
用于从WLAN设备捕获数据包的小工具。
一款用于捕获WLAN设备数据包并通过针对WPA协议运行第二层攻击来发现自身WiFi网络中潜在弱点的工具。
设计用于在小型系统(如Raspberry Pi Zero)上(大部分情况下无头)运行。
一款用于处理来自GPS设备的NMEA 0183语句的工具。
设计用于在小型系统(如Raspberry Pi Zero)上(大部分情况下无头)运行。
hcxdumptool使用现代的pcapng格式,可与wireshark或tshark配合使用。
它不破解与WPA PSK相关的哈希值。(请使用Hashcat或JtR来恢复PSK。)
它不破解WEP。(请改用aircrack-ng套件。)
它不破解WPS。(请改用Reaver或Bully。)
它不解密加密流量。(请同时使用tshark或Wireshark。)
它不记录WLAN设备捕获的所有流量。(请同时使用tshark或Wireshark。)
它不执行邪恶双子攻击。
它不提供漂亮的界面显示。
它不是一个蜜罐。
不支持: Windows操作系统、macOS、Android、模拟器或封装器!
[!NOTE]
hcxdumptool 不执行转换或破解!它设计用于与以下工具配合使用:
工具 描述 hcxnmealog 处理NMEA 0183语句的工具 hcxpcapngtool 将原始PCAPNG文件转换为Hashcat和JtR可读格式的工具。(hcxtools) hcxhashtool 基于用户输入从HC22000文件中过滤哈希值的工具。(hcxtools) hcxpsktool 从HC22000文件中获取弱PSK候选值的工具。(hcxtools) hcxeiutool 基于收集的ESSID计算词表的工具。(hcxtools) Hashcat/JtR 用于从HC22000哈希文件中推断PSK的第三方工具。
hcxdumptool -> hcxpcapngtool -> hcxhashtool(可选hcxpsktool/hcxeiutool) -> Hashcat或JtR
你可能会认为我会建议每个人都使用hcxdumptool/hcxtools。但事实是,hcxdumptool/hcxtools并不推荐给经验不足的用户或新手使用。 如果你通常不熟悉Linux,或者你至少不具备“要求”部分所述的基础知识,那么hcxdumptool/hcxtools可能不是你想要的。 然而,如果你具备这些知识,这些工具可以带来神奇的效果。
[!IMPORTANT]
虽然hcxdumptool和hcxtools在大多数发行版的包管理器中可用,但这些包通常非常老旧和过时,因此建议克隆并自行构建。
确保你的发行版已更新到最新版本,并确保在尝试编译之前已安装所有头文件和依赖项!
“要求”部分提到的包在包管理器中有时会有不同的名称!请确保安装正确的包!
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
编译:
make -j $(nproc)
安装到/usr/bin:
make install (以超级用户身份)
或安装到/usr/local/bin:
make install PREFIX=/usr/local (以超级用户身份)
[!TIP]
在无头操作时,请在编译前从Makefile中移除 -DSTATUSOUT!这样就不会编译状态显示。这将节省CPU周期并防止错误发生。
理论上,hcxdumptool也可以为其他系统(如Android)、其他发行版(如KALI)和其他操作系统(BSD)编译。 但并没有支持这些操作系统的计划,功能请求将被拒绝。
[!WARNING]
不要期望全新硬件上有完美的驱动程序!
驱动程序必须支持监听模式和完善的数据包注入!
PRISM设备不支持!
WIRELESS EXTENSIONS已被弃用,不再支持!
[!NOTE]
制造商有时会在不改变型号的情况下更改芯片组。有时他们会添加(v)ersion或(rev)vision。 只要制造商或公司不认为有必要向Linux内核提供驱动程序,就不要购买这些产品!
务必使用'lsusb'和/或'lspci'验证实际芯片组!
不支持下述第三方驱动程序,它们不属于官方Linux内核的一部分,因为荒野中有数百种这样的驱动。 我没有时间,也不想为此费心。 相关问题请反馈给下载驱动程序的网站。
不支持原生不支持监听模式和完善帧注入的驱动程序。 如果你需要这些功能,请在Bugzilla上提出请求。
多款设备和驱动程序的测试结果可在此处找到。 根据Linux内核版本(尤其是较旧的版本),预计会出现大量驱动程序问题。
已知可用的WiFi芯片组/驱动程序:
Realtek(rtl8xxxu / rtw88)
MediaTek(mt76)取决于芯片组和Linux内核版本,预计会出现大量驱动问题 - 主动监控模式已损坏
Atheros(ath9k_htc)旧芯片组
Ralink(rt2800usb)旧芯片组
不推荐的WiFi芯片组:
Intel(监听模式和数据包注入问题。)
Broadcom(官方Linux内核既不支持监听模式也不支持帧注入。)
Qualcomm(官方Linux内核不支持帧注入。)
绝对不推荐:
有关可能的问题或限制的更多信息,可在此处找到。
最好的高频放大器是一根好天线!
一根好的天线极其重要,因为天线增益是双向的。
愚蠢地增加发射功率并不会提高同一设备上接收信号的强度。
| 厂商型号 | 类型 |
|---|---|
| LOGILINK WL0097 | 栅格抛物面 |
| TP-LINK TL-ANT2414 A/B | 面板 |
| DELOCK 88806 | 面板 |
| TP-LINK TL-ANT2409 A | 面板 |
| LevelOne WAN-1112 | 面板 |
| LogiLink WL0098 | 面板 |
| ALFA APA-M04 | 面板 |
| ALFA APA-M25 | 面板 |
| 厂商型号 | 类型 |
|---|---|
| NAVILOCK NL-701US | USB |
| JENTRO BT-GPS-8 activepilot | 蓝牙 |
| HiLetgo VK172 | USB |
| 脚本 | 描述 |
|---|---|
| stopnm | 停止NetworkManager的示例脚本 |
| startnm | 启动NetworkManager的示例脚本 |
| startnlmon | 激活NETLINK监控的示例脚本 |
你可能会认为我会建议每个人都使用hcxdumptool/hcxtools。但事实是,hcxdumptool/hcxtools并_不_推荐给经验不足的用户或新手使用。
如果你通常不熟悉Linux,或者你至少不具备“要求”部分所述的基础知识,那么hcxdumptool/hcxtools可能不是你想要的。 然而,如果你具备这些知识,hcxdumptool/hcxtools可以为你带来神奇的效果。
在网络中滥用hcxdumptool,尤其是在未经授权的情况下,可能会导致不可逆转的损害并带来严重后果。“不明白自己在做什么”不能成为借口。
整个工具包(hcxdumptool和hcxtools)被设计为一个分析工具包。
hcxdumptool只应在100%可控的环境中使用!
如果你无法控制环境,则必须设置BPF!
BPF应用于选择单个(或多个)目标,或保护设备。
一份展示使用hcxdumptool和hcxtools进行示例攻击的文档。
默认情况下,hcxdumptool利用三种攻击向量:
连接到接入点以获取PMKID(通过--associationmax=0关闭)
断开客户端与关联接入点的连接以获取完整握手(M1M2M3M4)和PMKID(通过--disable_disassociation关闭)
允许客户端连接到hcxdumptool(OSI第2层攻击)以获取挑战(M1M2)或EAP-ID(通过--m2max=0关闭)
[!WARNING]
你只能在有权攻击的网络上使用hcxdumptool,因为:
hcxdumptool能够阻止完整的WLAN流量传输。(取决于所选选项。)
hcxdumptool能够从支持PMKID缓存的接入点捕获PMKID。(仅需要一个接入点的单个PMKID。使用hcxpcapngtool将其转换为Hashcat或JtR可理解的格式。)
hcxdumptool能够从未连接的客户端捕获握手。(仅需要客户端的单个M2。使用hcxpcapngtool将其转换为Hashcat或JtR可理解的格式。)
hcxdumptool能够在2.4GHz频段捕获5/6GHz客户端的握手。(仅需要客户端的单个M2。使用hcxpcapngtool将其转换为Hashcat或JtR可理解的格式。)
hcxdumptool能够从WLAN流量中捕获密码。(使用hcxpcapngtool -R将其保存到文件,或与网络名称[-E]一起保存。)
hcxdumptool能够请求并捕获扩展EAPOL。(RADIUS、GSM-SIM、WPS。hcxpcapngtool将显示相关信息。)
hcxdumptool能够从WLAN流量中捕获身份信息。(例如:从手机请求IMSI号码 - 使用hcxpcapngtool -I将其保存到文件。)
hcxdumptool能够从WLAN流量中捕获用户名。(例如:服务器认证的用户名 - 使用hcxpcapngtool -U将其保存到文件。)
不要:
使用逻辑接口并将物理接口保留在管理模式!
将hcxdumptool与aircrack-ng套件、Reaver、Bully或任何其他占用接口的工具结合使用!
使用macchanger等工具,因为hcxdumptool使用自己的随机MAC地址空间,这些工具毫无用处。
合并PCAPNG转储文件,因为这样做会破坏自定义块的哈希分配!