hashcatch
Hashcatch는 주변 모든 WiFi 네트워크에 연결된 클라이언트의 연결을 해제(deauthenticate)하고 핸드셰이크를 캡처하려고 시도합니다. 라즈베리 파이 및 Nethunter 기기를 포함한 모든 리눅스 장치에서 사용할 수 있어, 강아지 산책 중에도 핸드셰이크를 캡처할 수 있습니다.
@SivaneshAshok 작성
hashcatch PoC (범위 내 몇 개의 WiFi 네트워크에서 실행)

소스에서 설치
git clone https://github.com/staz0t/hashcatch
- 필수 구성 요소를 설치하고 제대로 작동하는지 확인합니다.
- [선택사항] hashcatch 디렉토리를 PATH에 추가합니다.
./hashcatch --setup
- 프롬프트에 응답합니다.
- 완료!
패키지를 사용하여 설치
- 릴리스에서 배포판에 맞는 패키지를 다운로드합니다.
sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz 또는 sudo apt install ./hashcatch_<ver>_all.deb 실행
sudo hashcatch --setup
- 프롬프트에 응답합니다.
- 완료!
필수 구성 요소
- aircrack-ng
- hashcat-utils
- hcxtools
- jq
사용법
sudo hashcatch hashcatch를 시작합니다.
hashcatch --help 도움말 화면을 출력합니다.
- hashcatch는 키보드 인터럽트가 발생할 때까지 무기한 실행됩니다.
- 캡처된 핸드셰이크는 /usr/share/hashcatch/handshakes/ 에 저장됩니다.
- 캡처된 WiFi 네트워크의 BSSID와 ESSID는 /usr/share/hashcatch/db 에 추가됩니다.
- WiFi 네트워크를 대상으로 하는 경우, 해당 WiFi 범위 내에서 약 20~30초 동안 머물러 핸드셰이크 캡처를 보장하세요.
- [실험적] 캡처 중 인터넷에 연결되어 있으면 다음 데이터도 db 파일에 추가됩니다.
- 위도
- 경도
- 신호 반경
- 기록 시간
- 참고: 공개 데이터베이스를 사용하여 라우터 MAC 주소의 위치 세부 정보를 반환하는 API를 운영하는 Alexander Mylnikov 에게 감사드립니다.
설정 파일
- 설정 파일은 /etc/hashcatch/hashcatch.conf 에 있습니다.
- 나중에 "interface" 필드를 편집하여 원하는 인터페이스를 설정할 수 있습니다.
- "ignore" 필드를 추가하여 hashcatch가 실행 중에 무시할 WiFi 네트워크를 지정할 수도 있습니다.
- 설정 파일에 항목을 추가해야 하는 형식을 알려면 아래 예시를 참조하세요.
- 형식
option name=option1,option2,option3
- 옵션 이름, 등호, 옵션 사이에 공백이 없어야 합니다.
- 예시
interface=wlan0
ignore=Google Starbucks,AndroidAP
추가 예정 기능
- 더 많은 위치 기능
- 핸드셰이크 크래킹을 시작하기 위해 웹사이트에 자동 업로드
알려진 문제
- [OSX] 사용자들이 제기한 문제에 따르면, airodump-ng가 OSX에서 제대로 작동하지 않는 것으로 보입니다. airodump-ng는 hashcatch의 종속 항목이므로 OSX 사용자는 hashcatch를 실행하지 못할 수 있습니다.
참고: PMKID 공격은 hashcatch에 포함되지 않았습니다. 모든 라우터가 해당 공격에 취약한 것은 아니므로 공격을 확인하면 하나의 AP를 테스트하는 시간이 늘어나기 때문입니다. Pixiedust 공격과 WPS를 통한 정보 수집은 효과적이지만, 표적 공격에서도 하나의 AP를 테스트하는 시간을 늘리므로 이 도구의 목표인 최대한 빠른 속도에 적합하지 않습니다. 게다가 테스트 결과 WPS가 활성화된 라우터는 AP 10개당 1개꼴이었습니다. 따라서 hashcatch가 제공하는 결과는 일관되지 않으며 추가 핸드셰이크를 캡처할 기회를 놓칠 수 있습니다. 따라서 현재로서는 hashcat은 기존의 deauth 및 캡처 방식으로 계속 작동할 것입니다.
추신: 제가 hashcatch를 작업하기 며칠 전에 @evilsocket 이 pwnagotchi 에 대해 게시했지만, 그의 작업은 분명히 이 프로젝트에 영감을 주었습니다!