Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hashcat-Cheatsheet — مرجع Hashcat لاختبار الاختراق وOSCP: تحديد الهاش، وصيغ الكسر لأنظمة Linux وWindows، والأرشيفات، وقواعد البيانات، وتذاكر Kerberos، والهجمات المبنية على القواعد. | Kitploit
أدوات/GitHubGitHub/frizb/hashcat-cheatsheet
كسر كلمات المرورتحليل التجزئةاختبار الاختراقالتعلم والتعليمموارد منسقة
GitHubfrizb/hashcat-cheatsheet

Hashcat-Cheatsheet

مرجع Hashcat لاختبار الاختراق وOSCP: تحديد الهاش، وصيغ الكسر لأنظمة Linux وWindows، والأرشيفات، وقواعد البيانات، وتذاكر Kerberos، والهجمات المبنية على القواعد.

عرض المستودع
630130منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ورقة غش Hashcat

ورقة غش Hashcat لـ OSCP https://hashcat.net/wiki/doku.php?id=hashcat

تحديد الهاشات

hash-identifier

أمثلة على الهاشات: https://hashcat.net/wiki/doku.php?id=example_hashes

أقصى طاقة!

لقد وجدت أنه يمكنني انتزاع المزيد من الطاقة من تكسير الهاشات بإضافة هذه الوسائط:

root@kitploit:~
--force -O -w 4 --opencl-device-types 1,2

هذه الوسائط ستجبر Hashcat على استخدام واجهة CUDA GPU، وهي واجهة تعاني من الأخطاء لكنها توفّر أداءً أعلى (–force)، وستحسّن كلمات المرور التي يبلغ طولها 32 حرفاً أو أقل (-O)، وستضبط عبء العمل على "Insane" (-w 4)، وهو ما يُفترض أن يجعل جهازك غير قابل للاستخدام فعلياً أثناء عملية التكسير. أخيراً، "--opencl-device-types 1,2" ستجبر HashCat على استخدام كلٍّ من GPU وCPU معاً للتعامل مع عملية التكسير.

استخدام Hashcat مع قاموس

أنشئ ملف .hash يحتوي على كل الهاشات التي تريد تكسيرها puthasheshere.hash: $1$O3JMY.Tw$AdLnLjQ/5jXF9.MTp3gHv/

مثال على استخدام Hashcat لتكسير كلمات مرور Linux بنظام md5crypt $1$ باستخدام rockyou:

hashcat --force -m 500 -a 0 -o found1.txt --remove puthasheshere.hash /usr/share/wordlists/rockyou.txt

مثال على استخدام Hashcat لتكسير كلمات مرور ووردبريس باستخدام rockyou:
hashcat --force -m 400 -a 0 -o found1.txt --remove wphash.hash /usr/share/wordlists/rockyou.txt

هاشات نموذجية http://openwall.info/wiki/john/sample-hashes

HashCat قاعدة واحدة لحكمها جميعاً

قامت Not So Secure ببناء قاعدة مخصصة حظيت معها بنتائج جيدة في الماضي:
https://www.notsosecure.com/one-rule-to-rule-them-all/
يمكن تنزيل القاعدة من موقعهم على Github:
https://github.com/NotSoSecure/password_cracking_rules

عادةً ما أضع OneRuleToRuleThemAll.rule في المجلد الفرعي rules وأشغّله هكذا من جهاز Windows الخاص بي (استناداً إلى مقال notsosecure):

root@kitploit:~
hashcat64.exe --force -m300 --status -w3 -o found.txt --remove --potfile-disable -r rules\OneRuleToRuleThemAll.rule hash.txt rockyou.txt

استخدام Hashcat في الهجوم التخميني (Bruteforce)

root@kitploit:~
predefined charsets
?l = abcdefghijklmnopqrstuvwxyz
?u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d = 0123456789
?s = «space»!"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
?a = ?l?u?d?s
?b = 0x00 - 0xff

?l?d?u هو نفسه:
?ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789

قم بتخمين جميع كلمات المرور ذات الأطوال من 1 إلى 8 مع الأحرف الممكنة A-Z a-z 0-9
hashcat64 -m 500 hashes.txt -a 3 ?1?1?1?1?1?1?1?1 --increment -1 ?l?d?u

تكسير هاشات Linux - ملف /etc/shadow

تكسير هاشات Windows

IDالوصفالنوع
3000LMأنظمة التشغيل
1000NTLMأنظمة التشغيل

تكسير هاشات التطبيقات الشائعة

تكسير حمايات كلمات المرور للملفات الشائعة

تكسير تنسيقات هاشات قواعد البيانات الشائعة

تكسير هاشات NTLM

بعد الحصول على NTDS.dit وخلية تسجيل SYSTEM أو تفريغ ذاكرة LSASS من جهاز Windows، غالباً ما ينتهي بك الأمر مع هاشات NTLM.

المسارالوصف
C:\Windows\NTDS\ntds.ditقاعدة بيانات Active Directory
C:\Windows\System32\config\SYSTEMخلية التسجيل التي تحتوي على المفتاح المستخدم لتشفير الهاشات

واستخدام Impacket لتفريغ الهاشات

root@kitploit:~
impacket-secretsdump -system SYSTEM -ntds ntds.dit -hashes lmhash:nthash LOCAL -outputfile ntlm-extract

يمكنك تكسير ملف الهاشات NTLM المستخرج باستخدام صيغة hashcat التالية:

root@kitploit:~
hashcat64 -m 1000 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\hashsample.hash "d:\WORDLISTS\realuniq.lst" -r OneRuleToRuleThemAll.rule

قياس أداء باستخدام Nvidia 2060 GTX: السرعة: 7000 MH/s معدل الاسترداد: 12.47% الوقت المستغرق: ساعتان و35 دقيقة

تكسير الهاشات من Kerboroasting - KRB5TGS

اسم الخدمة الرئيسي (SPN) هو معرّف فريد لمثيل خدمة. تُستخدم SPNs في مصادقة Kerberos لربط مثيل خدمة بحساب تسجيل دخول الخدمة. وهذا يسمح لتطبيق العميل بطلب مصادقة الخدمة لحساب ما حتى لو لم يكن لدى العميل اسم الحساب. KRB5TGS - حسابات خدمة Kerberoasting التي تستخدم SPN. بمجرد تحديد حساب خدمة قابل لـ Kerberoasting (Bloodhound؟ Powershell Empire؟ - غالباً حساب خدمة MS SQL Server)، يمكن لأي مستخدم في Active Directory طلب هاش krb5tgs منه يمكن استخدامه لتكسير كلمة المرور.

استناداً إلى قياسات الأداء التي أجريتها، فإن تكسير KRB5TGS أبطأ بمقدار 28 مرة من NTLM.

يدعم Hashcat إصدارات متعددة من هاش KRB5TGS، ويمكن التعرف عليها بسهولة من خلال الرقم الموجود بين علامتي الدولار في الهاش نفسه.

  • 13100 - Type 23 - $krb5tgs$23$
  • 19600 - Type 17 - $krb5tgs$17$
  • 19700 - Type 18 - $krb5tgs$18$
  • 18200 - ASREP Type 23 - $krb5asrep$23$

KRB5TGS Type 23 - قائمة كلمات Crackstation للبشر فقط مع قائمة قواعد الطفرات OneRuleToRuleThemAll.

root@kitploit:~
hashcat64 -m 13100 -a 0 -w 4 --force --opencl-device-types 1,2 -O d:\krb5tgs.hash d:\WORDLISTS\realhuman_phill.txt -r OneRuleToRuleThemAll.rule	

قياس أداء باستخدام Nvidia 2060 GTX: السرعة: 250 MH/s الوقت المستغرق: 9 دقائق

تكسير هاشات NTLMv2 من التقاط الحزم

قد يُطلب منك استعادة كلمة مرور من مصادقة SMB (NTLMv2) من التقاط حزم. فيما يلي عملية من 9 خطوات لتنسيق الهاش بشكل صحيح للقيام بذلك. https://research.801labs.org/cracking-an-ntlmv2-hash/

لتكسير هاشات Linux يجب عليك أولاً إزالة تظليلها (unshadow)

unshadow passwd-file.txt shadow-file.txt

unshadow passwd-file.txt shadow-file.txt > unshadowed.txt

تكسير كلمة مرور ملف zip

zip2john Zipfile.zip | cut -d ':' -f 2 > hashes.txt
hashcat -a 0 -m 13600 hashes.txt /usr/share/wordlists/rockyou.txt

يبدو أن Hashcat يواجه مشكلات مع بعض تنسيقات هاش zip المولّدة من zip2john. يمكنك إصلاح ذلك عن طريق تعديل محتويات هاش zip لتتوافق مع تنسيق هاش zip المثال الموجود في صفحة أمثلة hashcat: $zip2$*0*3*0*b5d2b7bf57ad5e86a55c400509c672bd*d218*0**ca3d736d03a34165cfa9*$/zip2$

يبدو أن John يقبل نطاقاً أوسع من تنسيقات zip للتكسير.

توليد كلمات المرور باستخدام PRINCE

PRINCE (PRobability INfinite Chained Elements) هي أداة مساعدة من hashcat لتوليد كلمات مرور محتملة بشكل عشوائي:

root@kitploit:~
pp64.bin --pw-min=8 < dict.txt | head -20 shuf dict.txt | pp64.bin --pw-min=8 | head -20

المرجع:
https://github.com/hashcat/princeprocessor

Purple Rain

يستخدم هجوم Purple Rain مزيجاً من Prince وقاموس وقواعد طفرات عشوائية لإنشاء تركيبات لا نهائية من كلمات المرور بشكل ديناميكي.

root@kitploit:~
shuf dict.txt | pp64.bin --pw-min=8 | hashcat -a 0 -m #type -w 4 -O hashes.txt -g 300000

المرجع:
https://www.netmux.com/blog/purple-rain-attack

تنزيل الأداة
IDالوصفالنوع
500md5crypt $1$, MD5(Unix)أنظمة التشغيل
200bcrypt $2*$, Blowfish(Unix)أنظمة التشغيل
400sha256crypt $5$, SHA256(Unix)أنظمة التشغيل
1800sha512crypt $6$, SHA512(Unix)أنظمة التشغيل
IDالوصفالنوع
900MD4هاش خام
0MD5هاش خام
5100Half MD5هاش خام
100SHA1هاش خام
10800SHA-384هاش خام
1400SHA-256هاش خام
1700SHA-512هاش خام
IDالوصفالنوع
116007-Zipأرشيفات
12500RAR3-hpأرشيفات
13000RAR5أرشيفات
13200AxCryptأرشيفات
13300AxCrypt in-memory SHA1أرشيفات
13600WinZipأرشيفات
9700MS Office <= 2003 $0/$1, MD5 + RC4مستندات
9710MS Office <= 2003 $0/$1, MD5 + RC4, collider #1مستندات
9720MS Office <= 2003 $0/$1, MD5 + RC4, collider #2مستندات
9800MS Office <= 2003 $3/$4, SHA1 + RC4مستندات
9810MS Office <= 2003 $3, SHA1 + RC4, collider #1مستندات
9820MS Office <= 2003 $3, SHA1 + RC4, collider #2مستندات
9400MS Office 2007مستندات
9500MS Office 2010مستندات
9600MS Office 2013مستندات
10400PDF 1.1 - 1.3 (Acrobat 2 - 4)مستندات
10410PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1مستندات
10420PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2مستندات
10500PDF 1.4 - 1.6 (Acrobat 5 - 8)مستندات
10600PDF 1.7 Level 3 (Acrobat 9)مستندات
10700PDF 1.7 Level 8 (Acrobat 10 - 11)مستندات
16200Apple Secure Notesمستندات
IDالوصفالنوعمثال على الهاش
12PostgreSQLخادم قاعدة بياناتa6343a68d964ca596d9752250d54bb8a:postgres
131MSSQL (2000)خادم قاعدة بيانات0x01002702560500000000000000000000000000000000000000008db43dd9b1972a636ad0c7d4b8c515cb8ce46578
132MSSQL (2005)خادم قاعدة بيانات0x010018102152f8f28c8499d8ef263c53f8be369d799f931b2fbe
1731MSSQL (2012, 2014)خادم قاعدة بيانات0x02000102030434ea1b17802fd95ea6316bd61d2c94622ca3812793e8fb1672487b5c904a45a31b2ab4a78890d563d2fcf5663e46fe797d71550494be50cf4915d3f4d55ec375
200MySQL323خادم قاعدة بيانات7196759210defdc0
300MySQL4.1/MySQL5خادم قاعدة بياناتfcf7c1b8749cf99d88e5f34271d636178fb5d130
3100Oracle H: Type (Oracle 7+)خادم قاعدة بيانات7A963A529D2E3229:3682427524
112Oracle S: Type (Oracle 11+)خادم قاعدة بياناتac5f1e62d21fd0529428b84d42e8955b04966703:38445748184477378130
12300Oracle T: Type (Oracle 12+)خادم قاعدة بيانات78281A9C0CF626BD05EFC4F41B515B61D6C4D95A250CD4A605CA0EF97168D670EBCB5673B6F5A2FB9CC4E0C0101E659C0C4E3B9B3BEDA846CD15508E88685A2334141655046766111066420254008225
8000Sybase ASEخادم قاعدة بيانات0xc00778168388631428230545ed2c976790af96768afa0806fe6c0da3b28f3e132137eac56f9bad027ea2