Команда hcxdumptool в свежей установке Kali Linux часто завершается ошибкой «command not found» или, что хуже, запускается, но не переводит адаптер в режим мониторинга — причина почти всегда в отсутствующих зависимостях или в конфликте с NetworkManager. Установка инструмента занимает несколько минут, если выполнить шаги в правильном порядке: сначала зависимости, затем сам пакет или сборка из исходников, и только потом проверка на реальном адаптере.
В этой инструкции разберём два способа установки hcxdumptool — из репозитория Kali и сборку актуальной версии с GitHub, а также типовые ошибки, из-за которых захват handshake не начинается. Инструмент предназначен для аудита собственных беспроводных сетей и тестов на проникновение с разрешения владельца инфраструктуры.
Что такое hcxdumptool и зачем он нужен
Hcxdumptool — это консольная утилита из экосистемы hcxtools, предназначенная для захвата пакетов из беспроводных сетей Wi-Fi: PMKID, EAPOL-кадров (handshake), beacon и probe request. Полученные данные сохраняются в формате pcapng, который затем конвертируется утилитой hcxpcapngtool в формат для hashcat.
В отличие от airmon-ng + airodump-ng, hcxdumptool работает с адаптером напрямую и сам управляет режимом мониторинга, что снижает количество ручных шагов. Однако это же создаёт главную проблему: утилита требует эксклюзивного доступа к интерфейсу, и любой системный сервис, управляющий Wi-Fi, будет ей мешать.
⚠️ Внимание: перехват трафика чужих беспроводных сетей без согласия владельца является нарушением законодательства в большинстве юрисдикций. Используйте hcxdumptool только для аудита собственных сетей или в рамках официально согласованного пентеста.
Подготовка системы и зависимости
Перед установкой обновите списки пакетов и саму систему — это исключит конфликты версий библиотек, от которых зависит сборка. Вам понадобятся права root или sudo.
sudo apt update && sudo apt full-upgrade -y
Для сборки из исходников потребуются компилятор и заголовочные файлы libpcap и openssl. Без них make завершится ошибкой отсутствующих заголовков:
sudo apt install -y build-essential git libpcap-dev libssl-dev pkg-config
Также заранее установите сопутствующие инструменты конвертации — они понадобятся на этапе работы с захваченными данными:
- 🔧 hcxtools — набор утилит для конвертации pcapng в форматы hashcat;
- 🔑 hashcat — для проверки захваченных хешей;
- 📡 iw и wireless-tools — для диагностики адаптера и режимов;
- 🧰 git — для клонирования репозитория с исходным кодом.
Способ 1: установка из репозитория Kali
Самый быстрый вариант — пакет из официального репозитория Kali. В свежих выпусках дистрибутива hcxdumptool доступен напрямую:
sudo apt install hcxdumptool hcxtools
Проверьте результат, запросив версию программы:
hcxdumptool --version
Если пакетный менеджер отвечает, что пакет не найден, возможные причины — устаревший список репозиториев (повторите apt update) либо повреждённый источник в /etc/apt/sources.list. Сверьте содержимое файла с официальной документацией Kali — строка репозитория должна соответствовать вашей ветке дистрибутива.
Минус этого способа — версия в репозитории может отставать от актуальной на GitHub. Для большинства задач аудита этого достаточно, но если нужны свежие исправления и поддержка новых адаптеров, переходите к сборке из исходников.
Способ 2: сборка последней версии из GitHub
Сборка из исходников даёт самую свежую версию инструмента. Порядок действий стандартный для проектов на C: клонирование, компиляция, установка.
git clone https://github.com/ZerBea/hcxdumptool.git
cd hcxdumptool
make
sudo make install
По умолчанию бинарный файл устанавливается в /usr/local/bin. Убедитесь, что система находит именно свежую версию: команда which hcxdumptool покажет путь к исполняемому файлу. Если одновременно установлены обе версии (из apt и из исходников), возможна путаница — приоритет обычно у /usr/local/bin, но лучше удалить пакетную версию через sudo apt remove hcxdumptool.
Аналогично собирается и комплект hcxtools из соседнего репозитория того же автора, если версия из apt вас не устраивает:
git clone https://github.com/ZerBea/hcxtools.git
cd hcxtools
make
sudo make install
☑️ Проверка после установки
Подготовка адаптера и первый запуск
Ключевой момент, на котором «падает» большинство первых запусков: NetworkManager и wpa_supplicant удерживают интерфейс и не дают hcxdumptool перевести его в monitor mode. Перед запуском их нужно остановить. Встроенная опция --stop-service (в актуальных версиях) либо ручная остановка служб решают проблему:
sudo systemctl stop NetworkManager
sudo systemctl stop wpa_supplicant
Определите имя беспроводного интерфейса командой iw dev — обычно это wlan0 или wlan1 для внешнего USB-адаптера. Затем запустите захват, указав интерфейс и файл для записи:
sudo hcxdumptool -i wlan0 -o capture.pcapng --enable_status=1
Флаг --enable_status=1 выводит в терминал информацию о происходящем: обнаруженные точки доступа, захваченные EAPOL и PMKID. Остановка захвата — комбинацией Ctrl+C, после чего файл capture.pcapng готов к конвертации. Никогда не запускайте hcxdumptool параллельно с airodump-ng или kismet на том же адаптере — инструменты будут переключать каналы друг у друга, и захват испортится у обоих.
⚠️ Внимание: остановка NetworkManager отключит вам интернет на время захвата. После завершения работы верните службы командой sudo systemctl start NetworkManager, иначе сеть не восстановится автоматически.
Типичные ошибки и их решение
Даже при корректной установке первый запуск нередко сопровождается ошибками. Ниже — самые частые ситуации и способы их диагностики.
| Ошибка | Вероятная причина | Решение |
|---|---|---|
| command not found | Пакет не установлен или бинарь не в PATH | Повторить установку, проверить which hcxdumptool |
| interface is not in monitor mode | Адаптер занят NetworkManager или не поддерживает режим | Остановить службы, проверить iw list |
| failed to set interface down/up | Недостаточно прав или конфликт драйвера | Запуск через sudo, переподключить USB-адаптер |
| no suitable interface found | Драйвер адаптера не загружен | Проверить lsusb и dmesg, установить драйвер чипсета |
| make: ошибки компиляции | Отсутствуют libpcap-dev или libssl-dev | Установить зависимости из раздела подготовки |
Отдельного внимания заслуживают внешние USB-адаптеры: не каждый чипсет имеет драйвер с поддержкой monitor mode в ядре Linux. Адаптеры на чипсетах Atheros, Ralink/MediaTek и некоторых Realtek традиционно используются для аудита, но поддержку конкретной модели стоит проверять по документации драйвера — универсального списка «гарантированно работающих» устройств нет, и совместимость зависит от версии ядра.
Почему встроенный адаптер ноутбука часто не подходит
Многие встроенные модули Intel и Broadcom формально поддерживают monitor mode, но не поддерживают инъекцию пакетов или имеют ограничения драйвера. Для полноценной работы hcxdumptool (включая активные атаки на получение PMKID) обычно используют внешний USB-адаптер с подтверждённой поддержкой. Проверить возможности можно командой iw list — смотрите секции Supported interface modes и Supported commands.
Конвертация результатов для hashcat
Файл pcapng сам по себе для подбора пароля не пригоден — его нужно конвертировать. Для этого служит утилита hcxpcapngtool из пакета hcxtools:
hcxpcapngtool -o hash.hc22000 capture.pcapng
На выходе вы получите файл в формате hc22000, который напрямую принимает hashcat (режим -m 22000). Если конвертация вернула пустой результат, проверьте вывод статистики hcxpcapngtool — она показывает, сколько EAPOL и PMKID реально попало в захват. Пустая статистика означает, что захват нужно повторить дольше или ближе к точке доступа.
Обновление и удаление hcxdumptool
Версия из репозитория обновляется штатно вместе с системой: sudo apt update && sudo apt upgrade. Собранная из исходников версия обновляется повторным заходом в каталог и пересборкой:
cd hcxdumptool
git pull
make clean && make
sudo make install
Для удаления версии из исходников в каталоге проекта доступна цель sudo make uninstall — она удалит установленные файлы из /usr/local/bin. Пакетная версия удаляется через sudo apt remove hcxdumptool. После любых манипуляций не забудьте перезапустить NetworkManager, если останавливали его вручную.
Часто задаваемые вопросы
Можно ли использовать hcxdumptool в виртуальной машине с Kali?
Да, но только с внешним USB Wi-Fi адаптером, проброшенным в виртуальную машину. Встроенный адаптер хост-системы внутри VM работает как виртуальный Ethernet и не поддерживает monitor mode.
Чем hcxdumptool отличается от airodump-ng?
Hcxdumptool ориентирован на захват PMKID и EAPOL с активным взаимодействием с точкой доступа и сам управляет адаптером. Airodump-ng — пассивный сниффер из пакета aircrack-ng. Инструменты дополняют друг друга, но их нельзя запускать одновременно на одном адаптере.
Ошибка «interface is not in monitor mode» — что делать?
Остановите NetworkManager и wpa_supplicant, проверьте поддержку режима командой iw list, переподключите USB-адаптер. Если проблема сохраняется, посмотрите dmesg на предмет ошибок драйвера.
Легально ли использовать hcxdumptool?
Аудит собственных сетей и тестирование по согласованию с владельцем — легальные сценарии. Перехват данных чужих сетей без разрешения является правонарушением. Перед применением убедитесь, что у вас есть документально подтверждённое право на тестирование.
Файл pcapng пустой после захвата — в чём причина?
Возможные причины: адаптер слишком далеко от точки доступа, на канале нет активных клиентов, либо параллельно работал другой инструмент и сбивал канал. Повторите захват ближе к цели и дольше по времени, проверив статистику через hcxpcapngtool.