Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hcxtools — 패킷을 캡처 파일에서 해시 파일로 변환하여 Hashcat 또는 John the Ripper에서 사용할 수 있도록 하는 작은 도구 모음입니다. | Kitploit
도구/GitHubGitHub/zerbea/hcxtools
Password CrackingPenetration Testing FrameworksWi-Fi AuditingHash AnalysisWireless Security
GitHubzerbea/hcxtools

hcxtools

패킷을 캡처 파일에서 해시 파일로 변환하여 Hashcat 또는 John the Ripper에서 사용할 수 있도록 하는 작은 도구 모음입니다.

저장소 보기
2.4k4316일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

hcxtools

캡처 파일에서 해시 파일로 패킷을 변환하여 Hashcat 또는 John the Ripper와 함께 사용할 수 있는 작은 도구 모음입니다.

이 도구들은 Hashcat 및 John the Ripper와 100% 호환되며, Hashcat의 공식 지원을 받습니다.

간단한 설명

hcxtools의 주요 목적은 해시를 분석하여 자신의 WiFi 네트워크 내 취약점을 탐지하는 것입니다. 따라서 덤프 파일을 WPA-PBKDF2-PMKID+EAPOL 해시 파일로 변환하면 사용자가 WLAN-KEY 또는 PMK가 암호화되지 않은 상태로 전송되었는지 확인할 수 있습니다. 또는 "정리되지 않은" 덤프 파일(pcapng, pcap, cap)을 여기에 업로드하여 일반적인 단어 목록이나 약한 비밀번호 생성 알고리즘을 사용하여 AP 또는 클라이언트가 취약한지 확인할 수 있습니다.

  • Hashcat 해시 모드 지원: 4800, 5500, 2200x, 16100, 250x (더 이상 사용되지 않음), 1680x (더 이상 사용되지 않음).

  • John the Ripper 해시 모드 지원: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm, tacacs-plus.

  • gzip (.gz) 단일 파일 압축 지원.

Hashcat 모드 22000 개요. - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)

오래되었지만 여전히 유효한, Hashcat 포럼의 atom이 작성한 PMKID를 사용한 WPA/WPA2 공격에 관한 글. - (https://hashcat.net/forum/thread-7717.html)

Hashcat 포럼의 atom이 작성한 Hashcat 모드 22000 설명. - (https://hashcat.net/forum/thread-10253.html)

지원되지 않음: Windows OS, macOS, Android, 에뮬레이터 또는 래퍼!

hcxtools가 하지 않는 일

  • WPA PSK 관련 해시를 크랙하지 않습니다. (PSK 복구는 Hashcat 또는 JtR을 사용하세요.)

  • WEP를 크랙하지 않습니다. (대신 aircrack-ng 스위트를 사용하세요.)

  • WPS를 크랙하지 않습니다. (대신 Reaver 또는 Bully를 사용하세요.)

  • 암호화된 트래픽을 복호화하지 않습니다. (이를 위해 tshark 또는 Wireshark를 사용하세요.)

상세 설명

워크플로우

hcxdumptool -> hcxpcapngtool -> hcxhashtool (추가 hcxpsktool/hcxeiutool) -> hashcat 또는 JtR

설치 가이드

대부분의 배포판에서 hcxtools는 패키지 관리자를 통해 사용할 수 있습니다.

최신 git 헤드를 컴파일하기로 결정했다면, 배포판이 최신 버전으로 업데이트되었는지 확인하고 모든 헤더 파일과 의존성이 설치되었는지 확인하세요!

저장소 클론


root@kitploit:~
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools

컴파일 및 설치


root@kitploit:~
make -j $(nproc)

/usr/bin에 설치:

root@kitploit:~
make install (관리자 권한으로)

또는 /usr/local/bin에 설치:

root@kitploit:~
make install PREFIX=/usr/local (관리자 권한으로)

요구 사항

아마도 모든 사람이 hcxdumptool/hcxtools를 사용해야 한다고 추천할 것이라고 기대할 수 있습니다. 하지만 실제로는 hcxdumptool/hcxtools는 경험이 부족한 사용자나 초보자에게 권장되지 않습니다. Linux에 일반적으로 익숙하지 않거나 "요구 사항" 섹션에 언급된 기본 수준의 지식조차 없다면, hcxdumptool/hcxtools는 아마도 찾고 있는 것이 아닐 것입니다. 하지만 그러한 지식이 있다면 이 도구들은 마법을 부릴 수 있습니다.

  • 무선 기술에 대한 지식.
  • 전자기파 공학에 대한 지식.
  • 802.11 프로토콜에 대한 상세 지식.
  • 키 유도 함수에 대한 상세 지식.
  • NMEA 0183 프로토콜에 대한 상세 지식.
  • Linux에 대한 상세 지식.
  • 운영 체제: Linux (최신 장기 지원 또는 안정 커널, 필수 >= 5.15)
  • 권장: Arch Linux (노트북 및 데스크탑 시스템), OpenWRT (라즈베리 파이, WiFi 라우터와 같은 소형 시스템)
  • gcc >= 16 권장 (더 이상 사용되지 않는 버전은 지원되지 않음: https://gcc.gnu.org/)
  • libopenssl (>= 3.0) 및 openssl-dev 설치
  • librt 및 librt-dev 설치. (기본적으로 설치되어 있어야 함.)
  • zlib 및 zlib-dev 설치. (gzip 압축 cap/pcap/pcapng 파일용.)
  • libcurl (>= 7.56) 및 curl-dev 설치. (whoismac 및 wlancap2wpasec에서 사용.)
  • pkg-config 설치.
  • hcxpcapngtool의 버전이 항상 hcxdumptool의 버전과 일치하는지 확인하세요.

최신 git 헤드를 컴파일하기로 결정했다면, 배포판이 최신 버전으로 업데이트되었는지 확인하세요!

유용한 스크립트

스크립트설명
piwritecardSD 카드를 복원하는 예제 스크립트
pireadcardSD 카드를 백업하는 예제 스크립트
hcxgrep.py정규식 기반으로 m22000 hashline/hccapx/pmkid 파일에서 레코드 추출

참고 사항

  • 대부분의 출력 파일은 기존 파일에 추가됩니다. (pcapng, pcap, cap 파일 제외)

  • 더 이상 사용되지 않는 해시 모드 2500 (2501) 및 16800 (16801) 대신 해시 모드 22000 (22001)을 사용하는 것이 좋습니다.

  • hcxtools는 분석 도구로 설계되었습니다. 즉, 기본적으로 모든 것이 변환되며 원하지 않는 정보는 필터링해야 합니다!

경고: 덤프 파일을 병합하지 마십시오! 이렇게 하면 사용자 정의 블록이 할당한 해시 값이 손상됩니다!

  • 도구는 NONCE 오류 수정을 수행하지 않습니다! 패킷 손실이 발생하면 잘못된 PTK를 얻게 됩니다.

  • 이 브랜치는 Hashcat 및 John the Ripper 저장소와 상당히 긴밀하게 동기화됩니다.

비트마스크 메시지 쌍 필드 (hcxpcapngtool)

WPA*02* 해시 라인의 각 EAPOL 해시는 두 개의 핸드셰이크 메시지로 구성됩니다. 한 메시지는 EAPOL 프레임을 제공합니다 (여기에는 검증할 MIC와 바이트 오프셋 17에 이미 포함된 하나의 nonce가 포함됨). 다른 메시지는 프레임에 없는 두 번째 nonce를 제공합니다. 이를 통해 hashcat에 필요한 모든 것(ANonce + SNonce + MIC + EAPOL 프레임)이 제공됩니다.

12개의 이론적 조합이 6개의 메시지 쌍과 3개의 고유 해시가 되는 이유

완전한 4-way 핸드셰이크에서 해시를 구성할 때 세 가지 독립적인 선택이 있습니다.

  • ANonce 소스: M1 또는 M3 (2가지 선택)
  • SNonce 소스: M2 또는 M4 (2가지 선택)
  • EAPOL/MIC 소스: M2, M3 또는 M4 (3가지 선택, M1에는 MIC 없음)

따라서 2 x 2 x 3 = 12가지 이론적 조합이 가능합니다.

하지만 EAPOL 프레임에는 이미 바이트 오프셋 17에 하나의 nonce가 포함되어 있습니다 (M2/M4에서는 SNonce, M3에서는 ANonce). Hashcat은 이를 자동으로 추출합니다. 외부에서 제공해야 하는 다른 nonce만 필요합니다. 따라서 실제 모델은 3개의 EAPOL 소스 x 2개의 외부 nonce 소스 = 6개의 메시지 쌍입니다.

하나의 핸드셰이크 세션 내에서 M1과 M3은 동일한 ANonce 값을 전달하고, M2와 M4는 동일한 SNonce 값을 전달합니다. 외부 nonce가 어느 메시지에서 왔는지 바꿔도 nonce 자체는 변경되지 않습니다. 따라서 동일한 EAPOL 소스를 공유하는 각 메시지 쌍 쌍은 동일한 해시를 생성합니다. 6개의 쌍은 EAPOL 소스당 3개의 고유 해시로 축소됩니다.

비트 0-2: 메시지 쌍 유형

행은 EAPOL 소스별로 그룹화됩니다 (해시 1/2/3). 동일한 그룹 내의 쌍은 동일한 크랙 가능 해시를 생성합니다.

ID 열은 N{nonce source}E{eapol source} 형식을 사용합니다. 예를 들어 N1E2는 외부 nonce가 M1에서 오고 EAPOL 프레임이 M2에서 오는 것을 의미합니다.

"Challenge"는 M1과 M2만 필요했음을 의미합니다. AP는 아직 비밀번호가 올바른지 확인하지 않았습니다 (M3가 필요하지 않음). "Authorized"는 M3 또는 M4가 관여되었음을 의미하며, 이는 양측이 MIC를 확인한 후에만 존재합니다. 비밀번호가 전송되고 검증되었습니다.

M4의 키 nonce는 IEEE 802.11i-2004 섹션 8.5.3.4에 따라 0이어야 합니다. 대부분의 구현은 사양을 따르며 0으로 설정합니다. 일부는 대신 M2의 SNonce를 재사용합니다. 0으로 설정된 경우, 메시지 쌍 0x01 및 0x05는 hashcat이 두 nonce를 모두 재구성할 수 없으므로 사용할 수 없습니다. 실제로 대부분의 캡처는 해시 1과 해시 2만 생성합니다.

비트 3-7: 플래그

경고

아마도 모든 사람이 hcxdumptool/hcxtools를 사용해야 한다고 추천할 것이라고 기대할 수 있습니다. 하지만 실제로 hcxdumptool/hcxtools는 경험이 부족한 사용자나 초보자에게 권장되지 않습니다.

Linux에 일반적으로 익숙하지 않거나 "요구 사항" 섹션에 언급된 기본 수준의 지식조차 없다면, hcxdumptool/hcxtools는 아마도 찾고 있는 것이 아닐 것입니다. 하지만 그러한 지식이 있다면 hcxdumptool/hcxtools는 여러분에게 마법을 부릴 수 있습니다.

전체 툴킷(hcxdumptool 및 hcxtools)은 분석 툴킷으로 설계되었습니다.

유용한 링크

https://pcapng.com/

https://www.kernel.org/doc/html/latest/

https://www.kernel.org/doc/html/latest/bpf/index.html

https://www.freecodecamp.org/news/the-linux-commands-handbook/

https://en.wikipedia.org/wiki/Wpa2

https://en.wikipedia.org/wiki/802.11_Frame_Types

https://en.wikipedia.org/wiki/IEEE_802.11i-2004

도구 다운로드
도구설명
hcxpcapngtool원시 캡처 파일을 Hashcat 및 JtR 읽기 가능 형식으로 변환하는 도구.
hcxhashtool사용자 입력에 따라 HC22000 파일에서 해시를 필터링하는 도구.
hcxpmktoolPSK 및/또는 PMK를 계산하고 검증하는 도구.
hcxpottoolhashcat의 pot 파일의 ASCII 형식 및 여러 UTF 형식을 처리하는 도구.
hcxpsktool해시 파일 또는 사용자 입력에서 약한 PSK 후보를 얻는 도구.
hcxeiutoolhcxpcapngtool의 -E -I -U 출력을 Hashcat + 규칙 또는 JtR + 규칙에 사용할 수 있도록 준비하는 도구.
hcxwltool혼합 단어 목록을 기반으로 Hashcat 및 JtR용 후보를 계산하는 도구.
hcxhash2cap해시 파일(PMKID&EAPOL, PMKID, EAPOL-hccapx, EAPOL-hccap, WPAPSK-john)을 cap으로 변환하는 도구.
wlancap2wpasec여러 (gzip 압축) pcapng, pcap 및 cap 파일을 https://wpa-sec.stanev.org 에 업로드하는 도구.
whoismac벤더 정보를 표시하거나 oui 참조 목록을 다운로드하는 도구.
ID비트16진수메시지EAPOL 출처외부 Nonce고유 해시상태
N1E20000x00M1+M2M2 (MIC + SNonce)M1 (ANonce)해시 1challenge, 기본값
N3E20100x02M2+M3M2 (MIC + SNonce)M3 (ANonce)해시 1authorized, 기본값
N2E30110x03M2+M3M3 (MIC + ANonce)M2 (SNonce)해시 2authorized, --all
N4E31000x04M3+M4M3 (MIC + ANonce)M4 (SNonce)해시 2authorized, --all (0이 아닌 M4 nonce 필요)
N1E40010x01M1+M4M4 (MIC + SNonce)M1 (ANonce)해시 3authorized, --all (0이 아닌 M4 nonce 필요)
N3E41010x05M3+M4M4 (MIC + SNonce)M3 (ANonce)해시 3authorized, --all (0이 아닌 M4 nonce 필요)
비트16진수의미
30x08예약됨
40x10AP-less 공격 (nonce 오류 수정 불필요)
50x20LE 라우터 감지 (LE에 대해서만 nonce 오류 수정 필요)
60x40BE 라우터 감지 (BE에 대해서만 nonce 오류 수정 필요)
70x80재생 횟수 확인 안 함 (nonce 오류 수정이 확실히 필요)