Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
naive-hashcat — Plug-and-play-Hashcat-Wrapper, der Passwort-Hashes mit vorkonfigurierten Wörterbuch-, regelbasierten, Combinator- und Maskenangriffen knackt, Dutzende von Hash-Typen unterstützt und wiederhergestellte Zugangsdaten in eine Pot-Datei schreibt. | Kitploit
Tools/GitHubGitHub/brannondorsey/naive-hashcat
Passwort-CrackingPasswortangriffeHash-AnalyseTop in Hash-Analyse Nr.13Top in Passwortangriffe Nr.14Top in Passwort-Cracking Nr.14

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
brannondorsey/naive-hashcat

naive-hashcat

Plug-and-play-Hashcat-Wrapper, der Passwort-Hashes mit vorkonfigurierten Wörterbuch-, regelbasierten, Combinator- und Maskenangriffen knackt, Dutzende von Hash-Typen unterstützt und wiederhergestellte Zugangsdaten in eine Pot-Datei schreibt.

Repository anzeigen
1.4k176163vor 8 JahrenVon Kitploit geprüft

Naive Hashcat

Knacke Passwort-Hashes ganz unkompliziert. Naive hashcat ist ein Plug-and-play-Skript, das mit naiven, empirisch getesteten, „gut genug“-Parametern/Angriffstypen vorkonfiguriert ist. Führe Hashcat-Angriffe mit ./naive-hashcat.sh aus, ohne wissen zu müssen, was „unter der Haube“ passiert.

HAFTUNGSAUSSCHLUSS: Diese Software dient nur zu Bildungszwecken. Diese Software sollte nicht für illegale Aktivitäten verwendet werden. Der Autor ist nicht für ihre Verwendung verantwortlich. Sei kein Arschloch.

Erste Schritte```bash

git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat

if you are on MacOS/OSX, run this. If on linux or windows, skip...

./build-hashcat-osx.sh

download the 134MB rockyou dictionary file

curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt

cracks md5 hashes in hashcat-3.6.0/example0.hash by default

./naive-hashcat.sh

## Was macht es?

`./naive-hashcat.sh` geht davon aus, dass du gehashte Passwörter hast, deren Klartext-Äquivalent du wissen möchtest. Wahrscheinlich bist du auf eine Textdatei gestoßen, die geleakte Konten/E-Mails/Benutzernamen enthält, abgeglichen mit einem kryptografischen Hash des entsprechenden Passworts. Im Wesentlichen etwas, das so aussieht:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a

(⬆⬆⬆ übrigens keine echten Hashes, nur damit ihr nicht auf Ideen kommt ...)

Falls du keine solche Datei hast, ist pastebin.com eine beliebte Website zum Ablegen von Texten, auf der Black-Hat-Hacker 💙 es lieben 💙, geleakte Kontozugangsdaten zu posten. Und zu deinem Glück haben sie eine Trend-Funktion, die „interessante Inhalte“ nach oben spült. Falls du gerade keine geleakten Zugangsdaten findest, habe ich ein Tool, das stündlich Trending-Pastes archiviert geschrieben.

Sobald du ein paar Hashes hast, speichere sie in einer Datei mit einem Hash pro Zeile. Zum Beispiel hashes.txt:``` 01e870ebb01160f881ffaa6764acd01f f15a413c1835014679a286ee84a212d4 e4fdf3291654751def4e6816fddce608 8ebd79c9b13240ab3767a64b4faae7be 33816712db4f3913ee967469fe7ee982 3e46fb7125915cdf34df21342004f82f bf0e20a03a01ae215deb9b36e173cd9a

Um deine Hashes zu knacken, übergib diese Datei als `HASH_FILE=hashes.txt` an den folgenden Befehl.

## Verwendung

`naive-hashcat.sh` akzeptiert höchstens drei Parameter. Alle Parameter werden über Unix-Umgebungsvariablen ausgedrückt. Der folgende Befehl zeigt die Standardwerte für jede der konfigurierbaren Umgebungsvariablen, die `naive-hashcat.sh` verwendet:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
  • HASH_FILE ist eine Textdatei mit einem Hash pro Zeile. Dabei handelt es sich um die Passwort-Hashes, die geknackt werden sollen.
  • POT_FILE ist der Name der Ausgabedatei, in die hashcat die geknackten Passwort-Hashes schreibt.
  • HASH_TYPE ist der Hash-Typ-Code. Er beschreibt den Typ des zu knackenden Hashs. 0 ist md5. Eine vollständige Liste der Hash-Typ-Codes findest du im Abschnitt Hash-Typen weiter unten.

Was naive-hashcat macht

naive-hashcat.sh enthält eine kleine Auswahl an Wörterbuchangriffen, Kombinationsangriffen, regelbasierten Angriffen und Maskenangriffen (Brute-Force). Wenn sich das überwältigend anhört, mach dir keine Sorgen! Der Sinn von naive hashcat ist, dass du nicht wissen musst, wie es funktioniert. In diesem Fall ist Unwissenheit ein Segen! Tatsächlich weiß ich selbst kaum, was ich hier tue. Die Angriffe, die ich für naive-hashcat.sh ausgewählt habe, sind sehr naive Einheitslösungen. Wenn du Schwierigkeiten hast, deine Hashes zu knacken, empfehle ich dir, das großartige hashcat-Wiki zu besuchen und das Tool hashcat direkt zu verwenden.

Zum Zeitpunkt der Erstellung dieses Texts knackt naive-hashcat etwa 60 % der Hashes in examples0.hash.

Ok, ich glaube, es funktioniert ... was mache ich jetzt?

Du hast also ./naive-hashcat.sh für deine HASH_FILE ausgeführt und siehst, wie einige Passwörter auf dem Bildschirm ausgegeben werden. Diese hash:password-Paare werden in der POT_FILE (standardmäßig hashcat.pot) gespeichert. Jetzt musst du die Hashes aus der ursprünglichen Datei, die du ... ähm ... gefunden hast (die mit Zeilen wie [email protected]:01e870ebb01160f881ffaa6764acd01f), den hash:password-Paaren in deiner Pot-Datei zuordnen.

Führe python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt aus, um genau das zu tun! Dieses Tool gleicht Benutzernamen/E-Mails in original_file.txt mit den zugehörigen geknackten Passwörtern in hashcat.pot ab und gibt username:password aus:``` [email protected]:Password1 [email protected]:Qwerty1234 [email protected]:PleaseForHeavenSakeUseAPasswordManager

Glückwunsch, du hast soeben die privaten Passwörter/Kontoinformationen vieler armer Seelen gehackt. Und weil alle immer noch dasselbe Passwort für alles verwenden, hast du wahrscheinlich das „Master“-Passwort für unzählige Konten.

Und denk dran
  1. nutze einen [Passwortmanager](https://www.lastpass.com/)
  2. pwn keine Leute
  3. lande nicht im Knast

🏴‍ Viel Spaß beim Hacken ☠

P.S. `./naive-hashcat.sh` kann je nach Hardware zwischen ein paar Minuten und ein paar Stunden dauern, bis es beendet ist. Es schreibt kontinuierlich Ergebnisse in die `POT_FILE`, und du kannst den Inhalt dieser Datei frei für die weitere Verarbeitung mit `match-creds.py` verwenden, bevor das Cracking abgeschlossen ist.

## GPU-Cracking

Hashcat wird mit OpenCL ausgeliefert und läuft automatisch auf verfügbarer GPU-Hardware, sofern vorhanden.

## Hash-Typen
Tool herunterladen