
مرجع Hashcat لاختبار الاختراق وOSCP: تحديد الهاش، وصيغ الكسر لأنظمة Linux وWindows، والأرشيفات، وقواعد البيانات، وتذاكر Kerberos، والهجمات المبنية على القواعد.
ورقة غش Hashcat لـ OSCP https://hashcat.net/wiki/doku.php?id=hashcat
hash-identifier
أمثلة على الهاشات: https://hashcat.net/wiki/doku.php?id=example_hashes
لقد وجدت أنه يمكنني انتزاع المزيد من الطاقة من تكسير الهاشات بإضافة هذه الوسائط:
--force -O -w 4 --opencl-device-types 1,2
هذه الوسائط ستجبر Hashcat على استخدام واجهة CUDA GPU، وهي واجهة تعاني من الأخطاء لكنها توفّر أداءً أعلى (–force)، وستحسّن كلمات المرور التي يبلغ طولها 32 حرفاً أو أقل (-O)، وستضبط عبء العمل على "Insane" (-w 4)، وهو ما يُفترض أن يجعل جهازك غير قابل للاستخدام فعلياً أثناء عملية التكسير. أخيراً، "--opencl-device-types 1,2" ستجبر HashCat على استخدام كلٍّ من GPU وCPU معاً للتعامل مع عملية التكسير.
أنشئ ملف .hash يحتوي على كل الهاشات التي تريد تكسيرها puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/
مثال على استخدام Hashcat لتكسير كلمات مرور Linux بنظام md5crypt $1$ باستخدام rockyou:
hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt
مثال على استخدام Hashcat لتكسير كلمات مرور ووردبريس باستخدام rockyou:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt
هاشات نموذجية http://openwall.info/wiki/john/sample-hashes
قامت Not So Secure ببناء قاعدة مخصصة حظيت معها بنتائج جيدة في الماضي:
https://www.notsosecure.com/one-rule-to-rule-them-all/
يمكن تنزيل القاعدة من موقعهم على Github:
https://github.com/NotSoSecure/password_cracking_rules
عادةً ما أضع OneRuleToRuleThemAll.rule في المجلد الفرعي rules وأشغّله هكذا من جهاز Windows الخاص بي (استناداً إلى مقال notsosecure):
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff
?l?d?u هو نفسه:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789
قم بتخمين جميع كلمات المرور ذات الأطوال من 1 إلى 8 مع الأحرف الممكنة A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u
| ID | الوصف | النوع |
|---|---|---|
| 3000 | LM | أنظمة التشغيل |
| 1000 | NTLM | أنظمة التشغيل |
بعد الحصول على NTDS.dit وخلية تسجيل SYSTEM أو تفريغ ذاكرة LSASS من جهاز Windows، غالباً ما ينتهي بك الأمر مع هاشات NTLM.
| المسار | الوصف |
|---|---|
| C:\Windows\NTDS\ntds.dit | قاعدة بيانات Active Directory |
| C:\Windows\System32\config\SYSTEM | خلية التسجيل التي تحتوي على المفتاح المستخدم لتشفير الهاشات |
واستخدام Impacket لتفريغ الهاشات
impacket-secretsdump -system SYSTEM -ntds ntds.dit -hashes lmhash:nthash LOCAL -outputfile ntlm-extract
يمكنك تكسير ملف الهاشات NTLM المستخرج باستخدام صيغة hashcat التالية:
hashcat64 -m 1000 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\hashsample.hash "d:\WORDLISTS\realuniq.lst" -r OneRuleToRuleThemAll.rule
قياس أداء باستخدام Nvidia 2060 GTX: السرعة: 7000 MH/s معدل الاسترداد: 12.47% الوقت المستغرق: ساعتان و35 دقيقة
اسم الخدمة الرئيسي (SPN) هو معرّف فريد لمثيل خدمة. تُستخدم SPNs في مصادقة Kerberos لربط مثيل خدمة بحساب تسجيل دخول الخدمة. وهذا يسمح لتطبيق العميل بطلب مصادقة الخدمة لحساب ما حتى لو لم يكن لدى العميل اسم الحساب. KRB5TGS - حسابات خدمة Kerberoasting التي تستخدم SPN. بمجرد تحديد حساب خدمة قابل لـ Kerberoasting (Bloodhound؟ Powershell Empire؟ - غالباً حساب خدمة MS SQL Server)، يمكن لأي مستخدم في Active Directory طلب هاش krb5tgs منه يمكن استخدامه لتكسير كلمة المرور.
استناداً إلى قياسات الأداء التي أجريتها، فإن تكسير KRB5TGS أبطأ بمقدار 28 مرة من NTLM.
يدعم Hashcat إصدارات متعددة من هاش KRB5TGS، ويمكن التعرف عليها بسهولة من خلال الرقم الموجود بين علامتي الدولار في الهاش نفسه.
KRB5TGS Type 23 - قائمة كلمات Crackstation للبشر فقط مع قائمة قواعد الطفرات OneRuleToRuleThemAll.
hashcat64 -m 13100 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\krb5tgs.hash d:\WORDLISTS\realhuman_phill.txt -r OneRuleToRuleThemAll.rule
قياس أداء باستخدام Nvidia 2060 GTX: السرعة: 250 MH/s الوقت المستغرق: 9 دقائق
قد يُطلب منك استعادة كلمة مرور من مصادقة SMB (NTLMv2) من التقاط حزم. فيما يلي عملية من 9 خطوات لتنسيق الهاش بشكل صحيح للقيام بذلك. https://research.801labs.org/cracking-an-ntlmv2-hash/
unshadow passwd-file.txt shadow-file.txt
unshadow passwd-file.txt shadow-file.txt > unshadowed.txt
zip2john Zipfile.zip | cut -d ':' -f 2 > hashes.txt
hashcat -a 0 -m 13600 hashes.txt /usr/share/wordlists/rockyou.txt
يبدو أن Hashcat يواجه مشكلات مع بعض تنسيقات هاش zip المولّدة من zip2john. يمكنك إصلاح ذلك عن طريق تعديل محتويات هاش zip لتتوافق مع تنسيق هاش zip المثال الموجود في صفحة أمثلة hashcat:
$zip2$*0*3*0*b5d2b7bf57ad5e86a55c400509c672bd*d218*0**ca3d736d03a34165cfa9*$/zip2$
يبدو أن John يقبل نطاقاً أوسع من تنسيقات zip للتكسير.
PRINCE (PRobability INfinite Chained Elements) هي أداة مساعدة من hashcat لتوليد كلمات مرور محتملة بشكل عشوائي:
pp64.bin --pw-min=8 < dict.txt | head -20 shuf dict.txt | pp64.bin --pw-min=8 | head -20
المرجع:
https://github.com/hashcat/princeprocessor
يستخدم هجوم Purple Rain مزيجاً من Prince وقاموس وقواعد طفرات عشوائية لإنشاء تركيبات لا نهائية من كلمات المرور بشكل ديناميكي.
shuf dict.txt | pp64.bin --pw-min=8 | hashcat -a 0 -m #type -w 4 -O hashes.txt -g 300000
| ID | الوصف | النوع |
|---|
| 500 | md5crypt $1$, MD5(Unix) | أنظمة التشغيل |
| 200 | bcrypt $2*$, Blowfish(Unix) | أنظمة التشغيل |
| 400 | sha256crypt $5$, SHA256(Unix) | أنظمة التشغيل |
| 1800 | sha512crypt $6$, SHA512(Unix) | أنظمة التشغيل |
| ID | الوصف | النوع |
|---|
| 900 | MD4 | هاش خام |
| 0 | MD5 | هاش خام |
| 5100 | Half MD5 | هاش خام |
| 100 | SHA1 | هاش خام |
| 10800 | SHA-384 | هاش خام |
| 1400 | SHA-256 | هاش خام |
| 1700 | SHA-512 | هاش خام |
| ID | الوصف | النوع |
|---|
| 11600 | 7-Zip | أرشيفات |
| 12500 | RAR3-hp | أرشيفات |
| 13000 | RAR5 | أرشيفات |
| 13200 | AxCrypt | أرشيفات |
| 13300 | AxCrypt in-memory SHA1 | أرشيفات |
| 13600 | WinZip | أرشيفات |
| 9700 | MS Office <= 2003 $0/$1, MD5 + RC4 | مستندات |
| 9710 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #1 | مستندات |
| 9720 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #2 | مستندات |
| 9800 | MS Office <= 2003 $3/$4, SHA1 + RC4 | مستندات |
| 9810 | MS Office <= 2003 $3, SHA1 + RC4, collider #1 | مستندات |
| 9820 | MS Office <= 2003 $3, SHA1 + RC4, collider #2 | مستندات |
| 9400 | MS Office 2007 | مستندات |
| 9500 | MS Office 2010 | مستندات |
| 9600 | MS Office 2013 | مستندات |
| 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | مستندات |
| 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | مستندات |
| 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | مستندات |
| 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | مستندات |
| 10600 | PDF 1.7 Level 3 (Acrobat 9) | مستندات |
| 10700 | PDF 1.7 Level 8 (Acrobat 10 - 11) | مستندات |
| 16200 | Apple Secure Notes | مستندات |
| ID | الوصف | النوع | مثال على الهاش |
|---|
| 12 | PostgreSQL | خادم قاعدة بيانات | a6343a68d964ca596d9752250d54bb8a:postgres |
| 131 | MSSQL (2000) | خادم قاعدة بيانات | 0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578 |
| 132 | MSSQL (2005) | خادم قاعدة بيانات | 0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe |
| 1731 | MSSQL (2012, 2014) | خادم قاعدة بيانات | 0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375 |
| 200 | MySQL323 | خادم قاعدة بيانات | 7196759210defdc0 |
| 300 | MySQL4.1/MySQL5 | خادم قاعدة بيانات | fcf7c1b8749cf99d88e5f34271d636178fb5d130 |
| 3100 | Oracle H: Type (Oracle 7+) | خادم قاعدة بيانات | 7A963A529D2E3229:3682427524 |
| 112 | Oracle S: Type (Oracle 11+) | خادم قاعدة بيانات | ac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130 |
| 12300 | Oracle T: Type (Oracle 12+) | خادم قاعدة بيانات | 78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225 |
| 8000 | Sybase ASE | خادم قاعدة بيانات | 0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2 |