツール hcxpcapngtool 生のPCAPNGファイルをHashcatおよびJtRで読み取り可能な形式に変換するツール。(hcxtools) hcxhashtool ユーザー入力に基づいてHC22000ファイルからハッシュをフィルタリングするツール。(hcxtools) hcxpsktool HC22000ファイルから脆弱なPSK候補を取得するツール。(hcxtools) hcxeiutool 収集されたESSIDに基づいてワードリストを計算するツール。(hcxtools) Hashcat/JtR HC22000ハッシュファイルからPSKを推測するために使用されるサードパーティツール。
hcxdumptool -> hcxpcapngtool -> hcxhashtool(追加でhcxpsktool/hcxeiutool)-> Hashcat または JtR
誰もがhcxdumptool/hcxtoolsを使うべきだと勧めると思われるかもしれません。しかし実際には、hcxdumptool/hcxtoolsは経験の浅いユーザーや初心者には推奨されません。 Linuxに一般的に精通していない場合、または「要件」セクションで言及されているような最低限の基礎知識を持っていない場合、hcxdumptool/hcxtoolsはおそらくあなたが求めているものではありません。 しかし、その知識があれば、このツールは魔法のような働きをします。
[!IMPORTANT]
hcxdumptoolとhcxtoolsはほとんどのディストリビューションのパッケージマネージャで入手可能ですが、これらのパッケージは通常非常に古くて時代遅れであるため、クローンしてビルドすることを推奨します。
コンパイルを試みる前に、ディストリビューションを最新バージョンに更新し、すべてのヘッダーファイルと依存関係がインストールされていることを確認してください!
「要件」セクションで言及されているパッケージは、パッケージマネージャで異なる名前で提供されることがあります!正しいパッケージをインストールしてください!
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
コンパイル:
make -j $(nproc)
/usr/bin にインストール:
make install (スーパーユーザーとして)
または /usr/local/bin にインストール:
make install PREFIX=/usr/local (スーパーユーザーとして)
[!TIP]
ヘッドレス運用では、コンパイル前にMakefileから
-DSTATUSOUTを削除してください。そうすることで、ステータス表示がコンパイルされなくなります。これによりCPUサイクルが節約され、エラーの発生を防げます。理論的には、hcxdumptoolを他のシステム(例:Android)や他のディストリビューション(例:KALI)、他のオペレーティングシステム(BSD)向けにコンパイルすることも可能です。 これらのオペレーティングシステムをサポートする計画はなく、機能リクエストは却下されます。
[!WARNING]
真新しいハードウェアで完璧なドライバを期待しないでください!
ドライバはモニターモードと完全なパケットインジェクションをサポートしている必要があります!
PRISMデバイスはサポートされていません!
WIRELESS EXTENSIONSは非推奨であり、もはやサポートされていません!
[!NOTE]
メーカーはモデル番号を変更せずにチップセットを変更することがあります。場合によっては(v)ersionや(rev)isionが追加されます。 メーカーや企業がLinuxカーネルにドライバを提供する必要があると判断しない限り、これらの製品を購入しないでください!
実際のチップセットは常に
lsusbやlspciで確認してください!公式Linuxカーネルの一部ではないサードパーティドライバはサポートしません。荒野には何百ものドライバが存在するためです。 そのための時間もありませんし、その気もありません。 関連する問題は、ドライバをダウンロードしたサイトに報告してください。
モニターモードと完全フレームインジェクションをネイティブにサポートしないドライバはサポートしません。 これらの機能が必要な場合は、Bugzillaにリクエストを送ってください。
いくつかのデバイスとドライバのテストはこちらにあります。 Linuxカーネルのバージョン(特に古いもの)に依存して、大規模なドライバの問題が発生することが予想されます。
動作確認済みのWiFiチップセット/ドライバとして知られているもの:
Realtek (rtl8xxxu / rtw88)
MediaTek (mt76) - チップセットとLinuxカーネルのバージョンによっては、大規模なドライバの問題が予想されます - アクティブモニターモードは壊れています
Atheros (ath9k_htc) - 古いチップセット
Ralink (rt2800usb) - 古いチップセット
非推奨のWiFiチップセット:
Intel(モニターモードとフレームインジェクションの問題)
Broadcom(公式Linuxカーネルではモニターモードもフレームインジェクションもなし)
Qualcomm(公式Linuxカーネルではフレームインジェクションなし)
絶対に非推奨:
考えられる問題や制限の詳細はこちらにあります。
最高の高周波増幅器は優れたアンテナです!
優れたアンテナは非常に重要です。なぜなら、アンテナ利得は双方向で機能するからです。
単純に送信電力を上げても、同じユニットで受信信号のレベルは上がりません。
| ベンダー モデル | タイプ |
|---|---|
| LOGILINK WL0097 | グリッドパラボラ |
| TP-LINK TL-ANT2414 A/B | パネル |
| DELOCK 88806 | パネル |
| TP-LINK TL-ANT2409 A | パネル |
| LevelOne WAN-1112 | パネル |
| LogiLink WL0098 | パネル |
| ALFA APA-M04 | パネル |
| ALFA APA-M25 | パネル |
| ベンダー モデル | タイプ |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | ブルートゥース |
| HiLetgo VK172 | USB |
| スクリプト | 説明 |
|---|---|
| stopnm | NetworkManagerを停止するサンプルスクリプト |
| startnm | NetworkManagerを起動するサンプルスクリプト |
| startnlmon | NETLINKモニターを有効にするサンプルスクリプト |
誰もがhcxdumptool/hcxtoolsを使うべきだと勧めると思われるかもしれません。しかし実際には、hcxdumptool/hcxtoolsは経験の浅いユーザーや初心者には推奨されません。
Linuxに一般的に精通していない場合、または「要件」セクションで言及されているような最低限の基礎知識を持っていない場合、hcxdumptool/hcxtoolsはおそらくあなたが求めているものではありません。 しかし、その知識があれば、hcxdumptool/hcxtoolsはあなたにとって魔法のような働きをします。
ネットワーク内でhcxdumptoolを誤用すると、特に許可なく使用した場合、修復不可能な損害を引き起こし、重大な結果を招く可能性があります。「何をしているのか理解していなかった」という言い訳は通用しません。
ツールキット全体(hcxdumptoolとhcxtools)は分析ツールキットとして設計されています。
hcxdumptoolは100%制御された環境でのみ使用すべきです!
環境を制御できない場合は、BPFを設定することが絶対に必須です!
BPFは、ターゲット(または複数のターゲット)を選択したり、デバイスを保護するために使用する必要があります。
デフォルトでは、hcxdumptoolは3つの攻撃ベクトルを利用します:
アクセスポイントに接続してPMKIDを取得する(--associationmax=0でオフにする)
関連付けられたアクセスポイントからクライアントを切断して完全なハンドシェイク(M1M2M3M4)とPMKIDを取得する(--disable_disassociationでオフにする)
クライアントがhcxdumptoolに接続できるようにして(OSIレイヤ2攻撃)、チャレンジ(M1M2)またはEAP-IDを取得する(--m2max=0でオフにする)
[!WARNING]
hcxdumptoolは、攻撃する許可を得ているネットワークでのみ使用してください。なぜなら:
hcxdumptoolはWLANトラフィックの完全な伝送を妨害することができます。(選択したオプションに依存します。)
hcxdumptoolは、アクセスポイントがPMKIDキャッシングをサポートしている場合、アクセスポイントからPMKIDをキャプチャできます。(アクセスポイントからの単一のPMKIDのみが必要です。hcxpcapngtoolを使用してHashcatやJtRが理解できる形式に変換してください。)
hcxdumptoolは、非接続クライアントからハンドシェイクをキャプチャできます。(クライアントからの単一のM2のみが必要です。hcxpcapngtoolを使用してHashcatやJtRが理解できる形式に変換してください。)
hcxdumptoolは、5/6GHzクライアントから2.4GHzでハンドシェイクをキャプチャできます。(クライアントからの単一のM2のみが必要です。hcxpcapngtoolを使用してHashcatやJtRが理解できる形式に変換してください。)
hcxdumptoolはWLANトラフィックからパスワードをキャプチャできます。(hcxpcapngtool -Rを使用してファイルに保存するか、ネットワーク名と一緒に[-E]を使用してください。)
hcxdumptoolは拡張EAPOLを要求およびキャプチャできます。(RADIUS、GSM-SIM、WPS。hcxpcapngtoolがそれらに関する情報を表示します。)
hcxdumptoolはWLANトラフィックからIDをキャプチャできます。(例:携帯電話からIMSI番号を要求 - hcxpcapngtool -Iを使用してファイルに保存してください。)
hcxdumptoolはWLANトラフィックからユーザー名をキャプチャできます。(例:サーバー認証のユーザー名 - hcxpcapngtool -Uを使用してファイルに保存してください。)
してはいけないこと:
論理インターフェースを使用し、物理インターフェースをマネージドモードのままにしないでください!
hcxdumptoolをaircrack-ngスイート、Reaver、Bully、またはインターフェースにアクセスするその他のツールと組み合わせて使用しないでください!
macchangerのようなツールを使用しないでください。hcxdumptoolは独自のランダムMACアドレス空間を使用するため、無意味です。
PCAPNGダンプファイルをマージしないでください。カスタムブロックハッシュ割り当てが壊れるためです。