
Небольшой инструмент для захвата пакетов с WLAN-устройств.
Инструмент для захвата пакетов от WLAN-устройств и обнаружения потенциальных слабых мест в собственных WiFi-сетях путем проведения атак уровня 2 на протокол WPA.
Предназначен для работы (преимущественно без головы) на малых системах, таких как Raspberry Pi Zero.
Инструмент для обработки предложений NMEA 0183 от GPS-устройств.
Предназначен для работы (преимущественно без головы) на малых системах, таких как Raspberry Pi Zero.
Набор инструментов от ZerBea, предназначенных для обработки файлов захвата.
Статья от Ido Hoorvitch из CyberArk, охватывающая статистику взлома паролей WPA/WPA2.
hcxdumptool использует современный формат pcapng, что позволяет использовать его с wireshark или tshark.
Он не взламывает хеши, связанные с WPA PSK. (Используйте Hashcat или JtR для восстановления PSK.)
Он не взламывает WEP. (Вместо этого используйте набор aircrack-ng.)
Он не взламывает WPS. (Вместо этого используйте Reaver или Bully.)
Он не расшифровывает зашифрованный трафик. (Используйте tshark или Wireshark параллельно.)
Он не записывает весь трафик, захваченный на WLAN-устройстве. (Используйте tshark или Wireshark параллельно.)
Он не выполняет атаки Evil Twin.
Он не предоставляет красивый дисплей состояния.
Это не приманка (honeypot).
Не поддерживается: Windows OS, macOS, Android, эмуляторы или обертки!
[!NOTE]
hcxdumptool не выполняет конвертацию или взлом! Он предназначен для использования совместно со следующими инструментами:
hcxdumptool -> hcxpcapngtool -> hcxhashtool (additional hcxpsktool/hcxeiutool) -> Hashcat or JtR
Вы могли бы ожидать, что я порекомендую всем использовать hcxdumptool/hcxtools. Но дело в том, что hcxdumptool/hcxtools НЕ рекомендуется использовать неопытным пользователям или новичкам. Если вы не знакомы с Linux в общем или не обладаете хотя бы базовыми знаниями, упомянутыми в разделе "Требования", hcxdumptool/hcxtools, вероятно, не то, что вы ищете. Однако, если у вас есть эти знания, эти инструменты могут творить чудеса.
[!IMPORTANT]
Хотя hcxdumptool и hcxtools доступны через менеджер пакетов в большинстве дистрибутивов, эти пакеты обычно очень старые и устаревшие, поэтому рекомендуется клонирование и сборка.
Убедитесь, что ваш дистрибутив обновлен до последней версии, и что все заголовочные файлы и зависимости установлены ПЕРЕД попыткой компиляции!
Пакеты, упомянутые в разделе "Требования", иногда имеют разные названия в менеджере пакетов! Убедитесь, что вы устанавливаете правильные пакеты!
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
Компиляция:
make -j $(nproc)
Установка в /usr/bin:
make install (as super user)
Или установка в /usr/local/bin:
make install PREFIX=/usr/local (as super user)
[!TIP]
При безголовой работе удалите -DSTATUSOUT из Makefile перед компиляцией! Таким образом, дисплей состояния не будет скомпилирован. Это сэкономит циклы CPU и предотвратит появление ошибок.
Теоретически возможно скомпилировать hcxdumptool для других систем (например, Android), других дистрибутивов (например, KALI) и других операционных систем (BSD) также. Нет планов поддерживать эти операционные системы, и запросы функций будут отклонены.
[!WARNING]
Не ожидайте безупречных драйверов на совершенно новом оборудовании!
Драйвер должен поддерживать режим монитора и полную инъекцию пакетов!
Устройства PRISM не поддерживаются!
WIRELESS EXTENSIONS устарели и больше не поддерживаются!
[!NOTE]
Производители меняют чипсеты без изменения номеров моделей. Иногда они добавляют (v)ерсию или (rev)изию. Пока производитель или компания не считает необходимым поставлять драйверы в ядро Linux, избегайте покупки таких продуктов!
Всегда проверяйте фактический чипсет с помощью 'lsusb' и/или 'lspci'!
Нет поддержки сторонних драйверов, не входящих в официальное ядро Linux, потому что их сотни в дикой природе. У меня нет на это времени, да и не хочу. Сообщайте о связанных проблемах на сайт, с которого вы скачали драйвер.
Нет поддержки драйверов, которые изначально не поддерживают режим монитора и полную инъекцию кадров. Если вам нужны эти функции, отправьте запрос на Bugzilla.
Несколько тестов устройств и драйверов можно найти здесь. В зависимости от версии ядра Linux (особенно старых), ожидайте серьезных проблем с драйверами.
Known as working WiFi chipsets / drivers:
Realtek (rtl8xxxu / rtw88)
MediaTek (mt76) depending on chipset and the version of the Linux Kernel expect massive driver issues - active monitor mode is broken
Atheros (ath9k_htc) old chipset
Ralink (rt2800usb) old chipset
Не рекомендуемые чипсеты WiFi:
Intel (проблемы с режимом монитора и инъекцией кадров.)
Broadcom (ни режим монитора, ни инъекция кадров от официального ядра Linux.)
Qualcomm (нет инъекции кадров от официального ядра Linux.)
Категорически не рекомендуется:
Дополнительную информацию о возможных проблемах или ограничениях можно найти здесь.
Лучший высокочастотный усилитель — это хорошая антенна!
Хорошая антенна чрезвычайно важна, так как коэффициент усиления антенны работает в обоих направлениях.
Глупое увеличение мощности передатчика не повышает уровень принимаемого сигнала на том же устройстве.
| VENDOR MODEL | TYPE |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | BLUETOOTH |
| HiLetgo VK172 | USB |
| Script | Description |
|---|---|
| stopnm | Пример скрипта для остановки NetworkManager |
| startnm | Пример скрипта для запуска NetworkManager |
| startnlmon | Пример скрипта для активации монитора NETLINK |
Вы могли бы ожидать, что я порекомендую всем использовать hcxdumptool/hcxtools. Но дело в том, что hcxdumptool/hcxtools НЕ рекомендуется использовать неопытным пользователям или новичкам.
Если вы не знакомы с Linux в общем или не обладаете хотя бы базовыми знаниями, упомянутыми в разделе "Требования", hcxdumptool/hcxtools, вероятно, не то, что вы ищете. Однако, если у вас есть эти знания, hcxdumptool/hcxtools могут творить для вас чудеса.
Неправильное использование hcxdumptool в сети, особенно без разрешения, может нанести непоправимый ущерб и привести к серьезным последствиям. «Непонимание того, что вы делали» не сработает в качестве оправдания.
Весь набор инструментов (hcxdumptool и hcxtools) предназначен для анализа.
hcxdumptool следует использовать только в 100% контролируемой среде!
Если вы не можете контролировать среду, обязательно установите BPF!
BPF следует использовать для выбора цели (или нескольких целей) или для защиты устройств.
Документ с примером атаки с использованием hcxdumptool и hcxtools.
По умолчанию hcxdumptool использует три вектора атаки:
Подключение к ТОЧКЕ ДОСТУПА для получения PMKID (отключить с помощью --associationmax=0)
Отключение КЛИЕНТА от связанной ТОЧКИ ДОСТУПА для получения полного рукопожатия (M1M2M3M4) и PMKID (отключить с помощью --disable_disassociation)
Разрешение КЛИЕНТУ подключиться к hcxdumptool (атака уровня OSI 2) для получения запроса (M1M2) или EAP-ID (отключить с помощью --m2max=0)
[!WARNING]
Вы можете использовать hcxdumptool только в сетях, на которые у вас есть разрешение для атаки, потому что:
hcxdumptool способен предотвращать полную передачу WLAN-трафика. (В зависимости от выбранных опций.)
hcxdumptool способен захватывать PMKID от точек доступа, если точка доступа поддерживает кэширование PMKID. (Требуется только один PMKID от точки доступа. Используйте hcxpcapngtool для преобразования их в формат, понятный Hashcat или JtR.)
hcxdumptool способен захватывать рукопожатия от неподключенных клиентов. (Требуется только один M2 от клиента. Используйте hcxpcapngtool для преобразования их в формат, понятный Hashcat или JtR.)
hcxdumptool способен захватывать рукопожатия от клиентов 5/6 ГГц на 2,4 ГГц. (Требуется только один M2 от клиента. Используйте hcxpcapngtool для преобразования в формат, понятный Hashcat или JtR.)
hcxdumptool способен захватывать пароли из WLAN-трафика. (Используйте hcxpcapngtool -R для сохранения их в файл, или вместе с сетевыми именами [-E].)
hcxdumptool способен запрашивать и захватывать расширенный EAPOL. (RADIUS, GSM-SIM, WPS. hcxpcapngtool покажет вам информацию о них.)
hcxdumptool способен захватывать идентификаторы из WLAN-трафика. (Пример: запрос номеров IMSI от мобильных телефонов - используйте hcxpcapngtool -I для сохранения их в файл.)
hcxdumptool способен захватывать имена пользователей из WLAN-трафика. (Пример: имя пользователя при серверной аутентификации - используйте hcxpcapngtool -U для сохранения их в файл.)
Не делайте:
Не используйте логический интерфейс и не оставляйте физический интерфейс в управляемом режиме!
Не используйте hcxdumptool в сочетании с набором aircrack-ng, Reaver, Bully или любыми другими инструментами, которые получают доступ к интерфейсу!
Не используйте такие инструменты, как macchanger, так как они бесполезны, поскольку hcxdumptool использует собственное случайное адресное пространство MAC.
Не объединяйте файлы дампа PCAPNG, так как это уничтожит пользовательские назначения хешей блоков!
| Tool | Description |
|---|
| hcxnmealog | Инструмент для обработки предложений NMEA 0183 |
| hcxpcapngtool | Инструмент для преобразования необработанных файлов PCAPNG в форматы, читаемые Hashcat и JtR. (hcxtools) |
| hcxhashtool | Инструмент для фильтрации хешей из файлов HC22000 на основе пользовательского ввода. (hcxtools) |
| hcxpsktool | Инструмент для получения слабых кандидатов PSK из файлов HC22000. (hcxtools) |
| hcxeiutool | Инструмент для вычисления списков слов на основе собранных ESSID. (hcxtools) |
| Hashcat/JtR | Сторонние инструменты, используемые для вывода PSK из файлов хешей HC22000. |
| VENDOR MODEL | TYPE |
|---|
| LOGILINK WL0097 | Параболическая решетка |
| TP-LINK TL-ANT2414 A/B | Панельная |
| DELOCK 88806 | Панельная |
| TP-LINK TL-ANT2409 A | Панельная |
| LevelOne WAN-1112 | Панельная |
| LogiLink WL0098 | Панельная |
| ALFA APA-M04 | Панельная |
| ALFA APA-M25 | Панельная |