Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
naive-hashcat — غلاف hashcat جاهز للتشغيل المباشر (Plug-and-Play) يكسر تجزئات كلمات المرور باستخدام هجمات القاموس، والقواعد (rule-based)، والتجميع (combinator)، والأقنعة (mask) المُعدّة مسبقًا، ويدعم العشرات من أنواع التجزئة ويكتب بيانات الاعتماد المستردة إلى ملف pot. | Kitploit
أدوات/GitHubGitHub/brannondorsey/naive-hashcat
كسر كلمات المرورهجمات كلمات المرورتحليل التجزئةالأفضل في تحليل التجزئة #13الأفضل في هجمات كلمات المرور #14الأفضل في كسر كلمات المرور #14

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubbrannondorsey/naive-hashcat

naive-hashcat

غلاف hashcat جاهز للتشغيل المباشر (Plug-and-Play) يكسر تجزئات كلمات المرور باستخدام هجمات القاموس، والقواعد (rule-based)، والتجميع (combinator)، والأقنعة (mask) المُعدّة مسبقًا، ويدعم العشرات من أنواع التجزئة ويكتب بيانات الاعتماد المستردة إلى ملف pot.

عرض المستودع
1.4k176163منذ 8 سنواتتمت المراجعة من قبل Kitploit

Naive Hashcat

قُم بكسر تجزئات كلمات المرور دون عناء. Naive hashcat هو برنامج نصي جاهز للتشغيل ومهيأ مسبقًا بمعاملات وأنواع هجمات "جيدة بما يكفي" وبسيطة ومُختبَرة تجريبيًا. نفّذ هجمات hashcat باستخدام ./naive-hashcat.sh دون الحاجة إلى معرفة ما يحدث "خلف الكواليس".

إخلاء مسؤولية: هذا البرنامج مخصص لأغراض تعليمية فقط. لا ينبغي استخدام هذا البرنامج في أنشطة غير قانونية. المؤلف غير مسؤول عن استخدامه. لا تكن وغدًا.

البدء```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## ماذا يفعل؟

يفترض `./naive-hashcat.sh` أن لديك كلمات مرور مجزّأة تريد معرفة ما يعادلها من نص صريح. على الأرجح، صادفت ملفًا نصيًا يحتوي على حسابات/رسائل بريد إلكتروني/أسماء مستخدمين مسرّبة مقترنة بتجزئة تشفيرية لكلمة المرور المقابلة. بشكل أساسي، شيء يبدو كالتالي:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ ليست تجزئات حقيقية بالمناسبة، لا تفكر في استخدامها...)

pastebin.com هو موقع شهير للصق النصوص، وقراصنة القبعة السوداء 💙 يحبون 💙 نشر بيانات اعتماد الحسابات المسرّبة فيه. ولحسن حظك، لديهم ميزة الرائج التي تجعل "المحتوى المثير للاهتمام" يطفو إلى الأعلى. إذا لم تتمكن من العثور على بيانات اعتماد مسرّبة حاليًا، فقد كتبتُ أداة تؤرشف المنشورات الرائجة كل ساعة.

بمجرد حصولك على بعض التجزئات، احفظها في ملف بحيث يحتوي كل سطر على تجزئة واحدة. على سبيل المثال، hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

لكسر تجزئاتك، مرّر هذا الملف كـ `HASH_FILE=hashes.txt` إلى الأمر أدناه.

## الاستخدام

`naive-hashcat.sh` يأخذ، على الأكثر، ثلاث وسائط. جميع الوسائط معبَّر عنها باستخدام متغيرات بيئة يونكس. الأمر أدناه يعرض القيم الافتراضية المعيّنة لكل من متغيرات البيئة القابلة للضبط التي يستخدمها `naive-hashcat.sh`:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE هو ملف نصي يحتوي على تجزئة واحدة لكل سطر. هذه هي تجزئات كلمات المرور المطلوب كسرها.
  • POT_FILE هو اسم ملف الإخراج الذي سيكتب فيه hashcat تجزئات كلمات المرور التي تم كسرها.
  • HASH_TYPE هو رمز نوع التجزئة. يصف نوع التجزئة المراد كسرها. 0 هي md5. انظر قسم أنواع التجزئة أدناه للحصول على قائمة كاملة برموز أنواع التجزئة.

ماذا يفعل naive-hashcat

naive-hashcat.sh يتضمن مجموعة صغيرة متنوعة من هجمات القاموس، والدمج، والقائمة على القواعد، والقناع (القوة العمياء). إذا كان ذلك يبدو مربكًا، فلا تقلق بشأنه! الهدف من naive hashcat هو أنك لست بحاجة إلى معرفة كيفية عمله. في هذه الحالة، الجهل نعمة! في الواقع، أنا بالكاد أعرف ما أفعله هنا. الهجمات التي اخترتها لـ naive-hashcat.sh هي حلول بسيطة جدًا، من نوع المقاس الواحد الذي يناسب الجميع إلى حد ما. إذا كنت تواجه مشكلة في كسر تجزئاتك، أقترح عليك الاطلاع على ويكي hashcat الرائع، واستخدام أداة hashcat مباشرة.

في وقت كتابة هذا النص، يكسر naive-hashcat ~60% من التجزئات في examples0.hash.

حسنًا، أعتقد أنه يعمل... ماذا أفعل الآن؟

إذن قمت بتشغيل ./naive-hashcat.sh على HASH_FILE الخاص بك، وترى بعض كلمات المرور تُطبع على الشاشة. يتم حفظ أزواج hash:password هذه في POT_FILE (hashcat.pot افتراضيًا). الآن تحتاج إلى مطابقة التجزئات من الملف الأصلي الذي... امم... وجدته (تلك التي تحتوي على أسطر مثل [email protected]:01e870ebb01160f881ffaa6764acd01f) مع أزواج hash:password في ملف pot الخاص بك.

قم بتشغيل python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt لفعل ذلك تمامًا! هذه الأداة تطابق أسماء المستخدمين/عناوين البريد الإلكتروني في original_file.txt مع كلمات المرور المكسورة المقابلة لها في hashcat.pot وتطبع username:password:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

تهانينا، لقد اخترقت للتو كلمات المرور/معلومات الحسابات الخاصة للعديد من الأرواح المسكينة. ولأن الجميع ما زالوا يستخدمون كلمة المرور نفسها لكل شيء، فمن المرجح أنك تمتلك كلمة المرور «الرئيسية» لعدد كبير من الحسابات.

وتذكر
  1. استخدم [مدير كلمات المرور](https://www.lastpass.com/)
  2. لا تخترق الناس
  3. لا تذهب إلى السجن

🏴‍ قرصنة سعيدة ☠

ملاحظة: قد يستغرق `./naive-hashcat.sh` من بضع دقائق إلى بضع ساعات حتى ينتهي اعتمادًا على أجهزتك. سيقوم ببث النتائج باستمرار إلى `POT_FILE`، ويمكنك استخدام محتويات هذا الملف بحرية لمزيد من المعالجة باستخدام `match-creds.py` قبل اكتمال التكسير.

## تكسير GPU

يأتي Hashcat مزودًا بـ OpenCL ويعمل تلقائيًا على أجهزة GPU المتاحة عند توفرها.

## أنواع الهاش
تنزيل الأداة