Hcxdumptool в Kali Linux: установка и настройка

Команда hcxdumptool в свежей установке Kali Linux часто завершается ошибкой «command not found» или, что хуже, запускается, но не переводит адаптер в режим мониторинга — причина почти всегда в отсутствующих зависимостях или в конфликте с NetworkManager. Установка инструмента занимает несколько минут, если выполнить шаги в правильном порядке: сначала зависимости, затем сам пакет или сборка из исходников, и только потом проверка на реальном адаптере.

В этой инструкции разберём два способа установки hcxdumptool — из репозитория Kali и сборку актуальной версии с GitHub, а также типовые ошибки, из-за которых захват handshake не начинается. Инструмент предназначен для аудита собственных беспроводных сетей и тестов на проникновение с разрешения владельца инфраструктуры.

Что такое hcxdumptool и зачем он нужен

Hcxdumptool — это консольная утилита из экосистемы hcxtools, предназначенная для захвата пакетов из беспроводных сетей Wi-Fi: PMKID, EAPOL-кадров (handshake), beacon и probe request. Полученные данные сохраняются в формате pcapng, который затем конвертируется утилитой hcxpcapngtool в формат для hashcat.

В отличие от airmon-ng + airodump-ng, hcxdumptool работает с адаптером напрямую и сам управляет режимом мониторинга, что снижает количество ручных шагов. Однако это же создаёт главную проблему: утилита требует эксклюзивного доступа к интерфейсу, и любой системный сервис, управляющий Wi-Fi, будет ей мешать.

⚠️ Внимание: перехват трафика чужих беспроводных сетей без согласия владельца является нарушением законодательства в большинстве юрисдикций. Используйте hcxdumptool только для аудита собственных сетей или в рамках официально согласованного пентеста.

Подготовка системы и зависимости

Перед установкой обновите списки пакетов и саму систему — это исключит конфликты версий библиотек, от которых зависит сборка. Вам понадобятся права root или sudo.

sudo apt update && sudo apt full-upgrade -y

Для сборки из исходников потребуются компилятор и заголовочные файлы libpcap и openssl. Без них make завершится ошибкой отсутствующих заголовков:

sudo apt install -y build-essential git libpcap-dev libssl-dev pkg-config

Также заранее установите сопутствующие инструменты конвертации — они понадобятся на этапе работы с захваченными данными:

  • 🔧 hcxtools — набор утилит для конвертации pcapng в форматы hashcat;
  • 🔑 hashcat — для проверки захваченных хешей;
  • 📡 iw и wireless-tools — для диагностики адаптера и режимов;
  • 🧰 git — для клонирования репозитория с исходным кодом.

Способ 1: установка из репозитория Kali

Самый быстрый вариант — пакет из официального репозитория Kali. В свежих выпусках дистрибутива hcxdumptool доступен напрямую:

sudo apt install hcxdumptool hcxtools

Проверьте результат, запросив версию программы:

hcxdumptool --version

Если пакетный менеджер отвечает, что пакет не найден, возможные причины — устаревший список репозиториев (повторите apt update) либо повреждённый источник в /etc/apt/sources.list. Сверьте содержимое файла с официальной документацией Kali — строка репозитория должна соответствовать вашей ветке дистрибутива.

Минус этого способа — версия в репозитории может отставать от актуальной на GitHub. Для большинства задач аудита этого достаточно, но если нужны свежие исправления и поддержка новых адаптеров, переходите к сборке из исходников.

📊 Какой способ установки hcxdumptool вы используете?
Из репозитория Kali (apt)
Сборка из исходников с GitHub
Использую готовый образ Kali, где всё есть
Только планирую установку

Способ 2: сборка последней версии из GitHub

Сборка из исходников даёт самую свежую версию инструмента. Порядок действий стандартный для проектов на C: клонирование, компиляция, установка.

git clone https://github.com/ZerBea/hcxdumptool.git

cd hcxdumptool

make

sudo make install

По умолчанию бинарный файл устанавливается в /usr/local/bin. Убедитесь, что система находит именно свежую версию: команда which hcxdumptool покажет путь к исполняемому файлу. Если одновременно установлены обе версии (из apt и из исходников), возможна путаница — приоритет обычно у /usr/local/bin, но лучше удалить пакетную версию через sudo apt remove hcxdumptool.

Аналогично собирается и комплект hcxtools из соседнего репозитория того же автора, если версия из apt вас не устраивает:

git clone https://github.com/ZerBea/hcxtools.git

cd hcxtools

make

sudo make install

☑️ Проверка после установки

Выполнено: 0 / 5

Подготовка адаптера и первый запуск

Ключевой момент, на котором «падает» большинство первых запусков: NetworkManager и wpa_supplicant удерживают интерфейс и не дают hcxdumptool перевести его в monitor mode. Перед запуском их нужно остановить. Встроенная опция --stop-service (в актуальных версиях) либо ручная остановка служб решают проблему:

sudo systemctl stop NetworkManager

sudo systemctl stop wpa_supplicant

Определите имя беспроводного интерфейса командой iw dev — обычно это wlan0 или wlan1 для внешнего USB-адаптера. Затем запустите захват, указав интерфейс и файл для записи:

sudo hcxdumptool -i wlan0 -o capture.pcapng --enable_status=1

Флаг --enable_status=1 выводит в терминал информацию о происходящем: обнаруженные точки доступа, захваченные EAPOL и PMKID. Остановка захвата — комбинацией Ctrl+C, после чего файл capture.pcapng готов к конвертации. Никогда не запускайте hcxdumptool параллельно с airodump-ng или kismet на том же адаптере — инструменты будут переключать каналы друг у друга, и захват испортится у обоих.

⚠️ Внимание: остановка NetworkManager отключит вам интернет на время захвата. После завершения работы верните службы командой sudo systemctl start NetworkManager, иначе сеть не восстановится автоматически.

Типичные ошибки и их решение

Даже при корректной установке первый запуск нередко сопровождается ошибками. Ниже — самые частые ситуации и способы их диагностики.

ОшибкаВероятная причинаРешение
command not foundПакет не установлен или бинарь не в PATHПовторить установку, проверить which hcxdumptool
interface is not in monitor modeАдаптер занят NetworkManager или не поддерживает режимОстановить службы, проверить iw list
failed to set interface down/upНедостаточно прав или конфликт драйвераЗапуск через sudo, переподключить USB-адаптер
no suitable interface foundДрайвер адаптера не загруженПроверить lsusb и dmesg, установить драйвер чипсета
make: ошибки компиляцииОтсутствуют libpcap-dev или libssl-devУстановить зависимости из раздела подготовки

Отдельного внимания заслуживают внешние USB-адаптеры: не каждый чипсет имеет драйвер с поддержкой monitor mode в ядре Linux. Адаптеры на чипсетах Atheros, Ralink/MediaTek и некоторых Realtek традиционно используются для аудита, но поддержку конкретной модели стоит проверять по документации драйвера — универсального списка «гарантированно работающих» устройств нет, и совместимость зависит от версии ядра.

Почему встроенный адаптер ноутбука часто не подходит

Многие встроенные модули Intel и Broadcom формально поддерживают monitor mode, но не поддерживают инъекцию пакетов или имеют ограничения драйвера. Для полноценной работы hcxdumptool (включая активные атаки на получение PMKID) обычно используют внешний USB-адаптер с подтверждённой поддержкой. Проверить возможности можно командой iw list — смотрите секции Supported interface modes и Supported commands.

Конвертация результатов для hashcat

Файл pcapng сам по себе для подбора пароля не пригоден — его нужно конвертировать. Для этого служит утилита hcxpcapngtool из пакета hcxtools:

hcxpcapngtool -o hash.hc22000 capture.pcapng

На выходе вы получите файл в формате hc22000, который напрямую принимает hashcat (режим -m 22000). Если конвертация вернула пустой результат, проверьте вывод статистики hcxpcapngtool — она показывает, сколько EAPOL и PMKID реально попало в захват. Пустая статистика означает, что захват нужно повторить дольше или ближе к точке доступа.

Обновление и удаление hcxdumptool

Версия из репозитория обновляется штатно вместе с системой: sudo apt update && sudo apt upgrade. Собранная из исходников версия обновляется повторным заходом в каталог и пересборкой:

cd hcxdumptool

git pull

make clean && make

sudo make install

Для удаления версии из исходников в каталоге проекта доступна цель sudo make uninstall — она удалит установленные файлы из /usr/local/bin. Пакетная версия удаляется через sudo apt remove hcxdumptool. После любых манипуляций не забудьте перезапустить NetworkManager, если останавливали его вручную.

Часто задаваемые вопросы

Можно ли использовать hcxdumptool в виртуальной машине с Kali?

Да, но только с внешним USB Wi-Fi адаптером, проброшенным в виртуальную машину. Встроенный адаптер хост-системы внутри VM работает как виртуальный Ethernet и не поддерживает monitor mode.

Чем hcxdumptool отличается от airodump-ng?

Hcxdumptool ориентирован на захват PMKID и EAPOL с активным взаимодействием с точкой доступа и сам управляет адаптером. Airodump-ng — пассивный сниффер из пакета aircrack-ng. Инструменты дополняют друг друга, но их нельзя запускать одновременно на одном адаптере.

Ошибка «interface is not in monitor mode» — что делать?

Остановите NetworkManager и wpa_supplicant, проверьте поддержку режима командой iw list, переподключите USB-адаптер. Если проблема сохраняется, посмотрите dmesg на предмет ошибок драйвера.

Легально ли использовать hcxdumptool?

Аудит собственных сетей и тестирование по согласованию с владельцем — легальные сценарии. Перехват данных чужих сетей без разрешения является правонарушением. Перед применением убедитесь, что у вас есть документально подтверждённое право на тестирование.

Файл pcapng пустой после захвата — в чём причина?

Возможные причины: адаптер слишком далеко от точки доступа, на канале нет активных клиентов, либо параллельно работал другой инструмент и сбивал канал. Повторите захват ближе к цели и дольше по времени, проверив статистику через hcxpcapngtool.