hashcatch
Hashcatch desautentica clientes conectados a todas as redes WiFi próximas e tenta capturar os handshakes. Pode ser usado em qualquer dispositivo Linux, incluindo Raspberry Pi e dispositivos Nethunter, para que você possa capturar handshakes enquanto passeia com seu cachorro
Escrito por @SivaneshAshok

Instalar a partir do código fonte
git clone https://github.com/staz0t/hashcatch
- Instale os pré-requisitos e certifique-se de que estão funcionando corretamente
- [opcional] Adicione o diretório hashcatch ao seu PATH
./hashcatch --setup
- Responda às instruções
- E pronto!
Instalar usando pacotes
- Baixe o pacote respectivo para sua distribuição a partir dos releases
- Execute
sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz ou sudo apt install ./hashcatch_<ver>_all.deb
sudo hashcatch --setup
- Responda às instruções
- E pronto!
Pré-requisitos
- aircrack-ng
- hashcat-utils
- hcxtools
- jq
Uso
sudo hashcatch para iniciar o hashcatch
hashcatch --help para exibir a tela de ajuda
- Hashcatch executa indefinidamente até interrupção do teclado
- Os handshakes capturados serão armazenados em /usr/share/hashcatch/handshakes/
- O BSSID e ESSID da rede WiFi capturada serão adicionados a /usr/share/hashcatch/db
- Se você está mirando uma rede WiFi, passe cerca de 20 a 30 segundos dentro do alcance da rede para garantir a captura do handshake
- [Experimental] Se você estiver conectado à internet durante a captura, os seguintes dados também serão adicionados ao arquivo db
- latitude
- longitude
- raio do sinal
- hora do registro
- Nota: Agradecimentos a Alexander Mylnikov pela API que ele mantém e que retorna os detalhes de localização do endereço MAC de um roteador usando bancos de dados públicos.
O arquivo de configuração
- O arquivo de configuração pode ser encontrado em /etc/hashcatch/hashcatch.conf
- Você pode depois editar o campo "interface" para definir a interface de sua escolha
- Você também pode adicionar um campo "ignore" para mencionar as redes WiFi que deseja que o hashcatch ignore durante a execução
- Consulte o exemplo abaixo para saber sobre o formato no qual as entradas devem ser adicionadas ao arquivo de configuração
- Formato
option name=option1,option2,option3
- Sem espaço entre o nome da opção, o sinal de igual e as opções
- Exemplo
interface=wlan0
ignore=Google Starbucks,AndroidAP
Funcionalidades a serem adicionadas
- Mais funcionalidades de localização
- Upload automático para sites para começar a quebrar o handshake
Problemas conhecidos
- [OSX] De acordo com problemas relatados por usuários, parece que o airodump-ng não está funcionando corretamente no OSX. Como é uma dependência do hashcatch, usuários de OSX podem não conseguir executar o hashcatch.
Nota: O ataque PMKID não está incluído no hashcatch porque nem todos os roteadores são vulneráveis a esse ataque, portanto, verificar o ataque aumenta o tempo gasto no teste de um AP. O ataque Pixiedust e a coleta de informações via WPS, embora eficazes em um ataque direcionado, também aumentam o tempo gasto no teste de um AP, o que não é ideal para a missão desta ferramenta, que é ser o mais rápida possível. Além disso, nos meus testes, descobri que há um roteador com WPS habilitado para cada 10 APs. Portanto, o resultado fornecido pelo hashcatch não será consistente e pode perder uma oportunidade de capturar um handshake extra. Então, por enquanto, o hashcat continuará funcionando com o método convencional de desautenticação e captura.
PS: Embora eu estivesse trabalhando no hashcatch alguns dias antes de @evilsocket postar sobre seu pwnagotchi, seu trabalho certamente foi uma inspiração para este projeto!