Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hcxdumptool — Pequena ferramenta para capturar pacotes de dispositivos wlan. | Kitploit
Ferramentas/GitHubGitHub/zerbea/hcxdumptool
Sniffing e Análise de PacotesQuebra de SenhasAuditoria de Wi-FiSegurança Sem FioTestes de Penetração
GitHubzerbea/hcxdumptool

hcxdumptool

Pequena ferramenta para capturar pacotes de dispositivos wlan.

Ver Repositório
2.2k424há 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

hcxdumptool

Uma ferramenta para capturar pacotes de dispositivos WLAN e descobrir potenciais pontos fracos em redes Wi-Fi próprias, executando ataques de camada 2 contra o protocolo WPA.

Projetada para rodar (principalmente headless) em sistemas pequenos como um Raspberry Pi Zero.

hcxnmealog

Uma ferramenta para lidar com sentenças NMEA 0183 de dispositivos GPS.

Projetada para rodar (principalmente headless) em sistemas pequenos como um Raspberry Pi Zero.

Informações Gerais

  • Uma visão geral do modo 22000 do Hashcat.

  • Um conjunto de ferramentas de ZerBea destinadas ao processamento de arquivos de captura.

  • Artigo antigo, mas ainda aplicável, de atom dos fóruns do Hashcat cobrindo um novo ataque a WPA/WPA2 usando PMKID.

  • Artigo sobre o modo 22000 do Hashcat por atom dos fóruns do Hashcat.

  • Um artigo de Ido Hoorvitch da CyberArk cobrindo as estatísticas de quebra de senhas WPA/WPA2.

  • Uma seção deste README que aborda as capacidades do hcxdumptool e as responsabilidades de usá-lo.

  • hcxdumptool utiliza o formato moderno pcapng, permitindo uso com wireshark ou tshark.

O que o hcxdumptool NÃO faz?

  • Não quebra hashes relacionados a WPA PSK. (Use Hashcat ou JtR para recuperar o PSK.)

  • Não quebra WEP. (Use o conjunto aircrack-ng.)

  • Não quebra WPS. (Use Reaver ou Bully.)

  • Não descriptografa tráfego criptografado. (Use tshark ou Wireshark em paralelo.)

  • Não grava todo o tráfego capturado no dispositivo WLAN. (Use tshark ou Wireshark em paralelo.)

  • Não realiza ataques de Evil Twin.

  • Não fornece uma exibição de status bonita.

  • Não é um honey pot.

Não suportado: Windows OS, macOS, Android, emuladores ou wrappers!

[!NOTE]

hcxdumptool não realiza conversão ou quebra! Ele foi projetado para ser usado em conjunto com as seguintes ferramentas:

Fluxo de Trabalho

hcxdumptool -> hcxpcapngtool -> hcxhashtool (adicional hcxpsktool/hcxeiutool) -> Hashcat ou JtR

Requisitos

Você pode esperar que eu recomende que todos devam usar hcxdumptool/hcxtools. Mas o fato é que hcxdumptool/hcxtools NÃO é recomendado para uso por usuários inexperientes ou novatos. Se você não está familiarizado com Linux em geral ou não possui pelo menos um nível básico de conhecimento conforme mencionado na seção "Requisitos", provavelmente hcxdumptool/hcxtools não é o que você procura. No entanto, se você possui esse conhecimento, estas ferramentas podem fazer mágica.

  • Conhecimento de tecnologia de rádio.
  • Conhecimento de engenharia de ondas eletromagnéticas.
  • Conhecimento detalhado do protocolo 802.11.
  • Conhecimento detalhado de funções de derivação de chave.
  • Conhecimento detalhado do protocolo NMEA 0183.
  • Conhecimento detalhado de Linux.
  • Conhecimento detalhado de procedimentos de filtro. (Berkeley Packet Filter, filtro de captura, filtro de exibição, etc.)
  • Conhecimento detalhado de Operadores Booleanos.
  • Sistema operacional: Linux (última versão longterm ou estável do kernel, obrigatório >= 5.15)
  • Distribuição recomendada: Arch Linux (notebooks e sistemas desktop), OpenWRT (sistemas pequenos como Raspberry Pi, roteador WiFi)
  • O chipset do dispositivo WLAN deve ser capaz de operar em modo monitor.
  • O driver do dispositivo WLAN deve suportar modo monitor e injeção completa de quadros.
  • gcc >= 16 recomendado (versões obsoletas não são suportadas: https://gcc.gnu.org/)
  • make
  • libpcap e libpcap-dev (Se o compilador BPF interno estiver habilitado.)
  • Raspberry Pi A, B, A+, B+, Zero (WH). (Recomendado: Zero ou A+, devido ao consumo de energia muito baixo), mas notebooks e desktops também funcionarão.
  • Modificação de hardware GPIO recomendada (botão de pressão e LED) no Raspberry Pi
  • Para permitir injeção de pacotes em 5/6/7GHz, é obrigatório descomentar um domínio regulatório que suporte isso: /etc/conf.d/wireless-regdom
  • Certifique-se de que a versão do hcxdumptool sempre corresponda à versão do hcxpcapngtool

Guia de Instalação

[!IMPORTANT]

Embora hcxdumptool e hcxtools estejam disponíveis através do gerenciador de pacotes na maioria das distribuições, esses pacotes geralmente são muito antigos e desatualizados, portanto, clonar e compilar é recomendado.

Certifique-se de que sua distribuição esteja atualizada para a versão mais recente e que todos os arquivos de cabeçalho e dependências tenham sido instalados ANTES de tentar compilar!

Os pacotes mencionados na seção "Requisitos" às vezes têm nomes diferentes em um gerenciador de pacotes! Certifique-se de instalar os pacotes corretos!

Clonar Repositório

root@kitploit:~
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

Compilar & Instalar

Compilando:

root@kitploit:~
make -j $(nproc)

Instalando em /usr/bin:

root@kitploit:~
make install (como superusuário)

Ou instalando em /usr/local/bin:

root@kitploit:~
make install PREFIX=/usr/local (como superusuário)

[!TIP]

Em operação headless, remova -DSTATUSOUT do Makefile antes de compilar! Dessa forma, a exibição de status não será compilada. Isso economizará ciclos de CPU e evitará a ocorrência de ERROS.

É teoricamente possível compilar hcxdumptool para outros sistemas (ex.: Android) e outras distribuições (ex.: KALI) e outros sistemas operacionais (BSD). Não há planos de suportar esses sistemas operacionais e solicitações de funcionalidades serão rejeitadas.

Adaptadores

[!WARNING]

  • Não espere drivers impecáveis em hardware novo!

  • O driver deve suportar modo monitor e injeção completa de pacotes!

  • Dispositivos PRISM não são suportados!

  • WIRELESS EXTENSIONS estão obsoletos e não são mais suportados!

[!NOTE]

Fabricantes mudam chipsets sem alterar números de modelo. Às vezes, adicionam (v)ersão ou (rev)isão. Enquanto um fabricante ou empresa não considerar necessário fornecer drivers para o kernel Linux, evite comprar esses produtos!

Sempre verifique o chipset real com 'lsusb' e/ou 'lspci'!

Não há suporte para drivers de terceiros que não fazem parte do kernel Linux oficial, porque existem centenas deles na natureza. Não tenho tempo para isso, nem quero. Relate problemas relacionados ao site de onde você baixou o driver.

Não há suporte para drivers que não suportam modo monitor e injeção completa de quadros nativamente. Se você precisar desses recursos, faça uma solicitação no Bugzilla.

Vários testes de dispositivos e drivers podem ser encontrados aqui. Dependendo da versão do kernel Linux (especialmente as mais antigas), espere problemas massivos de driver.

Conhecidos como chipsets/drivers WiFi funcionais:

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) dependendo do chipset e da versão do kernel Linux, espere problemas massivos de driver - o modo monitor ativo está quebrado

  • Atheros (ath9k_htc) chipset antigo

  • Ralink (rt2800usb) chipset antigo

Chipsets WiFi não recomendados:

  • Intel (Problemas de modo monitor e injeção de quadros.)

  • Broadcom (Nem modo monitor nem injeção de quadros pelo kernel Linux oficial.)

  • Qualcomm (Sem injeção de quadros pelo kernel Linux oficial.)

Absolutamente não recomendados:

  • Todos os tipos de placas WiFi PCIe, devido a interferência massiva

Mais informações sobre possíveis problemas ou limitações podem ser encontradas aqui.

Antenas

O melhor amplificador de alta frequência é uma boa antena!

Uma boa antena é extremamente importante, pois o ganho da antena funciona em ambas as direções.

Aumentar estupidamente a potência de transmissão não eleva o nível do sinal recebido na mesma unidade.

Dispositivos GPS (protocolo NMEA 0183)

MODELO DO VENDEDORTIPO
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilotBLUETOOTH
HiLetgo VK172USB

Scripts Úteis

ScriptDescrição
stopnmScript de exemplo para parar o NetworkManager
startnmScript de exemplo para iniciar o NetworkManager
startnlmonScript de exemplo para ativar o monitor NETLINK

Cuidado!

Você pode esperar que eu recomende que todos devam usar hcxdumptool/hcxtools. Mas o fato é que hcxdumptool/hcxtools NÃO é recomendado para uso por usuários inexperientes ou novatos.

Se você não está familiarizado com Linux em geral ou não possui pelo menos um nível básico de conhecimento conforme mencionado na seção "Requisitos", provavelmente hcxdumptool/hcxtools não é o que você procura. No entanto, se você possui esse conhecimento, hcxdumptool/hcxtools pode fazer mágica para você.

O uso indevido do hcxdumptool em uma rede, particularmente sem autorização, pode causar danos irreparáveis e resultar em consequências significativas. "Não entender o que estava fazendo" não será aceito como desculpa.

Todo o kit de ferramentas (hcxdumptool e hcxtools) foi projetado para ser um kit de análise.

O hcxdumptool deve ser usado apenas em um ambiente 100% controlado!

Se você não pode controlar o ambiente, é absolutamente obrigatório definir o BPF!

O BPF deve ser usado para selecionar um alvo (ou vários alvos) ou para proteger dispositivos.

Um documento mostrando um exemplo de ataque usando hcxdumptool e hcxtools.

Por padrão, o hcxdumptool utiliza três vetores de ataque:

  • Conectar a um PONTO DE ACESSO para obter um PMKID (desligar com --associationmax=0)

  • Desconectar um CLIENTE de um PONTO DE ACESSO associado para obter um handshake completo (M1M2M3M4) e um PMKID (desligar com --disable_disassociation)

  • Permitir que um CLIENTE se conecte ao hcxdumptool (ataque de camada OSI 2) para obter um desafio (M1M2) ou um EAP-ID (desligar com --m2max=0)

[!WARNING]

Você só pode usar hcxdumptool em redes que você tem permissão para atacar, porque:

  • hcxdumptool é capaz de impedir a transmissão completa de tráfego WLAN. (Dependendo das opções selecionadas.)

  • hcxdumptool é capaz de capturar PMKIDs de pontos de acesso se o ponto de acesso suportar cache de PMKID. (Apenas um único PMKID de um ponto de acesso é necessário. Use hcxpcapngtool para convertê-los para um formato que o Hashcat ou JtR entenda.)

  • hcxdumptool é capaz de capturar handshakes de clientes não conectados. (Apenas um único M2 do cliente é necessário. Use hcxpcapngtool para convertê-los para um formato que o Hashcat ou JtR entenda.)

  • hcxdumptool é capaz de capturar handshakes de clientes 5/6GHz em 2.4GHz. (Apenas um único M2 do cliente é necessário. Use hcxpcapngtool para converter para um formato que o Hashcat ou JtR entenda.)

  • hcxdumptool é capaz de capturar senhas do tráfego WLAN. (Use hcxpcapngtool -R para salvá-las em arquivo, ou junto com nomes de rede [-E].)

  • hcxdumptool é capaz de solicitar e capturar EAPOL estendido. (RADIUS, GSM-SIM, WPS. hcxpcapngtool mostrará informações sobre eles.)

  • hcxdumptool é capaz de capturar identidades do tráfego WLAN. (Exemplo: Solicitar números IMSI de telefones celulares - use hcxpcapngtool -I para salvá-los em arquivo.)

  • hcxdumptool é capaz de capturar nomes de usuário do tráfego WLAN. (Exemplo: Nome de usuário de uma autenticação de servidor - use hcxpcapngtool -U para salvá-los em arquivo.)

Não:

  • Use uma interface lógica e deixe a interface física em modo gerenciado!

  • Use hcxdumptool em combinação com o conjunto aircrack-ng, Reaver, Bully ou qualquer outra ferramenta que assuma o controle da interface!

  • Use ferramentas como macchanger, pois são inúteis, já que o hcxdumptool usa seu próprio espaço de endereço MAC aleatório.

  • Mescle arquivos de dump PCAPNG, pois isso destruirá as atribuições de bloco hash personalizadas!

Links Úteis

  • Informações sobre o formato PCAPNG

  • Documentação do Kernel Linux

  • Drivers Wireless Linux existentes

  • Documentação do BPF

  • Filtros de captura do tshark

  • Manual de Comandos Linux

  • Informações sobre WPA2

  • Tipos de quadros 802.11

  • Melhorias de segurança 802.11

  • Bugzilla do Kernel

  • Sobre ath10k

  • Status dos drivers Realtek fora do kernel

  • Opções de Status PCAPNG

  • OSI

Baixar ferramenta
FerramentaDescrição
hcxnmealogFerramenta para lidar com sentenças NMEA 0183
hcxpcapngtoolFerramenta para converter arquivos brutos PCAPNG para formatos legíveis pelo Hashcat e JtR. (hcxtools)
hcxhashtoolFerramenta para filtrar hashes de arquivos HC22000 com base na entrada do usuário. (hcxtools)
hcxpsktoolFerramenta para obter candidatos fracos a PSK a partir de arquivos HC22000. (hcxtools)
hcxeiutoolFerramenta para calcular listas de palavras com base nos ESSIDs coletados. (hcxtools)
Hashcat/JtRFerramentas de terceiros usadas para inferir PSK a partir de arquivos de hash HC22000.

hcxtools pode ser encontrado aqui. O Hashcat pode ser encontrado aqui.

MODELO DO VENDEDORTIPO
LOGILINK WL0097Parabólica em Grade
TP-LINK TL-ANT2414 A/BPainel
DELOCK 88806Painel
TP-LINK TL-ANT2409 APainel
LevelOne WAN-1112Painel
LogiLink WL0098Painel
ALFA APA-M04Painel
ALFA APA-M25Painel