hashcatch
Hashcatch деаутентифицирует клиентов, подключенных ко всем ближайшим Wi-Fi сетям, и пытается захватить рукопожатия. Может использоваться на любом Linux-устройстве, включая Raspberry Pi и Nethunter, чтобы вы могли захватывать рукопожатия, выгуливая собаку.
Написал @SivaneshAshok
PoC hashcatch (запуск с парой Wi-Fi сетей в зоне действия)

Установка из исходников
git clone https://github.com/staz0t/hashcatch
- Установите необходимые компоненты и убедитесь, что они работают корректно.
- [необязательно] Добавьте каталог hashcatch в ваш PATH.
./hashcatch --setup
- Ответьте на запросы.
- И готово!
Установка с помощью пакетов
- Скачайте соответствующий пакет для вашего дистрибутива из релизов.
- Запустите
sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz или sudo apt install ./hashcatch_<ver>_all.deb.
sudo hashcatch --setup
- Ответьте на запросы.
- И готово!
Предварительные требования
- aircrack-ng
- hashcat-utils
- hcxtools
- jq
Использование
sudo hashcatch для запуска hashcatch
hashcatch --help для вывода справки
- Hashcatch работает бесконечно до прерывания с клавиатуры.
- Захваченные рукопожатия сохраняются в /usr/share/hashcatch/handshakes/.
- BSSID и ESSID захваченной Wi-Fi сети добавляются в /usr/share/hashcatch/db.
- Если вы нацелились на Wi-Fi сеть, проведите около 20–30 секунд в зоне действия сети, чтобы гарантировать захват рукопожатия.
- [Экспериментально] Если во время захвата вы подключены к интернету, в файл базы данных также будут добавлены следующие данные:
- широта
- долгота
- радиус сигнала
- время записи
- Примечание: Спасибо Александру Мыльникову за API, который он поддерживает и который возвращает данные о местоположении MAC-адреса маршрутизатора, используя публичные базы данных.
Файл конфигурации
- Файл конфигурации находится в /etc/hashcatch/hashcatch.conf
- Вы можете позже отредактировать поле "interface", чтобы установить нужный интерфейс.
- Также можно добавить поле "ignore", чтобы указать Wi-Fi сети, которые hashcatch должен игнорировать при работе.
- Пример ниже показывает формат, в котором нужно добавлять записи в файл конфигурации.
- Формат:
option name=опция1,опция2,опция3
- Между именем опции, знаком равенства и опциями не должно быть пробелов.
- Пример
interface=wlan0
ignore=Google Starbucks,AndroidAP
Планируемые возможности
- Дополнительные функции геолокации
- Автоматическая загрузка на сайты для взлома рукопожатия
Известные проблемы
- [OSX] Согласно сообщениям пользователей, airodump-ng работает некорректно в OSX. Поскольку это зависимость hashcatch, пользователи OSX могут не иметь возможности запустить hashcatch.
Примечание: Атака PMKID не включена в hashcatch, потому что не все маршрутизаторы уязвимы к ней, и проверка на эту атаку увеличивает время тестирования одной точки доступа. Pixiedust-атака и сбор информации через WPS, хотя и эффективны при целевом нападении, также увеличивают время проверки одной точки доступа, что не соответствует цели этого инструмента — быть максимально быстрым. Кроме того, в моих тестах я обнаружил, что WPS включён только на одном из 10 маршрутизаторов. Поэтому результат, предоставляемый hashcatch, будет нестабильным, и можно упустить возможность захватить дополнительное рукопожатие. Так что на данный момент hashcatch продолжает работать с традиционным методом деаутентификации и захвата.
PS: Хотя я работал над hashcatch за несколько дней до того, как @evilsocket опубликовал своего pwnagotchi, его работа, безусловно, послужила вдохновением для этого проекта!