Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hcxdumptool — Небольшой инструмент для захвата пакетов с WLAN-устройств. | Kitploit
Инструменты/GitHubGitHub/zerbea/hcxdumptool
Сниффинг и анализ пакетовВзлом паролейАудит Wi-FiБезопасность беспроводных сетейТестирование на Проникновение
GitHubzerbea/hcxdumptool

hcxdumptool

Небольшой инструмент для захвата пакетов с WLAN-устройств.

Репозиторий
2.2k4246 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

hcxdumptool

Инструмент для захвата пакетов от WLAN-устройств и обнаружения потенциальных слабых мест в собственных WiFi-сетях путем проведения атак уровня 2 на протокол WPA.

Предназначен для работы (преимущественно без головы) на малых системах, таких как Raspberry Pi Zero.

hcxnmealog

Инструмент для обработки предложений NMEA 0183 от GPS-устройств.

Предназначен для работы (преимущественно без головы) на малых системах, таких как Raspberry Pi Zero.

Общая информация

  • Обзор режима Hashcat 22000.

  • Набор инструментов от ZerBea, предназначенных для обработки файлов захвата.

  • Старая, но всё ещё актуальная статья от atom с форумов Hashcat, описывающая новую атаку на WPA/WPA2 с использованием PMKID.

  • Статья о режиме Hashcat 22000 от atom с форумов Hashcat.

  • Статья от Ido Hoorvitch из CyberArk, охватывающая статистику взлома паролей WPA/WPA2.

  • Раздел этого README, который охватывает возможности hcxdumptool и ответственность за его использование.

  • hcxdumptool использует современный формат pcapng, что позволяет использовать его с wireshark или tshark.

Что не делает hcxdumptool?

  • Он не взламывает хеши, связанные с WPA PSK. (Используйте Hashcat или JtR для восстановления PSK.)

  • Он не взламывает WEP. (Вместо этого используйте набор aircrack-ng.)

  • Он не взламывает WPS. (Вместо этого используйте Reaver или Bully.)

  • Он не расшифровывает зашифрованный трафик. (Используйте tshark или Wireshark параллельно.)

  • Он не записывает весь трафик, захваченный на WLAN-устройстве. (Используйте tshark или Wireshark параллельно.)

  • Он не выполняет атаки Evil Twin.

  • Он не предоставляет красивый дисплей состояния.

  • Это не приманка (honeypot).

Не поддерживается: Windows OS, macOS, Android, эмуляторы или обертки!

[!NOTE]

hcxdumptool не выполняет конвертацию или взлом! Он предназначен для использования совместно со следующими инструментами:

Рабочий процесс

hcxdumptool -> hcxpcapngtool -> hcxhashtool (additional hcxpsktool/hcxeiutool) -> Hashcat or JtR

Требования

Вы могли бы ожидать, что я порекомендую всем использовать hcxdumptool/hcxtools. Но дело в том, что hcxdumptool/hcxtools НЕ рекомендуется использовать неопытным пользователям или новичкам. Если вы не знакомы с Linux в общем или не обладаете хотя бы базовыми знаниями, упомянутыми в разделе "Требования", hcxdumptool/hcxtools, вероятно, не то, что вы ищете. Однако, если у вас есть эти знания, эти инструменты могут творить чудеса.

  • Знание радиотехники.
  • Знание электротехники электромагнитных волн.
  • Детальное знание протокола 802.11.
  • Детальное знание функций вывода ключей.
  • Детальное знание протокола NMEA 0183.
  • Детальное знание Linux.
  • Детальное знание процедур фильтрации. (Berkeley Packet Filter, фильтр захвата, фильтр отображения и т.д.)
  • Детальное знание булевых операторов.
  • Операционная система: Linux (последняя долгосрочная или стабильная kernel, обязательно >= 5.15)
  • Рекомендуемые дистрибутивы: Arch Linux (ноутбуки и настольные системы), OpenWRT (малые системы, такие как Raspberry Pi, WiFi-роутер)
  • Чипсет WLAN-устройства должен поддерживать режим монитора.
  • Драйвер WLAN-устройства должен поддерживать режим монитора и полную инъекцию кадров.
  • рекомендуется gcc >= 16 (устаревшие версии не поддерживаются: https://gcc.gnu.org/)
  • make
  • libpcap и libpcap-dev (если включен внутренний компилятор BPF.)
  • Raspberry Pi A, B, A+, B+, Zero (WH). (Рекомендуются: Zero или A+ из-за очень низкого энергопотребления), но ноутбуки и настольные компьютеры также будут работать.
  • Рекомендуется аппаратная модификация GPIO (кнопка и светодиод) на Raspberry Pi.
  • Чтобы разрешить инъекцию пакетов в диапазонах 5/6/7 ГГц, необходимо раскомментировать регуляторный домен, который это поддерживает: /etc/conf.d/wireless-regdom
  • Убедитесь, что версия hcxdumptool всегда соответствует версии hcxpcapngtool.

Руководство по установке

[!IMPORTANT]

Хотя hcxdumptool и hcxtools доступны через менеджер пакетов в большинстве дистрибутивов, эти пакеты обычно очень старые и устаревшие, поэтому рекомендуется клонирование и сборка.

Убедитесь, что ваш дистрибутив обновлен до последней версии, и что все заголовочные файлы и зависимости установлены ПЕРЕД попыткой компиляции!

Пакеты, упомянутые в разделе "Требования", иногда имеют разные названия в менеджере пакетов! Убедитесь, что вы устанавливаете правильные пакеты!

Клонирование репозитория

root@kitploit:~
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool

Компиляция и установка

Компиляция:

root@kitploit:~
make -j $(nproc)

Установка в /usr/bin:

root@kitploit:~
make install (as super user)

Или установка в /usr/local/bin:

root@kitploit:~
make install PREFIX=/usr/local (as super user)

[!TIP]

При безголовой работе удалите -DSTATUSOUT из Makefile перед компиляцией! Таким образом, дисплей состояния не будет скомпилирован. Это сэкономит циклы CPU и предотвратит появление ошибок.

Теоретически возможно скомпилировать hcxdumptool для других систем (например, Android), других дистрибутивов (например, KALI) и других операционных систем (BSD) также. Нет планов поддерживать эти операционные системы, и запросы функций будут отклонены.

Адаптеры

[!WARNING]

  • Не ожидайте безупречных драйверов на совершенно новом оборудовании!

  • Драйвер должен поддерживать режим монитора и полную инъекцию пакетов!

  • Устройства PRISM не поддерживаются!

  • WIRELESS EXTENSIONS устарели и больше не поддерживаются!

[!NOTE]

Производители меняют чипсеты без изменения номеров моделей. Иногда они добавляют (v)ерсию или (rev)изию. Пока производитель или компания не считает необходимым поставлять драйверы в ядро Linux, избегайте покупки таких продуктов!

Всегда проверяйте фактический чипсет с помощью 'lsusb' и/или 'lspci'!

Нет поддержки сторонних драйверов, не входящих в официальное ядро Linux, потому что их сотни в дикой природе. У меня нет на это времени, да и не хочу. Сообщайте о связанных проблемах на сайт, с которого вы скачали драйвер.

Нет поддержки драйверов, которые изначально не поддерживают режим монитора и полную инъекцию кадров. Если вам нужны эти функции, отправьте запрос на Bugzilla.

Несколько тестов устройств и драйверов можно найти здесь. В зависимости от версии ядра Linux (особенно старых), ожидайте серьезных проблем с драйверами.

Known as working WiFi chipsets / drivers:

  • Realtek (rtl8xxxu / rtw88)

  • MediaTek (mt76) depending on chipset and the version of the Linux Kernel expect massive driver issues - active monitor mode is broken

  • Atheros (ath9k_htc) old chipset

  • Ralink (rt2800usb) old chipset

Не рекомендуемые чипсеты WiFi:

  • Intel (проблемы с режимом монитора и инъекцией кадров.)

  • Broadcom (ни режим монитора, ни инъекция кадров от официального ядра Linux.)

  • Qualcomm (нет инъекции кадров от официального ядра Linux.)

Категорически не рекомендуется:

  • Все виды WiFi-карт PCIe из-за сильных помех

Дополнительную информацию о возможных проблемах или ограничениях можно найти здесь.

Антенны

Лучший высокочастотный усилитель — это хорошая антенна!

Хорошая антенна чрезвычайно важна, так как коэффициент усиления антенны работает в обоих направлениях.

Глупое увеличение мощности передатчика не повышает уровень принимаемого сигнала на том же устройстве.

GPS-устройства (протокол NMEA 0183)

VENDOR MODELTYPE
NAVILOCK NL-701USUSB
JENTRO BT-GPS-8 activepilotBLUETOOTH
HiLetgo VK172USB

Полезные скрипты

ScriptDescription
stopnmПример скрипта для остановки NetworkManager
startnmПример скрипта для запуска NetworkManager
startnlmonПример скрипта для активации монитора NETLINK

Осторожно!

Вы могли бы ожидать, что я порекомендую всем использовать hcxdumptool/hcxtools. Но дело в том, что hcxdumptool/hcxtools НЕ рекомендуется использовать неопытным пользователям или новичкам.

Если вы не знакомы с Linux в общем или не обладаете хотя бы базовыми знаниями, упомянутыми в разделе "Требования", hcxdumptool/hcxtools, вероятно, не то, что вы ищете. Однако, если у вас есть эти знания, hcxdumptool/hcxtools могут творить для вас чудеса.

Неправильное использование hcxdumptool в сети, особенно без разрешения, может нанести непоправимый ущерб и привести к серьезным последствиям. «Непонимание того, что вы делали» не сработает в качестве оправдания.

Весь набор инструментов (hcxdumptool и hcxtools) предназначен для анализа.

hcxdumptool следует использовать только в 100% контролируемой среде!

Если вы не можете контролировать среду, обязательно установите BPF!

BPF следует использовать для выбора цели (или нескольких целей) или для защиты устройств.

Документ с примером атаки с использованием hcxdumptool и hcxtools.

По умолчанию hcxdumptool использует три вектора атаки:

  • Подключение к ТОЧКЕ ДОСТУПА для получения PMKID (отключить с помощью --associationmax=0)

  • Отключение КЛИЕНТА от связанной ТОЧКИ ДОСТУПА для получения полного рукопожатия (M1M2M3M4) и PMKID (отключить с помощью --disable_disassociation)

  • Разрешение КЛИЕНТУ подключиться к hcxdumptool (атака уровня OSI 2) для получения запроса (M1M2) или EAP-ID (отключить с помощью --m2max=0)

[!WARNING]

Вы можете использовать hcxdumptool только в сетях, на которые у вас есть разрешение для атаки, потому что:

  • hcxdumptool способен предотвращать полную передачу WLAN-трафика. (В зависимости от выбранных опций.)

  • hcxdumptool способен захватывать PMKID от точек доступа, если точка доступа поддерживает кэширование PMKID. (Требуется только один PMKID от точки доступа. Используйте hcxpcapngtool для преобразования их в формат, понятный Hashcat или JtR.)

  • hcxdumptool способен захватывать рукопожатия от неподключенных клиентов. (Требуется только один M2 от клиента. Используйте hcxpcapngtool для преобразования их в формат, понятный Hashcat или JtR.)

  • hcxdumptool способен захватывать рукопожатия от клиентов 5/6 ГГц на 2,4 ГГц. (Требуется только один M2 от клиента. Используйте hcxpcapngtool для преобразования в формат, понятный Hashcat или JtR.)

  • hcxdumptool способен захватывать пароли из WLAN-трафика. (Используйте hcxpcapngtool -R для сохранения их в файл, или вместе с сетевыми именами [-E].)

  • hcxdumptool способен запрашивать и захватывать расширенный EAPOL. (RADIUS, GSM-SIM, WPS. hcxpcapngtool покажет вам информацию о них.)

  • hcxdumptool способен захватывать идентификаторы из WLAN-трафика. (Пример: запрос номеров IMSI от мобильных телефонов - используйте hcxpcapngtool -I для сохранения их в файл.)

  • hcxdumptool способен захватывать имена пользователей из WLAN-трафика. (Пример: имя пользователя при серверной аутентификации - используйте hcxpcapngtool -U для сохранения их в файл.)

Не делайте:

  • Не используйте логический интерфейс и не оставляйте физический интерфейс в управляемом режиме!

  • Не используйте hcxdumptool в сочетании с набором aircrack-ng, Reaver, Bully или любыми другими инструментами, которые получают доступ к интерфейсу!

  • Не используйте такие инструменты, как macchanger, так как они бесполезны, поскольку hcxdumptool использует собственное случайное адресное пространство MAC.

  • Не объединяйте файлы дампа PCAPNG, так как это уничтожит пользовательские назначения хешей блоков!

Полезные ссылки

  • Информация о формате PCAPNG

  • Документация ядра Linux

  • Существующие драйверы Linux для беспроводных устройств

  • Документация BPF

  • Фильтры захвата tshark

  • Справочник команд Linux

  • Информация о WPA2

  • Типы кадров 802.11

  • Улучшения безопасности 802.11

  • Bugzilla ядра

  • О ath10k

  • Статус драйверов Realtek вне ядра

  • Опции статуса PCAPNG

  • OSI

Скачать инструмент
ToolDescription
hcxnmealogИнструмент для обработки предложений NMEA 0183
hcxpcapngtoolИнструмент для преобразования необработанных файлов PCAPNG в форматы, читаемые Hashcat и JtR. (hcxtools)
hcxhashtoolИнструмент для фильтрации хешей из файлов HC22000 на основе пользовательского ввода. (hcxtools)
hcxpsktoolИнструмент для получения слабых кандидатов PSK из файлов HC22000. (hcxtools)
hcxeiutoolИнструмент для вычисления списков слов на основе собранных ESSID. (hcxtools)
Hashcat/JtRСторонние инструменты, используемые для вывода PSK из файлов хешей HC22000.

hcxtools можно найти здесь. Hashcat можно найти здесь.

VENDOR MODELTYPE
LOGILINK WL0097Параболическая решетка
TP-LINK TL-ANT2414 A/BПанельная
DELOCK 88806Панельная
TP-LINK TL-ANT2409 AПанельная
LevelOne WAN-1112Панельная
LogiLink WL0098Панельная
ALFA APA-M04Панельная
ALFA APA-M25Панельная