
Passwort-Knacken-Dienstprogramm
Doozer ist eine erweiterbare, automatisierte Hash-Knack-Utility, die zum Parsen, Knacken und Organisieren von Passwort-Hashes dient. Derzeit unterstützt Doozer nt/lm-, ntlmv1- und ntlmv2-Hashes (von Responder oder SAM), besitzt aber eine modulare Architektur, die es erlaubt, andere Hash-Typen problemlos einzubinden. Eine einfache, Django-basierte Weboberfläche ermöglicht es Benutzern, Knack-Sitzungen in Echtzeit zu verfolgen, Sitzungsergebnisse einzusehen und die Hash-Datenbank zu durchsuchen. Zudem ist eine einfache REST-API verfügbar, die es Skripten erlaubt, einfach mit der Datenbank zu interagieren.
Doozer bietet eine Ordnerüberwachungslösung; um eine nahtlose Methode zum Knacken von Hashes zu ermöglichen, kann mit Doozer ein Ordner festgelegt werden, der auf Hash-Dateien überwacht wird. Sobald eine Datei in diesen Speicherort gelegt wird, verschiebt Doozer sie in ein Arbeitsverzeichnis und stellt sie zum Knacken in die Warteschlange. Doozer unterstützt eine konfigurierbare Anzahl paralleler Knack-Sitzungen sowie ein einfaches Warteschlangensystem, um automatisch Sitzungen zu starten, sobald eine abgeschlossen ist. Dies wird in doozer/core/sethor.py konfiguriert.
Es gibt Fehler, und Doozer befindet sich derzeit noch in der Entwicklung.
Hash-Ansicht:
Sitzungsansicht:
monitor.py -- Verwaltet die Überwachung unseres überwachten Ordners, den Betrieb und das Starten von Jobs.
horstop.py -- Hilfstool zur Interaktion mit masterhor. Kann verwendet werden, um Daten in die Masterliste einzufügen.
doozer.py -- doozer - die nächste Generation
Ausführen:
$ ./doozer/horstop.py --startup
Dies startet unsere Django-Anwendung sowie unsere Überwachungsanwendung.
Bitte siehe den Wikipedia-Eintrag für Nutzungsinformationen.