Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hashcatch — 주변 WiFi 네트워크의 핸드셰이크를 자동으로 캡처합니다 | Kitploit
도구/GitHubGitHub/staz0t/hashcatch
Wi-Fi AuditingInformation GatheringWireless SecurityPenetration Testing
GitHubstaz0t/hashcatch

hashcatch

주변 WiFi 네트워크의 핸드셰이크를 자동으로 캡처합니다

저장소 보기웹사이트
794876년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

hashcatch

Hashcatch는 주변 모든 WiFi 네트워크에 연결된 클라이언트의 연결을 해제(deauthenticate)하고 핸드셰이크를 캡처하려고 시도합니다. 라즈베리 파이 및 Nethunter 기기를 포함한 모든 리눅스 장치에서 사용할 수 있어, 강아지 산책 중에도 핸드셰이크를 캡처할 수 있습니다.

@SivaneshAshok 작성

hashcatch PoC (범위 내 몇 개의 WiFi 네트워크에서 실행)

hashcatch PoC

소스에서 설치

  1. git clone https://github.com/staz0t/hashcatch
  2. 필수 구성 요소를 설치하고 제대로 작동하는지 확인합니다.
  3. [선택사항] hashcatch 디렉토리를 PATH에 추가합니다.
  4. ./hashcatch --setup
  5. 프롬프트에 응답합니다.
  6. 완료!

패키지를 사용하여 설치

  1. 릴리스에서 배포판에 맞는 패키지를 다운로드합니다.
  2. sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz 또는 sudo apt install ./hashcatch_<ver>_all.deb 실행
  3. sudo hashcatch --setup
  4. 프롬프트에 응답합니다.
  5. 완료!

필수 구성 요소

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

사용법

sudo hashcatch hashcatch를 시작합니다.

hashcatch --help 도움말 화면을 출력합니다.

  • hashcatch는 키보드 인터럽트가 발생할 때까지 무기한 실행됩니다.
  • 캡처된 핸드셰이크는 /usr/share/hashcatch/handshakes/ 에 저장됩니다.
  • 캡처된 WiFi 네트워크의 BSSID와 ESSID는 /usr/share/hashcatch/db 에 추가됩니다.
  • WiFi 네트워크를 대상으로 하는 경우, 해당 WiFi 범위 내에서 약 20~30초 동안 머물러 핸드셰이크 캡처를 보장하세요.
  • [실험적] 캡처 중 인터넷에 연결되어 있으면 다음 데이터도 db 파일에 추가됩니다.
    • 위도
    • 경도
    • 신호 반경
    • 기록 시간
    • 참고: 공개 데이터베이스를 사용하여 라우터 MAC 주소의 위치 세부 정보를 반환하는 API를 운영하는 Alexander Mylnikov 에게 감사드립니다.

설정 파일

  • 설정 파일은 /etc/hashcatch/hashcatch.conf 에 있습니다.
  • 나중에 "interface" 필드를 편집하여 원하는 인터페이스를 설정할 수 있습니다.
  • "ignore" 필드를 추가하여 hashcatch가 실행 중에 무시할 WiFi 네트워크를 지정할 수도 있습니다.
  • 설정 파일에 항목을 추가해야 하는 형식을 알려면 아래 예시를 참조하세요.
  • 형식 option name=option1,option2,option3
  • 옵션 이름, 등호, 옵션 사이에 공백이 없어야 합니다.
  • 예시
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

추가 예정 기능

  • 더 많은 위치 기능
  • 핸드셰이크 크래킹을 시작하기 위해 웹사이트에 자동 업로드

알려진 문제

  1. [OSX] 사용자들이 제기한 문제에 따르면, airodump-ng가 OSX에서 제대로 작동하지 않는 것으로 보입니다. airodump-ng는 hashcatch의 종속 항목이므로 OSX 사용자는 hashcatch를 실행하지 못할 수 있습니다.

참고: PMKID 공격은 hashcatch에 포함되지 않았습니다. 모든 라우터가 해당 공격에 취약한 것은 아니므로 공격을 확인하면 하나의 AP를 테스트하는 시간이 늘어나기 때문입니다. Pixiedust 공격과 WPS를 통한 정보 수집은 효과적이지만, 표적 공격에서도 하나의 AP를 테스트하는 시간을 늘리므로 이 도구의 목표인 최대한 빠른 속도에 적합하지 않습니다. 게다가 테스트 결과 WPS가 활성화된 라우터는 AP 10개당 1개꼴이었습니다. 따라서 hashcatch가 제공하는 결과는 일관되지 않으며 추가 핸드셰이크를 캡처할 기회를 놓칠 수 있습니다. 따라서 현재로서는 hashcat은 기존의 deauth 및 캡처 방식으로 계속 작동할 것입니다.

추신: 제가 hashcatch를 작업하기 며칠 전에 @evilsocket 이 pwnagotchi 에 대해 게시했지만, 그의 작업은 분명히 이 프로젝트에 영감을 주었습니다!

도구 다운로드