Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hashcatch — Capture apertos de mão de redes WiFi próximas automaticamente | Kitploit
Ferramentas/GitHubGitHub/staz0t/hashcatch
Auditoria de Wi-FiColeta de InformaçõesSegurança Sem FioTestes de Penetração
GitHubstaz0t/hashcatch

hashcatch

Capture apertos de mão de redes WiFi próximas automaticamente

Ver RepositórioSite
79487há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hashcatch

Hashcatch desautentica clientes conectados a todas as redes WiFi próximas e tenta capturar os handshakes. Pode ser usado em qualquer dispositivo Linux, incluindo Raspberry Pi e dispositivos Nethunter, para que você possa capturar handshakes enquanto passeia com seu cachorro

Escrito por @SivaneshAshok

Prova de Conceito do hashcatch (executando com algumas redes WiFi ao alcance)

Prova de Conceito do hashcatch

Instalar a partir do código fonte

  1. git clone https://github.com/staz0t/hashcatch
  2. Instale os pré-requisitos e certifique-se de que estão funcionando corretamente
  3. [opcional] Adicione o diretório hashcatch ao seu PATH
  4. ./hashcatch --setup
  5. Responda às instruções
  6. E pronto!

Instalar usando pacotes

  1. Baixe o pacote respectivo para sua distribuição a partir dos releases
  2. Execute sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz ou sudo apt install ./hashcatch_<ver>_all.deb
  3. sudo hashcatch --setup
  4. Responda às instruções
  5. E pronto!

Pré-requisitos

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

Uso

sudo hashcatch para iniciar o hashcatch

hashcatch --help para exibir a tela de ajuda

  • Hashcatch executa indefinidamente até interrupção do teclado
  • Os handshakes capturados serão armazenados em /usr/share/hashcatch/handshakes/
  • O BSSID e ESSID da rede WiFi capturada serão adicionados a /usr/share/hashcatch/db
  • Se você está mirando uma rede WiFi, passe cerca de 20 a 30 segundos dentro do alcance da rede para garantir a captura do handshake
  • [Experimental] Se você estiver conectado à internet durante a captura, os seguintes dados também serão adicionados ao arquivo db
    • latitude
    • longitude
    • raio do sinal
    • hora do registro
    • Nota: Agradecimentos a Alexander Mylnikov pela API que ele mantém e que retorna os detalhes de localização do endereço MAC de um roteador usando bancos de dados públicos.

O arquivo de configuração

  • O arquivo de configuração pode ser encontrado em /etc/hashcatch/hashcatch.conf
  • Você pode depois editar o campo "interface" para definir a interface de sua escolha
  • Você também pode adicionar um campo "ignore" para mencionar as redes WiFi que deseja que o hashcatch ignore durante a execução
  • Consulte o exemplo abaixo para saber sobre o formato no qual as entradas devem ser adicionadas ao arquivo de configuração
  • Formato option name=option1,option2,option3
  • Sem espaço entre o nome da opção, o sinal de igual e as opções
  • Exemplo
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

Funcionalidades a serem adicionadas

  • Mais funcionalidades de localização
  • Upload automático para sites para começar a quebrar o handshake

Problemas conhecidos

  1. [OSX] De acordo com problemas relatados por usuários, parece que o airodump-ng não está funcionando corretamente no OSX. Como é uma dependência do hashcatch, usuários de OSX podem não conseguir executar o hashcatch.

Nota: O ataque PMKID não está incluído no hashcatch porque nem todos os roteadores são vulneráveis a esse ataque, portanto, verificar o ataque aumenta o tempo gasto no teste de um AP. O ataque Pixiedust e a coleta de informações via WPS, embora eficazes em um ataque direcionado, também aumentam o tempo gasto no teste de um AP, o que não é ideal para a missão desta ferramenta, que é ser o mais rápida possível. Além disso, nos meus testes, descobri que há um roteador com WPS habilitado para cada 10 APs. Portanto, o resultado fornecido pelo hashcatch não será consistente e pode perder uma oportunidade de capturar um handshake extra. Então, por enquanto, o hashcat continuará funcionando com o método convencional de desautenticação e captura.

PS: Embora eu estivesse trabalhando no hashcatch alguns dias antes de @evilsocket postar sobre seu pwnagotchi, seu trabalho certamente foi uma inspiração para este projeto!

Baixar ferramenta