Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hcxtools — Um pequeno conjunto de ferramentas para converter pacotes de arquivos de captura em arquivos de hash para uso com Hashcat ou John the Ripper. | Kitploit
Ferramentas/GitHubGitHub/zerbea/hcxtools
Quebra de SenhasFrameworks de Testes de PenetraçãoAuditoria de Wi-FiAnálise de HashSegurança Sem FioTop em Auditoria de Wi-Fi nº4Top em Segurança Sem Fio nº4
GitHubzerbea/hcxtools

hcxtools

Um pequeno conjunto de ferramentas para converter pacotes de arquivos de captura em arquivos de hash para uso com Hashcat ou John the Ripper.

2.4k43132há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

hcxtools

Um pequeno conjunto de ferramentas para converter pacotes de ficheiros de captura em ficheiros hash para uso com Hashcat ou John the Ripper.

Estas ferramentas são 100% compatíveis com Hashcat e John the Ripper e são endossadas pelo Hashcat.

Breve Descrição

O objetivo principal do hcxtools é detetar pontos fracos na própria rede WiFi analisando os hashes. Portanto, a conversão do ficheiro de dump para ficheiro hash WPA-PBKDF2-PMKID+EAPOL permite ao utilizador verificar se a WLAN-KEY ou PMK foi transmitida sem encriptação. Ou carregar o ficheiro de dump "não limpo" (pcapng, pcap, cap) aqui para descobrir se o seu AP ou CLIENTE é vulnerável usando wordlists comuns ou um algoritmo fraco de geração de senhas.

  • Suporte para modos hash do Hashcat: 4800, 5500, 2200x, 16100, 250x (obsoleto) e 1680x (obsoleto).

  • Suporte para modos hash do John the Ripper: WPAPSK-PMK, PBKDF2-HMAC-SHA1, chap, netntlm e tacacs-plus.

  • Suporte para compressão de ficheiro único gzip (.gz).

Uma visão geral do modo 22000 do Hashcat. - (https://hashcat.net/wiki/doku.php?id=cracking_wpawpa2)

Artigo antigo mas ainda aplicável de atom dos fóruns do Hashcat cobrindo um novo ataque em WPA/WPA2 usando PMKID. - (https://hashcat.net/forum/thread-7717.html)

Artigo sobre o modo 22000 do Hashcat por atom dos fóruns do Hashcat. - (https://hashcat.net/forum/thread-10253.html)

Não suportado: Windows OS, macOS, Android, emuladores ou wrappers!

O Que o hcxtools Não Faz?

  • Não quebram hashes relacionados a WPA PSK. (Use Hashcat ou JtR para recuperar o PSK.)

  • Não quebram WEP. (Use o conjunto aircrack-ng.)

  • Não quebram WPS. (Use Reaver ou Bully.)

  • Não desencriptam tráfego encriptado. (Use tshark ou Wireshark para isso.)

Descrição Detalhada

FerramentaDescrição
hcxpcapngtoolFerramenta para converter ficheiros de captura brutos para formatos legíveis pelo Hashcat e JtR.
hcxhashtoolFerramenta para filtrar hashes de ficheiros HC22000 com base na entrada do utilizador.
hcxpmktoolFerramenta para calcular e verificar um PSK e/ou um PMK.
hcxpottoolFerramenta para lidar com formato ASCII e vários formatos UTF do ficheiro pot do hashcat.
hcxpsktoolFerramenta para obter candidatos PSK fracos de ficheiros hash ou entrada do utilizador.
hcxeiutoolFerramenta para preparar a saída -E -I -U do hcxpcapngtool para uso com Hashcat + regra ou JtR + regra.
hcxwltoolFerramenta para calcular candidatos para Hashcat e JtR baseados em wordlists mistas.
hcxhash2capFerramenta para converter ficheiros hash (PMKID&EAPOL, PMKID, EAPOL-hccapx, EAPOL-hccap, WPAPSK-john) para cap.
wlancap2wpasecFerramenta para carregar múltiplos ficheiros pcapng, pcap e cap (comprimidos em gzip) para https://wpa-sec.stanev.org
whoismacFerramenta para mostrar informação do fabricante e/ou descarregar lista de referência oui.

Fluxo de Trabalho

hcxdumptool -> hcxpcapngtool -> hcxhashtool (adicional hcxpsktool/hcxeiutool) -> hashcat ou JtR

Guia de Instalação

Na maioria das distribuições, o hcxtools está disponível através do gestor de pacotes.

Se decidir compilar a versão mais recente do git head, certifique-se de que a sua distribuição está atualizada para a versão mais recente e que todos os ficheiros de cabeçalho e dependências foram instalados!

Clonar o Repositório


git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools

Compilar & Instalar


make -j $(nproc)

Instalar em /usr/bin:

make install (como superutilizador)

Ou instalar em /usr/local/bin:

make install PREFIX=/usr/local (como superutilizador)

Requisitos

Poderá esperar que eu recomende que todos usem hcxdumptool/hcxtools. Mas a verdade é que o hcxdumptool/hcxtools NÃO é recomendado para utilizadores inexperientes ou iniciantes. Se não está familiarizado com Linux em geral ou se não tem pelo menos um conhecimento básico conforme mencionado na secção "Requisitos", provavelmente o hcxdumptool/hcxtools não é o que procura. No entanto, se tiver esse conhecimento, estas ferramentas podem fazer magia.

  • Conhecimento de tecnologia de rádio.
  • Conhecimento de engenharia de ondas eletromagnéticas.
  • Conhecimento detalhado do protocolo 802.11.
  • Conhecimento detalhado de funções de derivação de chave.
  • Conhecimento detalhado do protocolo NMEA 0183.
  • Conhecimento detalhado de Linux.
  • Sistema operativo: Linux (versão longterm ou estável mais recente do kernel, obrigatório >= 5.15)
  • Recomendação: Arch Linux (portáteis e sistemas desktop), OpenWRT (sistemas pequenos como Raspberry Pi, router WiFi)
  • gcc >= 16 recomendado (versões obsoletas não são suportadas: https://gcc.gnu.org/)
  • libopenssl (>= 3.0) e openssl-dev instalados
  • librt e librt-dev instalados. (Devem estar instalados por predefinição.)
  • zlib e zlib-dev instalados. (Para ficheiros cap/pcap/pcapng comprimidos em gzip.)
  • libcurl (>= 7.56) e curl-dev instalados. (Usado pelo whoismac e wlancap2wpasec.)
  • pkg-config instalado.
  • Certifique-se de que a versão do hcxpcapngtool corresponde sempre à versão do hcxdumptool.

Se decidir compilar a versão mais recente do git head, certifique-se de que a sua distribuição está atualizada para a versão mais recente!

Scripts Úteis

ScriptDescrição
piwritecardScript de exemplo para restaurar SD-Card
pireadcardScript de exemplo para fazer backup de SD-Card
hcxgrep.pyExtrair registos de ficheiro m22000 hashline/hccapx/pmkid baseado em regexp

Aviso

  • A maioria dos ficheiros de saída serão anexados a ficheiros existentes (com exceção de ficheiros pcapng, pcap, cap).

  • Recomenda-se usar o modo hash 22000 (22001) em vez dos modos obsoletos 2500 (2501) e 16800 (16801).

  • As hcxtools são concebidas para serem ferramentas de análise. Isto significa que tudo é convertido por predefinição e a informação indesejada deve ser filtrada!

Aviso: Não fundir ficheiros de dump! Isso DESTRUIRÁ valores hash atribuídos por blocos personalizados!

  • As ferramentas NÃO efetuam CORREÇÕES DE ERRO DE NONCE! Em caso de perda de pacotes, obterá um PTK errado.

  • Esta branch está bastante sincronizada com os repositórios do Hashcat e John the Ripper.

Campo Bitmask de Par de Mensagens (hcxpcapngtool)

Cada hash EAPOL na linha hash WPA*02* é construído a partir de duas mensagens de handshake. Uma mensagem fornece o frame EAPOL (que contém o MIC para verificar e um nonce já embutido no offset byte 17). A outra mensagem fornece o segundo nonce que não está presente no frame. Juntos, eles dão ao hashcat tudo o que precisa: ANonce + SNonce + MIC + frame EAPOL.

Porque 12 combinações teóricas se tornam 6 pares de mensagens com 3 hashes únicos

Existem três escolhas independentes ao construir um hash a partir de um handshake 4-way completo:

  • Fonte ANonce: M1 ou M3 (2 escolhas)
  • Fonte SNonce: M2 ou M4 (2 escolhas)
  • Fonte EAPOL/MIC: M2, M3 ou M4 (3 escolhas, M1 não tem MIC)

Isso dá 2 x 2 x 3 = 12 combinações teóricas.

Baixar ferramenta