Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/staz0t/hashcatch
Аудит Wi-FiСбор информацииБезопасность беспроводных сетейТестирование на Проникновение
GitHubstaz0t/hashcatch

hashcatch

Автоматически захватывает рукопожатия находящихся рядом WiFi сетей.

Репозиторий
794876 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

hashcatch

Hashcatch деаутентифицирует клиентов, подключенных ко всем ближайшим Wi-Fi сетям, и пытается захватить рукопожатия. Может использоваться на любом Linux-устройстве, включая Raspberry Pi и Nethunter, чтобы вы могли захватывать рукопожатия, выгуливая собаку.

Написал @SivaneshAshok

PoC hashcatch (запуск с парой Wi-Fi сетей в зоне действия)

hashcatch PoC

Установка из исходников

  1. git clone https://github.com/staz0t/hashcatch
  2. Установите необходимые компоненты и убедитесь, что они работают корректно.
  3. [необязательно] Добавьте каталог hashcatch в ваш PATH.
  4. ./hashcatch --setup
  5. Ответьте на запросы.
  6. И готово!

Установка с помощью пакетов

  1. Скачайте соответствующий пакет для вашего дистрибутива из релизов.
  2. Запустите sudo pacman -U ./hashcatch-<ver>-1-any.pkg.tar.xz или sudo apt install ./hashcatch_<ver>_all.deb.
  3. sudo hashcatch --setup
  4. Ответьте на запросы.
  5. И готово!

Предварительные требования

  • aircrack-ng
  • hashcat-utils
  • hcxtools
  • jq

Использование

sudo hashcatch для запуска hashcatch

hashcatch --help для вывода справки

  • Hashcatch работает бесконечно до прерывания с клавиатуры.
  • Захваченные рукопожатия сохраняются в /usr/share/hashcatch/handshakes/.
  • BSSID и ESSID захваченной Wi-Fi сети добавляются в /usr/share/hashcatch/db.
  • Если вы нацелились на Wi-Fi сеть, проведите около 20–30 секунд в зоне действия сети, чтобы гарантировать захват рукопожатия.
  • [Экспериментально] Если во время захвата вы подключены к интернету, в файл базы данных также будут добавлены следующие данные:
    • широта
    • долгота
    • радиус сигнала
    • время записи
    • Примечание: Спасибо Александру Мыльникову за API, который он поддерживает и который возвращает данные о местоположении MAC-адреса маршрутизатора, используя публичные базы данных.

Файл конфигурации

  • Файл конфигурации находится в /etc/hashcatch/hashcatch.conf
  • Вы можете позже отредактировать поле "interface", чтобы установить нужный интерфейс.
  • Также можно добавить поле "ignore", чтобы указать Wi-Fi сети, которые hashcatch должен игнорировать при работе.
  • Пример ниже показывает формат, в котором нужно добавлять записи в файл конфигурации.
  • Формат: option name=опция1,опция2,опция3
  • Между именем опции, знаком равенства и опциями не должно быть пробелов.
  • Пример
root@kitploit:~
interface=wlan0
ignore=Google Starbucks,AndroidAP

Планируемые возможности

  • Дополнительные функции геолокации
  • Автоматическая загрузка на сайты для взлома рукопожатия

Известные проблемы

  1. [OSX] Согласно сообщениям пользователей, airodump-ng работает некорректно в OSX. Поскольку это зависимость hashcatch, пользователи OSX могут не иметь возможности запустить hashcatch.

Примечание: Атака PMKID не включена в hashcatch, потому что не все маршрутизаторы уязвимы к ней, и проверка на эту атаку увеличивает время тестирования одной точки доступа. Pixiedust-атака и сбор информации через WPS, хотя и эффективны при целевом нападении, также увеличивают время проверки одной точки доступа, что не соответствует цели этого инструмента — быть максимально быстрым. Кроме того, в моих тестах я обнаружил, что WPS включён только на одном из 10 маршрутизаторов. Поэтому результат, предоставляемый hashcatch, будет нестабильным, и можно упустить возможность захватить дополнительное рукопожатие. Так что на данный момент hashcatch продолжает работать с традиционным методом деаутентификации и захвата.

PS: Хотя я работал над hashcatch за несколько дней до того, как @evilsocket опубликовал своего pwnagotchi, его работа, безусловно, послужила вдохновением для этого проекта!

Скачать инструмент