
Plug-and-play-Hashcat-Wrapper, der Passwort-Hashes mit vorkonfigurierten Wörterbuch-, regelbasierten, Combinator- und Maskenangriffen knackt, Dutzende von Hash-Typen unterstützt und wiederhergestellte Zugangsdaten in eine Pot-Datei schreibt.
Knacke Passwort-Hashes ganz unkompliziert. Naive hashcat ist ein Plug-and-play-Skript, das mit naiven, empirisch getesteten, „gut genug“-Parametern/Angriffstypen vorkonfiguriert ist. Führe Hashcat-Angriffe mit ./naive-hashcat.sh aus, ohne wissen zu müssen, was „unter der Haube“ passiert.
HAFTUNGSAUSSCHLUSS: Diese Software dient nur zu Bildungszwecken. Diese Software sollte nicht für illegale Aktivitäten verwendet werden. Der Autor ist nicht für ihre Verwendung verantwortlich. Sei kein Arschloch.
git clone https://github.com/brannondorsey/naive-hashcat cd naive-hashcat
./build-hashcat-osx.sh
curl -L -o dicts/rockyou.txt https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
./naive-hashcat.sh
## Was macht es?
`./naive-hashcat.sh` geht davon aus, dass du gehashte Passwörter hast, deren Klartext-Äquivalent du wissen möchtest. Wahrscheinlich bist du auf eine Textdatei gestoßen, die geleakte Konten/E-Mails/Benutzernamen enthält, abgeglichen mit einem kryptografischen Hash des entsprechenden Passworts. Im Wesentlichen etwas, das so aussieht:```
[email protected]:01e870ebb01160f881ffaa6764acd01f
[email protected]:f15a413c1835014679a286ee84a212d4
[email protected]:e4fdf3291654751def4e6816fddce608
[email protected]:8ebd79c9b13240ab3767a64b4faae7be
[email protected]:33816712db4f3913ee967469fe7ee982
[email protected]:3e46fb7125915cdf34df21342004f82f
[email protected]:bf0e20a03a01ae215deb9b36e173cd9a
(⬆⬆⬆ übrigens keine echten Hashes, nur damit ihr nicht auf Ideen kommt ...)
Falls du keine solche Datei hast, ist pastebin.com eine beliebte Website zum Ablegen von Texten, auf der Black-Hat-Hacker 💙 es lieben 💙, geleakte Kontozugangsdaten zu posten. Und zu deinem Glück haben sie eine Trend-Funktion, die „interessante Inhalte“ nach oben spült. Falls du gerade keine geleakten Zugangsdaten findest, habe ich ein Tool, das stündlich Trending-Pastes archiviert geschrieben.
Sobald du ein paar Hashes hast, speichere sie in einer Datei mit einem Hash pro Zeile. Zum Beispiel hashes.txt:```
01e870ebb01160f881ffaa6764acd01f
f15a413c1835014679a286ee84a212d4
e4fdf3291654751def4e6816fddce608
8ebd79c9b13240ab3767a64b4faae7be
33816712db4f3913ee967469fe7ee982
3e46fb7125915cdf34df21342004f82f
bf0e20a03a01ae215deb9b36e173cd9a
Um deine Hashes zu knacken, übergib diese Datei als `HASH_FILE=hashes.txt` an den folgenden Befehl.
## Verwendung
`naive-hashcat.sh` akzeptiert höchstens drei Parameter. Alle Parameter werden über Unix-Umgebungsvariablen ausgedrückt. Der folgende Befehl zeigt die Standardwerte für jede der konfigurierbaren Umgebungsvariablen, die `naive-hashcat.sh` verwendet:```bash
HASH_FILE=hashcat-3.6.0/examples0.hash POT_FILE=hashcat.pot HASH_TYPE=0 ./naive-hashcat.sh
HASH_FILE ist eine Textdatei mit einem Hash pro Zeile. Dabei handelt es sich um die Passwort-Hashes, die geknackt werden sollen.POT_FILE ist der Name der Ausgabedatei, in die hashcat die geknackten Passwort-Hashes schreibt.HASH_TYPE ist der Hash-Typ-Code. Er beschreibt den Typ des zu knackenden Hashs. 0 ist md5. Eine vollständige Liste der Hash-Typ-Codes findest du im Abschnitt Hash-Typen weiter unten.naive-hashcat.sh enthält eine kleine Auswahl an Wörterbuchangriffen, Kombinationsangriffen, regelbasierten Angriffen und Maskenangriffen (Brute-Force). Wenn sich das überwältigend anhört, mach dir keine Sorgen! Der Sinn von naive hashcat ist, dass du nicht wissen musst, wie es funktioniert. In diesem Fall ist Unwissenheit ein Segen! Tatsächlich weiß ich selbst kaum, was ich hier tue. Die Angriffe, die ich für naive-hashcat.sh ausgewählt habe, sind sehr naive Einheitslösungen. Wenn du Schwierigkeiten hast, deine Hashes zu knacken, empfehle ich dir, das großartige hashcat-Wiki zu besuchen und das Tool hashcat direkt zu verwenden.
Zum Zeitpunkt der Erstellung dieses Texts knackt naive-hashcat etwa 60 % der Hashes in examples0.hash.
Du hast also ./naive-hashcat.sh für deine HASH_FILE ausgeführt und siehst, wie einige Passwörter auf dem Bildschirm ausgegeben werden. Diese hash:password-Paare werden in der POT_FILE (standardmäßig hashcat.pot) gespeichert. Jetzt musst du die Hashes aus der ursprünglichen Datei, die du ... ähm ... gefunden hast (die mit Zeilen wie [email protected]:01e870ebb01160f881ffaa6764acd01f), den hash:password-Paaren in deiner Pot-Datei zuordnen.
Führe python match-creds.py --accounts original_file.txt --potfile hashcat.pot > creds.txt aus, um genau das zu tun! Dieses Tool gleicht Benutzernamen/E-Mails in original_file.txt mit den zugehörigen geknackten Passwörtern in hashcat.pot ab und gibt username:password aus:```
[email protected]:Password1
[email protected]:Qwerty1234
[email protected]:PleaseForHeavenSakeUseAPasswordManager
Glückwunsch, du hast soeben die privaten Passwörter/Kontoinformationen vieler armer Seelen gehackt. Und weil alle immer noch dasselbe Passwort für alles verwenden, hast du wahrscheinlich das „Master“-Passwort für unzählige Konten.
Und denk dran
1. nutze einen [Passwortmanager](https://www.lastpass.com/)
2. pwn keine Leute
3. lande nicht im Knast
🏴 Viel Spaß beim Hacken ☠
P.S. `./naive-hashcat.sh` kann je nach Hardware zwischen ein paar Minuten und ein paar Stunden dauern, bis es beendet ist. Es schreibt kontinuierlich Ergebnisse in die `POT_FILE`, und du kannst den Inhalt dieser Datei frei für die weitere Verarbeitung mit `match-creds.py` verwenden, bevor das Cracking abgeschlossen ist.
## GPU-Cracking
Hashcat wird mit OpenCL ausgeliefert und läuft automatisch auf verfügbarer GPU-Hardware, sofern vorhanden.
## Hash-Typen